Marco1973H | 10.12.2014 18:46 | Hallo Matthias,
hier die ersten Logs. Da der Text mehr als 120000 Zeichen hat (zumindest wurde ich darauf aufmerksam gemacht), teile ich die Logs auf zwei Antworten auf. Hoffe, dass ist in Ordnung.
Gruß, Marco Code:
# AdwCleaner v4.105 - Bericht erstellt am 10/12/2014 um 17:32:31
# Aktualisiert 08/12/2014 von Xplode
# Database : 2014-12-08.2 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Marco - MARCO-PC
# Gestartet von : C:\Users\Marco\Downloads\AdwCleaner_4.105 (1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\BabylonToolbar
Ordner Gelöscht : C:\Users\Daniela\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Daniela\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Marco\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Marco\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Marco\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmijdhkcgeclpfjmibnginbbkfcbpep
Datei Gelöscht : C:\Users\Marco\Favorites\Startfenster.lnk
Datei Gelöscht : C:\windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\searchplugins\mngr.xml
Datei Gelöscht : C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\searchplugins\mngr.xml
Datei Gelöscht : C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Datei Gelöscht : C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\icmijdhkcgeclpfjmibnginbbkfcbpep
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\b
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\5e2d88cb569e415
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\delta LTD
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\HappyLyrics
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Mozilla Firefox v34.0.5 (x86 en-US)
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("avg.install.extHomepage", "hxxp://isearch.avg.com?pid=avg&sg=0&cid=%7B7083d0c6-381f-45a9-9372-eece5b2f6ea9%7D&mid=22e5488562164821a490412421aeab04-31bc8e0ba8ce76913da22c57f3dedc484b8c4b1a&d[...]
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\FireFoxExt\\17.0.1.12");
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("avg.userPreferences.URLBarFocus.whiteList", "bing\\.comgoogle\\.\\w+yahoo\\.\\w+gmail\\.\\w+hotmail\\.\\w+live\\.\\w+isearch\\.avg\\.commysearch\\.avg\\.com");
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml");
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://de.yhs4.search.yahoo.com/yhs/search");
[7prwjtyq.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://de.yhs4.search.yahoo.com/yhs/search");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", "");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=109958");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 22);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15451");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=109958&babsrc=adbartrp&mntrId=546e1e8d00000000000096004e6e5132&q=");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 22);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1721:55:07");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://www.claro-search.com/?affID=114506&tt=4812_7&babsrc=HP_clro&mntrId=546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 73654218);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1721:55:07");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109958");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15451");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114506&tt=4812_7&babsrc=NT_clro&mntrId=546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:55:07");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.admin", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.aflt", "babsst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.dfltLng", "en");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.excTlbr", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.id", "546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.instlDay", "15678");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.instlRef", "sst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.prdct", "claro");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.prtnrId", "claro");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.tlbrId", "claro");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.tlbrSrchUrl", "");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.vrsn", "1.8.3.10");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.vrsni", "1.8.3.10");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1018:46:44");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.admin", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.babTrack", "affID=109958");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.bbDpng", "14");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "116FA336EF6ED50DE05450344679F0A0");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.id", "546e1e8d00000000000096004e6e5132");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlDay", "15839");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.16.1618:47:21");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.newTab", false);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1618:47:21");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extensions.plugin@searchgby.com.install-event-fired", true);
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
[02mushlg.default\prefs.js] - Zeile gelöscht : user_pref("extentions.y2layers.installId", "4fa40f78-dc32-42ae-8e94-065f4e7eb118");
-\\ Google Chrome v39.0.2171.95
[C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.avg.com/search?cid={BEFCA21F-86AA-46F1-8EE2-23604A441487}&mid=22e5488562164821a490412421aeab04-31bc8e0ba8ce76913da22c57f3dedc484b8c4b1a&lang=de&ds=hk011&pr=sa&d=2012-06-29 15:51:15&v=15.5.0.1&pid=avg&sg=0&sap=dsp&q={searchTerms}
[C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EBBK%5EOSJ000%5EYY%5EDE&gct=&o=APN11412&tpid=ORJ-V7C&itbv=12.7.0.15&doi=2013-12-25&apn_uid=F4410318-AECC-440E-A064-34E872EF49BB&apn_ptnrs=BBK&apn_dtid=%5EOSJ000%5EYY%5EDE&apn_dbr=cr_31.0.1650.63&psv=&trgb=CR&q={searchTerms}
[C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms}
[C:\Users\Marco\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxps://ixquick.com/do/search?query={searchTerms}&cat=web&pl=chrome&language=deutsch
*************************
AdwCleaner[R0].txt - [23337 octets] - [10/12/2014 17:28:44]
AdwCleaner[S0].txt - [23316 octets] - [10/12/2014 17:32:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23377 octets] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 10.12.2014
Suchlauf-Zeit: 17:46:52
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2014.11.20.06
Rootkit Datenbank: v2014.11.18.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Marco
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 378204
Verstrichene Zeit: 20 Min, 49 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 4
PUP.Optional.Babylon.A, HKU\S-1-5-21-1972273453-3807663751-171534141-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [23e31a24e89468ce7a086853976b60a0],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-1972273453-3807663751-171534141-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [af57300e7309e74f25efb1dbfa0a3cc4],
PUP.Optional.BProtector.A, HKU\S-1-5-21-1972273453-3807663751-171534141-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, In Quarantäne, [b056c17d126af1458eceb3dc55afb44c],
PUP.Optional.PCPerformer.A, HKU\S-1-5-21-1972273453-3807663751-171534141-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PERFORMERSOFT\PC Performer, In Quarantäne, [7f8768d6700c8caa83a999f461a31de3],
Registrierungswerte: 1
PUP.BProtector, HKU\S-1-5-21-1972273453-3807663751-171534141-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://www.claro-search.com/?affID=114506&tt=4912_2&babsrc=HP_clro&mntrId=546e1e8d00000000000096004e6e5132, In Quarantäne, [c5413d01de9ebd7949cc8dfffa0a51af]
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 0
(Keine schädliche Elemente erkannt)
Dateien: 0
(Keine schädliche Elemente erkannt)
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Code:
Zoek.exe v5.0.0.0 Updated 08-December-2014
Tool run by Marco on 10.12.2014 at 18:16:56,35.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Marco\Downloads\zoek (1).exe [Scan all users] [Script inserted]
==== System Restore Info ======================
10.12.2014 18:18:53 Zoek.exe System Restore Point Created Succesfully.
==== Possible Rootkit Infection ======================
C:\windows\installer\{663a740d-7c2a-8094-04ab-15d4d90890c6}\L
C:\windows\installer\{663a740d-7c2a-8094-04ab-15d4d90890c6}\U
==== FireFox Fix ======================
Deleted from C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\prefs.js:
user_pref("browser.startup.homepage", "https://de.yahoo.com?fr=hp-avast&type=prc265");
user_pref("browser.search.defaultengine", "Yahoo! (Avast)");
user_pref("browser.search.order.1", "Yahoo! (Avast)");
user_pref("browser.search.useDBForOrder", true);
Added to C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
Deleted from C:\Users\Daniela\AppData\Roaming\Thunderbird\Profiles\g7zgeriw.default\prefs.js:
Added to C:\Users\Daniela\AppData\Roaming\Thunderbird\Profiles\g7zgeriw.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
Deleted from C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.msn.com/?pc=AV01");
user_pref("browser.search.defaulturl", "hxxp://www.bing.com/search");
user_pref("browser.search.defaultengine", "Microsoft (Bing)");
user_pref("browser.search.defaultenginename", "Microsoft (Bing)");
user_pref("browser.search.selectedEngine", "Microsoft (Bing)");
user_pref("browser.search.order.1", "Microsoft (Bing)");
user_pref("keyword.URL", "hxxp://www.bing.com/search");
Added to C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
Deleted from C:\Users\Marco\AppData\Roaming\Thunderbird\Profiles\ddgcirki.default\prefs.js:
Added to C:\Users\Marco\AppData\Roaming\Thunderbird\Profiles\ddgcirki.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
==== Deleting Files \ Folders ======================
"C:\user.js" deleted
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [17.11.2014 19:45]
==== Firefox Extensions ======================
ProfilePath: C:\Users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\7prwjtyq.default
- Undetermined - toolbar@gmx.net
- GMX MailCheck - %ProfilePath%\extensions\toolbar@gmx.net
ProfilePath: C:\Users\Marco\AppData\Roaming\Mozilla\Firefox\Profiles\02mushlg.default
- Undetermined - {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
- WOT - %ProfilePath%\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
AppDir: C:\Program Files (x86)\Mozilla Firefox
- Java Console - %AppDir%\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://www.msn.com/?pc=AV01"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{5D9853F6-6C02-4A97-8D1B-46D9E02862C5} Bing Url="hxxp://www.bing.com/search?FORM=SMSTDF&PC=MASM&q={searchTerms}&src=IE-SearchBox"
{632F07F3-19A1-4d16-A23F-E6CE9486BAB5} Microsoft (Bing) Url="hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01"
==== Reset Google Chrome ======================
C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Marco\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\windows\sysWoW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Marco\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\windows\sysWoW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
==== Reset IE Proxy ======================
Value(s) before fix:
"ProxyEnable"=dword:00000000
Value(s) after fix:
"ProxyEnable"=dword:00000000
==== C:\zoek_backup content ======================
C:\zoek_backup (files=2 folders=0 509 bytes)
==== EOF on 10.12.2014 at 18:23:54,89 ====================== |