![]() |
AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden Hallo, ich erkläre Euch mal mein Problem: Ich habe vor ca. 2 Wochen den youtube converter herunter geladen und wurde daraufhin im Firefox alle 10 Sek. mit Werbung bombardiert. Habe dann eine Systemwiederherstellung vor dem Datum Installationsdatum ausgeführt. Jetzt mein Problem: Der Computer ist irgendwie sehr langsam und ich dachte mir, dann deinstalliere ich in der Systemsteuerung einige unnötige Programme. Ein Programm bekomme ich aber nicht runter – „chip best deal“ von Chiuvo GmbH. Immer wenn ich es deinstallieren möchte, kommt dann eine Meldung ob ich zulassen möchte dass das Programm Änderungen vornehmen darf. Irgendwie löscht es sich nicht, sondern installiert sich neu. Ich bin mit meinem Latein total am Ende. Bin dann auf die Idee gekommen mein System durch den Adw-Cleaner laufen zu lassen – evtl. ist dann dieses Programm weg. Nur weiß ich nicht was ich löschen kann, damit mein Computer noch einwandfrei läuft. Was kann ich an Dateien löschen? Was soll ich tun wenn das Programm danach immer noch drauf ist? Vielleicht könnt ihr mir ja helfen :-) Gruß Sandi Hier der Bericht des ADW-Cleaner: # AdwCleaner v4.110 - Bericht erstellt 17/02/2015 um 21:15:53 # Aktualisiert 05/02/2015 von Xplode # Datenbank : 2015-02-14.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Sandy - SANDY-PC # Gestarted von : C:\Users\Sandy\Downloads\adwcleaner_4.110.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Sandy\AppData\Local\omesuperv.exe Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\Extensions\{27b7c23c-50cd-4b3c-a6c1-8e45175b2442}.xpi Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\invalidprefs.js Datei Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\user.js Datei Gefunden : C:\Windows\System32\roboot64.exe Ordner Gefunden : C:\Program Files (x86)\BonanzaDeals Ordner Gefunden : C:\Program Files (x86)\BonanzaDealsLive Ordner Gefunden : C:\Program Files (x86)\MyPC Backup Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\BonanzaDealsLive Ordner Gefunden : C:\ProgramData\DSearchLink Ordner Gefunden : C:\Users\Sandy\AppData\Local\BonanzaDealsLive Ordner Gefunden : C:\Users\Sandy\AppData\Local\ext_offermosquito Ordner Gefunden : C:\Users\Sandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf Ordner Gefunden : C:\Users\Sandy\AppData\Local\simple_new_tab Ordner Gefunden : C:\Users\Sandy\AppData\Local\Temp\mt_ffx Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Common\LuaRT Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\DataMgr Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\DesktopIconForAmazon Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\fbDownloader Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Fifth Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Intermediate Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Mozilla\Firefox\Profiles\ozpz5qmt.default\Extensions\om@offermosquito.com.xpi Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\OfferMosquito Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\RHEng Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\SCheck Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Seventh Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Sixth Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Snz Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\SSync Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\Systweak Ordner Gefunden : C:\Users\Sandy\AppData\Roaming\UpdaterEX ***** [ Geplante Tasks ] ***** Task Gefunden : Fifth Task Gefunden : OMESupervisor Task Gefunden : UpdaterEX Task Gefunden : UpdaterEX ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local Schlüssel Gefunden : HKCU\Software\BABSOLUTION Schlüssel Gefunden : HKCU\Software\BonanzaDealsLive Schlüssel Gefunden : HKCU\Software\Ciuvo Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\Delta Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.de Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7BA0FFB2-3086-4A69-8987-3DBF5834A66C} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gefunden : HKCU\Software\MozillaPlugins\bebomedia.com/OfferMosquitoIEHelper Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\OfferMosquito Schlüssel Gefunden : HKCU\Software\Protector Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\UpdaterEX Schlüssel Gefunden : [x64] HKCU\Software\BABSOLUTION Schlüssel Gefunden : [x64] HKCU\Software\BonanzaDealsLive Schlüssel Gefunden : [x64] HKCU\Software\Ciuvo Schlüssel Gefunden : [x64] HKCU\Software\DataMngr Schlüssel Gefunden : [x64] HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : [x64] HKCU\Software\Delta Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7BA0FFB2-3086-4A69-8987-3DBF5834A66C} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\OfferMosquito Schlüssel Gefunden : [x64] HKCU\Software\Protector Schlüssel Gefunden : [x64] HKCU\Software\Softonic Schlüssel Gefunden : [x64] HKCU\Software\UpdaterEX Schlüssel Gefunden : HKLM\SOFTWARE\9558cd8bd3eea15 Schlüssel Gefunden : HKLM\SOFTWARE\BonanzaDealsLive Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Delta Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C2DD58F-613F-4580-8AC0-F10D760AF938} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Schlüssel Gefunden : HKLM\SOFTWARE\systweak Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer] Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}] ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17631 -\\ Mozilla Firefox v35.0.1 (x86 de) [ozpz5qmt.default] - Zeile Gefunden : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=fpo&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.admin", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.aflt", "OC"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.autoRvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dfltLng", "de"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dfltSrch", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.dnsErr", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.excTlbr", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.ffxUnstlRst", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.hmpg", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.id", "bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.instlDay", "16006"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.instlRef", "MOY00621"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.newTab", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.prdct", "Softonic"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.prtnrId", "softonic"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.rvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.smplGrp", "none"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.tlbrId", "opencandy2013"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=bcb1926d00000000000024fd52bf143a&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsn", "1.8.21.14"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1421:19:49"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.Softonic.vrsni", "1.8.21.14"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.admin", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.aflt", "babsst"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.autoRvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.dfltLng", "de"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.excTlbr", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.ffxUnstlRst", true); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.id", "bcb1926d00000000000024fd52bf143a"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.instlDay", "15968"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.instlRef", "sst"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.newTab", false); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.prdct", "delta"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.prtnrId", "delta"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.rvrt", "false"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.smplGrp", "none"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.tlbrId", "base"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsn", "1.8.24.6"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsnTs", "1.8.24.617:33:10"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta.vrsni", "1.8.24.6"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.babExt", ""); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.babTrack", "affID=121565&tsp=5011"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("extensions.delta_i.srcExt", "ss"); [ozpz5qmt.default] - Zeile Gefunden : user_pref("keyword.URL", "hxxp://search.fbdownloader.com/search.php?channel=fpo&q="); [ozpz5qmt.default] - Zeile Gefunden : user_pref("simplenewtab.url", "hxxp://search.fbdownloader.com/?channel=fpo_nt"); -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [14808 Bytes] - [17/02/2015 20:52:17] AdwCleaner[R1].txt - [14660 Bytes] - [17/02/2015 21:15:53] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [14720 Bytes] ########## |
Hallo vampiere6 :hallo: Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Erstmal nichts löschen, mach mir mal ein FRST Log: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Timo, erst mal vielen Dank für Deine schnelle Antwort. Ich komme leider erst heute dazu den Scan durchzuführen. Hier der erste Scan von FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-02-2015 --- --- --- Hier der zweite Scan Addition.txt: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-02-2015 Ran by Sandy at 2015-02-22 12:28:01 Running from C:\Users\Sandy\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892} AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {16C7C823-5972-5907-58FA-0004E2F9422F} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: McAfee Firewall (Enabled) {959DA8E2-3527-57D1-4915-924367AD4FE9} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) ACDSee 17 (HKLM-x32\...\{A47900DC-2011-46C8-8E07-5BDD9D83DE47}) (Version: 17.0.42 - ACD Systems International Inc.) ACDSee Pro 7 (64-bit) (HKLM\...\{D2A6EC54-CB46-49E4-A6FC-A9179F9D9D12}) (Version: 7.0.138 - ACD Systems International Inc.) ACDSee Video Converter Pro 4.0 (HKLM-x32\...\ACDSee_acdVCPro) (Version: 4.0.0.119 - ACD Systems International Inc.) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.10) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated) ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.00.0000 - Ubisoft) Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden ANNO 2070 (HKLM-x32\...\{B48E264C-C8CD-4617-B0BE-46E977BAD694}) (Version: 1.0.0.0 - Ubisoft) Apple Application Support (HKLM-x32\...\{21ECABC3-40B2-42DF-8E21-ACF3A4D0D95A}) (Version: 3.0.5 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Bing Bar (HKLM-x32\...\{449CE12D-E2C7-4B97-B19E-55D163EA9435}) (Version: 7.0.619.0 - Microsoft Corporation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Broadcom Card Reader Driver Installer (HKLM\...\{4710662C-8204-4334-A977-B1AC9E547819}) (Version: 15.0.7.2 - Broadcom Corporation) Broadcom NetLink Controller (HKLM\...\{C91DCB72-F5BB-410D-A91A-314F5D1B4284}) (Version: 15.0.7.1 - Broadcom Corporation) Broadcom Wireless Utility (HKLM\...\Broadcom Wireless Utility) (Version: 5.100.82.120 - Broadcom Corporation) CHIP Best Deal (HKLM-x32\...\{7553EA3C-F8DA-4188-B7BC-956894EA54F5}) (Version: 1.4.21 - Ciuvo GmbH) Cisco EAP-FAST Module (x32 Version: 2.2.14 - Cisco Systems, Inc.) Hidden Cisco LEAP Module (x32 Version: 1.0.19 - Cisco Systems, Inc.) Hidden Cisco PEAP Module (x32 Version: 1.1.6 - Cisco Systems, Inc.) Hidden Google Chrome Frame (HKLM-x32\...\{8618AE04-1210-3C32-A8C3-45A5E44CD340}) (Version: 65.169.107 - Google, Inc.) Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden iCloud (HKLM\...\{81E20D41-C277-4526-934D-F2380AF91B78}) (Version: 3.1.0.40 - Apple Inc.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.2.1410 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2932 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.1.0.1006 - Intel Corporation) Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation) iTunes (HKLM\...\{33E28B58-7BA0-47B7-AA01-9225ABA2B8A9}) (Version: 11.3.0.54 - Apple Inc.) McAfee Internet Security Suite (HKLM-x32\...\MSC) (Version: 12.8.992 - McAfee, Inc.) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Mozilla Firefox 35.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 35.0.1 (x86 de)) (Version: 35.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 35.0.1 - Mozilla) Pixum Fotobuch (HKLM-x32\...\Pixum Fotobuch) (Version: 5.1.4 - CEWE Stiftung u Co. KGaA) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.3.41.5 - Synaptics Incorporated) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Uplay (HKLM-x32\...\Uplay) (Version: 4.8 - Ubisoft) Vodafone Cloud (HKLM\...\Vodafone Cloud) (Version: 13.3.3.1 - Vodafone) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 05-02-2015 20:06:17 LavasoftWeCompanion 05-02-2015 21:32:14 LavasoftWeCompanion 05-02-2015 21:33:07 LavasoftWeCompanion 07-02-2015 08:08:34 Removed Apple Software Update 07-02-2015 08:11:56 Removed Apple Software Update 07-02-2015 08:12:32 Removed Apple Application Support 07-02-2015 08:14:01 Removed Bonjour 07-02-2015 08:14:33 Removed Bonjour 07-02-2015 08:15:30 Removed Apple Mobile Device Support 07-02-2015 08:16:35 Removed iTunes 07-02-2015 11:02:16 Removed CHIP Best Deal 07-02-2015 11:02:55 Removed CHIP Best Deal 13-02-2015 08:11:35 Windows Update 16-02-2015 15:56:04 Windows Update 17-02-2015 18:51:23 Wiederherstellungsvorgang 17-02-2015 19:30:46 McAfee Vulnerability Scanner 17-02-2015 19:37:25 Windows Update 17-02-2015 20:24:19 Removed CHIP Best Deal 17-02-2015 20:27:26 Removed CHIP Best Deal 17-02-2015 20:28:42 Removed CHIP Best Deal 17-02-2015 20:38:46 Removed CHIP Best Deal 17-02-2015 20:39:15 Removed CHIP Best Deal 17-02-2015 20:42:57 Removed CHIP Best Deal 17-02-2015 21:46:31 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {12108564-8A4E-4F4C-9B82-E7E2A766741D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-17] (Adobe Systems Incorporated) Task: {1F02D702-271E-4287-B648-9879EB0F9C5A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {638162EF-37CF-41AE-8EAA-D8BACB07B8E9} - System32\Tasks\UpdaterEX => C:\Users\Sandy\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {763A092F-7A08-48C7-8363-FA9447A25064} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {7FDD91A1-71D2-44C7-ABBE-C4B6E26C1DD0} - System32\Tasks\Fifth => C:\Users\Sandy\AppData\Roaming\Fifth\Fifth.exe [2014-03-12] () <==== ATTENTION Task: {A91BF94A-CA35-45A6-8524-2FBF2FA4AF86} - System32\Tasks\OMESupervisor => C:\Users\Sandy\AppData\Local\omesuperv.exe [2014-03-12] () <==== ATTENTION Task: {CFEBCAE4-FFC7-4371-9FF4-65C0A24F4F1C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-24] (Google Inc.) Task: {D3B360C3-A714-4DEB-9BCB-6256991F4C2D} - System32\Tasks\GoogleUpdateTaskMachineUA1cf502b6bdb1c4 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-24] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf502b6bdb1c4.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\UpdaterEX.job => C:\Users\Sandy\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE/CheckSandy0Ò¥< <==== ATTENTION ==================== Loaded Modules (whitelisted) ============== 2014-10-02 15:18 - 2014-10-02 15:18 - 01642712 _____ () C:\Program Files (x86)\Vodafone\Vodafone Cloud\SqlDB64.dll 2012-12-14 01:42 - 2012-12-14 01:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-09-14 01:51 - 2013-09-14 01:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Internet Services\zlib1.dll 2013-09-14 01:50 - 2013-09-14 01:50 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Internet Services\libxml2.dll 2014-10-20 08:01 - 2014-10-20 08:01 - 00172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\1eeea3ab8d69ec722bdcb28b8eb8dd75\IsdiInterop.ni.dll 2013-09-04 17:19 - 2012-02-01 15:25 - 00059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2013-09-05 18:46 - 2012-02-08 08:39 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2014-09-06 15:15 - 2014-09-06 15:15 - 00191488 _____ () C:\Users\Sandy\AppData\Local\simple_new_tab\simple_new_tab.dll 2014-11-18 17:33 - 2014-11-18 17:33 - 00187512 _____ () C:\Program Files (x86)\chip\Internet Explorer\chip32.dll 2014-12-09 17:51 - 2015-01-23 11:37 - 03925104 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1657082616-1735663328-1467761707-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Sandy\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-1657082616-1735663328-1467761707-500 - Administrator - Disabled) Gast (S-1-5-21-1657082616-1735663328-1467761707-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1657082616-1735663328-1467761707-1002 - Limited - Enabled) Sandy (S-1-5-21-1657082616-1735663328-1467761707-1000 - Administrator - Enabled) => C:\Users\Sandy ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/17/2015 07:10:38 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:55 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:51 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:51 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:39 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:37 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:09:31 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:08:37 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:07:37 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 Error: (02/17/2015 07:06:37 PM) (Source: AVLogEvent) (EventID: 5005) (User: NT-AUTORITÄT) Description: Content is missing. Error Code:a7f42014 System errors: ============= Error: (02/22/2015 00:07:41 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {209500FC-6B45-4693-8871-6296C4843751} Error: (02/17/2015 07:11:42 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {209500FC-6B45-4693-8871-6296C4843751} Error: (02/17/2015 07:03:10 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows-Firewall" wurde mit folgendem dienstspezifischem Fehler beendet: %%5. Error: (02/16/2015 04:16:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Anti-Malware Core" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/16/2015 03:53:03 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (02/15/2015 07:21:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Anti-Spam Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/15/2015 07:21:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Proxy Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/15/2015 07:21:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Platform Services" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/15/2015 07:21:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee VirusScan Announcer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/15/2015 07:21:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "McAfee Personal Firewall Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3-2348M CPU @ 2.30GHz Percentage of memory in use: 57% Total physical RAM: 3912.36 MB Available physical RAM: 1662.7 MB Total Pagefile: 7822.91 MB Available Pagefile: 5292.85 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:345.38 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 93BA967A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Vielen lieben Dank für Deine Hilfe :dankeschoen: |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn der Fix gelaufen ist: Lade Dir bitte von hier ![]()
Dann bitte nochmal Adwcleaner: Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte ![]()
Und bitte neue FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png Bitte in der Reihenfolge. Achte bitte darauf, die Logs jeweils in #-Code Klammern zu posten, lässt sich leichter lesen. |
Hallo, ich habe alles erledigt bis zum installieren des adw-cleaners... Ich konnte die exe.-Datei (Adw-Cleander) nicht öffnen, da mein Virenprogramm einen Trojaner blockiert hat. #Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-02-2015 01 Ran by Sandy at 2015-02-26 16:06:24 Run:1 Running from C:\Users\Sandy\Downloads Loaded Profiles: Sandy (Available profiles: Sandy) Boot Mode: Normal ============================================== Content of fixlist: ***************** Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION ***************** HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}\\SystemComponent => value deleted successfully. ==== End of Fixlog 16:06:24 ====# Die Code-Klammer bekomm ich auch irgendwie nicht hin :-( |
Bitte, ich brauch schon die kompletten Logs der Tools. AdwCleaner ist sauber, dann bitte den Virenschutz solange deaktivieren. Und Code-Klammern sind easy: ![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board