![]() |
Google hängt ?trackid=sp-006 Hallo habe das Problem bei der Google suche das mit immer das ?tracking=sp-006 angehängt wir. PC ist auch sehr langsam. Habe Avasti ohne Erfolg duchsuchen lassen. Und das AdwCleaner hat auch gescannt und 2 Programme gelöscht. Vielen Dank im VorrausAdwCleaner Logfile: Code: # AdwCleaner v4.111 - Bericht erstellt 27/02/2015 um 19:22:04 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-02-2015 01 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 25-02-2015 01 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Liste der Anhänge anzeigen (Anzahl: 1) Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.02.2015 Suchlauf-Zeit: 11:03:26 Logdatei: mbam.txt Administrator: Nein Version: 2.00.4.1028 Malware Datenbank: v2015.02.28.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x86 Dateisystem: NTFS Benutzer: Esther Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 312379 Verstrichene Zeit: 14 Min, 16 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 3 PUP.Optional.SuperFish, C:\Windows\System32\Drivers\VDWFP.sys, In Quarantäne, [f5ddbd66a6e40036110539d4d036ce32], PUP.Optional.MindSpark.A, C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_internetspeedtracker.dl.tb.ask.com_0.localstorage, Löschen bei Neustart, [f0e276addab0a78f63e71cb8d92a1de3], PUP.Optional.MindSpark.A, C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_internetspeedtracker.dl.tb.ask.com_0.localstorage-journal, Löschen bei Neustart, [7c561d067b0f2a0cfc4ed202679c7d83], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
AdwCleaner Logfile: Code: # AdwCleaner v4.111 - Bericht erstellt 28/02/2015 um 11:35:03 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-02-2015 01 --- --- --- --- --- --- --- --- ---JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Google hängt immer noch den Text hinten dran. |
in welchem Browser? |
im google chrome Browser. |
Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.google.com/chrome/answer/3296214?hl=de ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=b601b74378218644aeb401ba2ad109f8 # engine=22698 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-01 12:22:29 # local_time=2015-03-01 01:22:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 1980596 2079195 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 2075278 15516859 0 0 # scanned=149961 # found=11 # cleaned=0 # scan_time=4835 sh=59CFC71C3BB4077E3CAECC8EB7D48AD923D52387 ft=1 fh=8ee66df075ef7099 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir" sh=BA74F32719AA524845F0858E1ED603863873B304 ft=1 fh=ba7b9b70a0dd35f5 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\Run.exe" sh=EDE269E495845B824738B21E97E34ED8552B838E ft=1 fh=b1f546208637d3c4 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\SuperfishCert.dll" sh=1FC5CD4A58308AB7A499C6387A9C050F77F0B00F ft=1 fh=84694f440663fdd1 vn="Win32/Adware.SuperFish.F Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFP.sys" sh=C38BF92AA13F875862D7153A05D16DD8DC3D9180 ft=1 fh=352e9c79faf7d70b vn="Win64/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFP64.sys" sh=B5D68FE790F0FD30198F7F6C19FA190F561F301E ft=1 fh=dc1f28ed7d578e66 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFPInstaller.exe" sh=CBCE16CB808A5D36246C1DB8B4E47FDFEA6373FA ft=1 fh=06063ac2c8492491 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VisualDiscovery.exe" sh=6FF92DE1904129C4F8370A275F9EEA0806454823 ft=1 fh=4414769fe4adbc0a vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Esther\Downloads\Samsung Galaxy S4 S Voice Android App - CHIP-Installer.exe" sh=20FDDD5F6E918FFFFB8C56FA3A9F887C7606523E ft=1 fh=a791848f95327e80 vn="Variante von Win32/WinloadSDA.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Esther\OneDrive\Downloads\Arbeitszeiterfassung-fr-Excel-und-OpenOffice-(Vorlage)-lnstall (1).exe" sh=79EC73C95E3B54A3834D8A736D5B0233F01FA363 ft=1 fh=aecac9db95327e80 vn="Variante von Win32/WinloadSDA.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Esther\OneDrive\Downloads\Arbeitszeiterfassung-fr-Excel-und-OpenOffice-(Vorlage)-lnstall.exe" sh=7792885B03BA80DDBD89D1239940964A5C164AC3 ft=1 fh=0a03aa6035255794 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Esther\OneDrive\Downloads\Griffith - CHIP-Installer.exe" Results of screen317's Security Check version 0.99.96 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 31 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Google Chrome (40.0.2214.115) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe AVAST Software Avast avastui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Pc hat sich gerade aufgehalten. Beim Neustart musste ich den Bitlocker Wiederherstellungsschlüssel eingeben. Results of screen317's Security Check version 0.99.96 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 31 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Google Chrome (40.0.2214.115) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe AVAST Software Avast avastui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Auch nach dem Neustart lässt sich keine Antwort über den PC schreiben. Antworte gerade mit dem Handy. Fehlercodes auf dem PC: ERR_CONNECTION_RESET Pc neu installieren. So habe jetzt den PC komplett neu installiert. Habe dann Google Chrome neu installiert und (ohne mich anzumelden) eine Suchanfrage eingegeben. Der Anhang blieb weg. Habe mich dann mal mit dem Google Account verbunden und dann kam der Anhang in der Suche wieder. Daraufhin habe ich abermals die Browserdaten alle gelöscht und es blieb bei meiner Suchanfrage ohne Anhang. FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-02-2015 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- --- --- --- --- --- --- bAdwCleaner Logfile: Code: # AdwCleaner v4.111 - Bericht erstellt 01/03/2015 um 15:52:32 Was mir auch aufgefallen ist: konnte mich nie bei whatsapp web anmelden da der QR Code nie erschienen ist. Aber nach dem ich den AdwCleaner durlaufen lies und er die 2 Dateien gelöscht hat funktioniert auch der QR Code. Auch Google Chrome hängt das trackidsp-006 nicht mehr hintendran seit dem ich den Browserverlauf gefühlte 100 mal gelöscht habe. |
Zitat:
Dein Google Konto synct die Malware immer wieder in den Browser. Browser zurücksetzen wenn das konto verbunden ist, haste ja gemacht, aber: Wie kann man sich bitte ein frisch installiertes System gleich wieder versauen?????? Lade Dir bitte von hier ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Konnte das Programm Superfish.... nicht über den Revo Uninstller nicht finden. Aber der Mam hat es gefunden. FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Scan Date: 02.03.2015 Scan Time: 07:37:10 Logfile: mbam.txt Administrator: Yes Version: 2.00.4.1028 Malware Database: v2015.03.02.01 Rootkit Database: v2015.02.25.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled OS: Windows 8.1 CPU: x86 File System: NTFS User: Esther Scan Type: Threat Scan Result: Completed Objects Scanned: 298872 Time Elapsed: 8 min, 20 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 0 (No malicious items detected) Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 0 (No malicious items detected) Files: 1 PUP.Optional.SuperFish, C:\Windows\System32\Drivers\VDWFP.sys, , [497018283555c57107bba06e788e54ac], Physical Sectors: 0 (No malicious items detected) (end) Keine Ahnung wie das auf das frische System wieder drauf gekommen ist. Hatte nur Google Chrome installiert und dann ohne und mit Anmeldung eine Suchanfrage gestartet. Ich weiß ja nicht inwiefern der Tablet-PC bei Neuinstallation alles bereinigt. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.3 (03.01.2015:1) OS: Windows 8.1 Connected x86 Ran by Esther on 02.03.2015 at 8:13:06,78 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2447949755-921433259-1447528216-1001 ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.03.2015 at 8:21:55,86 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-02-2015 |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- --- --- --- ok habe jetzt herausgefunden das Lenovo dieses Superfish(Bloatware) auf all ihrern Geräten vorinstalliert hat. Denke das ich mir darüber wohl was eingefangen habe. habe jetzt noch das Zertifikat von Superfish gelöscht hoffe das jetzt alles bereinigt ist. |
Noch Kontrollscans. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Kontrollscanns sind im gange :-) ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=fbe4321f61b5a84fb319f6ad3ecc71ef # engine=22716 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-02 05:55:59 # local_time=2015-03-02 06:55:59 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 29902 34757 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 39892 15623269 0 0 # scanned=167601 # found=6 # cleaned=0 # scan_time=2481 sh=BA74F32719AA524845F0858E1ED603863873B304 ft=1 fh=ba7b9b70a0dd35f5 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\Run.exe" sh=EDE269E495845B824738B21E97E34ED8552B838E ft=1 fh=b1f546208637d3c4 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\SuperfishCert.dll" sh=1FC5CD4A58308AB7A499C6387A9C050F77F0B00F ft=1 fh=84694f440663fdd1 vn="Win32/Adware.SuperFish.F Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFP.sys" sh=C38BF92AA13F875862D7153A05D16DD8DC3D9180 ft=1 fh=352e9c79faf7d70b vn="Win64/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFP64.sys" sh=B5D68FE790F0FD30198F7F6C19FA190F561F301E ft=1 fh=dc1f28ed7d578e66 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VDWFPInstaller.exe" sh=CBCE16CB808A5D36246C1DB8B4E47FDFEA6373FA ft=1 fh=06063ac2c8492491 vn="Variante von Win32/Adware.SuperFish.A Anwendung" ac=I fn="C:\Program Files\Lenovo\VisualDiscovery\VisualDiscovery.exe" Jedes mal wenn ich das eset durch laufen lasse kann ich mi dem PC nix mehr antworten Results of screen317's Security Check version 0.99.96 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 64-bit 8 Update 31 Google Chrome (40.0.2214.115) Google Chrome (42.0.2311.11) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastui.exe AVAST Software Avast ng vbox\aswFe.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 02.03.2015 Suchlauf-Zeit: 19:32:07 Logdatei: mbam1.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.02.05 Rootkit Datenbank: v2015.02.25.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x86 Dateisystem: NTFS Benutzer: Esther Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 300555 Verstrichene Zeit: 17 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 Ran by Esther (administrator) on LENOVO-PC on 02-03-2015 19:20:53 Running from C:\Users\Esther\Downloads Loaded Profiles: Esther (Available profiles: Esther) Platform: Microsoft Windows 8.1 mit Bing (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: Chrome) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Lenovo) C:\Program Files\Lenovo\FolioCase\ModeTran_cp.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe () C:\Program Files\REALTEK\REALTEK Bluetooth\BTDevMgr.exe (Intel Corporation) C:\Windows\System32\DptfParticipantProcessorService.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel Corporation) C:\Windows\System32\DptfPolicyCriticalService.exe (Intel Corporation) C:\Windows\System32\DptfPolicyLpmService.exe (Lenovo) C:\Program Files\Lenovo\FolioCase\FolioSer.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (LENOVO INCORPORATED.) C:\Program Files\Lenovo\iMController\SystemAgentService.exe (Lenovo(beijing) Limited) C:\Program Files\Lenovo\Lenovo Updates\LUService.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe (Nitro PDF Software) C:\Program Files\Nitro\Pro 9\NitroPDFDriverService9.exe (Nalpeiron Ltd.) C:\Windows\System32\NLSSRV32.EXE () C:\Program Files\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe (Lenovo) C:\Program Files\Lenovo\FolioCase\ModeTran.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel Corporation) C:\Windows\System32\DptfPolicyLpmServiceHelper.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Dropbox, Inc.) C:\Users\Esther\AppData\Roaming\Dropbox\bin\Dropbox.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Google Inc.) C:\Program Files\Google\Update\1.3.26.9\GoogleCrashHandler.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe () C:\Program Files\Lenovo\CCSDK\WinGather.exe (Intel Corporation) C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.3.336.0\McCSPServiceHost.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\AppVShNotify.exe (Lenovo(beijing) Limited) C:\Program Files\Lenovo |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files\Lenovo\VisualDiscovery Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
frisches FRST log bitte. Noch Probleme? |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- --- --- --- Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-02-2015 Ran by Esther at 2015-03-03 10:17:29 Run:1 Running from C:\Users\Esther\Downloads Loaded Profiles: Esther & (Available profiles: Esther) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Mercan\Downloads\Shockwave_Installer_Slim.exe C:\Users\Mercan\Downloads\Shockwave_Installer_Slim(1).exe ***************** "C:\Users\Mercan\Downloads\Shockwave_Installer_Slim.exe" => File/Directory not found. "C:\Users\Mercan\Downloads\Shockwave_Installer_Slim(1).exe" => File/Directory not found. ==== End of Fixlog 10:17:29 ==== Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-02-2015 Ran by Esther at 2015-03-03 10:26:42 Run:2 Running from C:\Users\Esther\Downloads Loaded Profiles: Esther (Available profiles: Esther) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files\Lenovo\VisualDiscovery Emptytemp: ***************** "C:\Program Files\Lenovo\VisualDiscovery" => File/Directory not found. EmptyTemp: => Removed 183.9 MB temporary data. The system needed a reboot. ==== End of Fixlog 10:26:56 ==== |
Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.google.com/chrome/answer/3296214?hl=de Noch Probleme? |
So Google Chrome hat sich nicht mehr installieren lassen, da stand das es eine neuere Version auf dem PC gibt. Habe es jetzt 10 mal versucht. Auch von der Google Chrom Web Site. Habe jetzt Opra drauf.[IMG]http://img4.fotos-hochladen.net/uplo...uptimj6ngb.png[/IMG] Da steht:"Dieser Computer verfügt bereits über eine neue Version der Google Chrome-Komponenten. Bitte vernden Sie einen neuen Installer." |
Hab ich schon erwähnt dass ich diesen scheiss Chrome Browser hasse??? Jedesmal der gleiche Scheiss mit dem Ding. Frisches FRST log bitte. |
Hatte den nur drauf weil ich das mit dem Whatsapp auf dem PC haben wollte. Jetzt läuft Opra. Finde mich zwar noch nicht so zurecht damit aber wird schon. Bin gerade nicht am PC werde aber eine frische LOG nachher Hochladen. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR dev: Chrome dev build detected! <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Brauchst Du jetzt Chrome nochmal? Wenn ja müssen wir noch die reste suchen und löschen damit er sich wieder installieren lässt. Wenn nein, bestehen aktuell noch Probleme mit dem System? |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-02-2015 Ran by Esther at 2015-03-04 12:18:44 Run:3 Running from C:\Users\Esther\Downloads Loaded Profiles: Esther (Available profiles: Esther) Boot Mode: Normal ============================================== Content of fixlist: ***************** CHR dev: Chrome dev build detected! <======= ATTENTION CHR HomePage: Default -> hxxp://google.de/ CHR StartupUrls: Default -> "hxxp://www.delta-search.com/?affID=120518&tt=190313_wo3&babsrc=HP_ss&mntrId=B0A9BC05430E79B2", "hxxp://www.giga.de/my_homepage/0022/", "hxxp://isearch.avg.com?cid={CC37F0BC-AA78-474C-A059-8A496B9BA64A}&mid=a9335737799b47d0b6dc016ecee48aac-7a044ede462d0fc8a954fa45c38878beea4ac26d&lang=de&ds=AVG&coid=avgtbavg&pr=pr&d=2013-10-07 13:11:04&v=17.0.1.12&pid=avg&sg=0&sap=hp", "hxxp://homepage-web.com/?s=lenovo&m=start", "hxxp://www.lenovo.com" CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google :inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}s ugkey={google:suggestAPIKeyParameter} CHR Profile: C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Slides) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-01] CHR Extension: (Google Drive) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-01] CHR Extension: (YouTube) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-01] CHR Extension: (Facebook) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm [2015-03-01] CHR Extension: (GMX MailCheck) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2015-03-01] CHR Extension: (Pushbullet) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\chlffgpmiacpedhhbkiomidkjlcfhogd [2015-03-01] CHR Extension: (Google Search) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-01] CHR Extension: (Google Sheets) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-01] CHR Extension: (Avast Online Security) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-03-02] CHR Extension: (Google Play) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\komhbcfkdcgmcdoenjcjheifdiabikfi [2015-03-01] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-02] CHR Extension: (Gmail) - C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-01] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-02] ***************** CHR dev: Chrome dev build detected! <======= ATTENTION => Error: No automatic fix found for this entry. Chrome HomePage deleted successfully. Chrome StartupUrls deleted successfully. Chrome DefaultSuggestURL deleted successfully. ========================= CHR Profile: C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default ======================== "CHR ProC:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default" not found. ====== End Of File: ====== C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\chlffgpmiacpedhhbkiomidkjlcfhogd => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\komhbcfkdcgmcdoenjcjheifdiabikfi => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg => Moved successfully. C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia => Moved successfully. "HKLM\SOFTWARE\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => Key deleted successfully. Could not move "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx" => Scheduled to move on reboot. => Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-04 12:20:06)<= "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx" => File could not move. ==== End of Fixlog 12:20:06 ==== Google Chome brauche ich nicht unbedingt. Habe halt ein Googlekonto da sind alle Daten mit dem Handy verbunden. Komme mit Opra nicht ganz so klar da ich mir dort nicht so einfach die Seiten als Applink erstellen kann wie es im Chrome Browswer war. Sonst kann ich derzeit keine Probleme feststellen. Vielen Dank für die Hilfe. Hätte nicht gedacht das ich mit einem PC Tablet so viele Probleme haben werde :-( Lg Esther |
Dann bitte frische FRST logs. |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-03-2015 --- --- --- Welche Programme soll ich denn noch auf dem PC belassen das es ja nur ein Tablet PC ist habe ich nur 32 GB internen Speicher. Lg Esther |
Die werfen wir alle wieder runter wenn wir fertig sind. Addition.txt fehlt noch. Bitte FRST öffnen, Haken bei Addition setzen, scannen, poste nur die Addition.txt :) |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-03-2015 ist das ein sch.... hoffe das ich nicht wieder solche Probleme bekomme. |
Scan mit SystemLook Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
|
SystemLook 30.07.11 by jpshortstuff Log created at 17:26 on 05/03/2015 by Esther Administrator - Elevation successful ========== filefind ========== Searching for "*Chrome*" C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\42.0.2311.15\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [05:24 04/03/2015] [05:24 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Download\{8A69D345-D564-463C-AFF1-A69D9E530F96}\40.0.2214.115\chrome_installer.exe --a---- 41186896 bytes [09:42 04/03/2015] [09:42 04/03/2015] C5FD49B0561203A17BBF947738CB124A C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Download\{8A69D345-D564-463C-AFF1-A69D9E530F96}\41.0.2272.76\41.0.2272.76_chrome_installer.exe --a---- 41424976 bytes [09:44 04/03/2015] [09:44 04/03/2015] B396940887A697BD797DC2EB20EA2E19 C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{0479E7D5-3441-4E9E-BFE2-23FDDBE21AC7}\chrome_installer.exe --a---- 41186896 bytes [09:42 04/03/2015] [09:42 04/03/2015] C5FD49B0561203A17BBF947738CB124A C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{2AE260E5-0626-4820-B330-5F5B585FFE68}\41.0.2272.76_chrome_installer.exe --a---- 41424976 bytes [09:45 04/03/2015] [09:44 04/03/2015] B396940887A697BD797DC2EB20EA2E19 C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{F4041BFF-A0AD-42F0-BAC5-8BC267E1E618}\40.0.2214.115_chrome_installer.exe --a---- 41186896 bytes [16:55 03/03/2015] [16:55 03/03/2015] C5FD49B0561203A17BBF947738CB124A C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{F4839033-F432-4BBA-950B-FAD89F582388}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [05:24 04/03/2015] [05:24 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{FC4946AF-0556-4D38-AE4E-15990146F211}\40.0.2214.115_chrome_installer.exe --a---- 41186896 bytes [16:21 03/03/2015] [16:21 03/03/2015] C5FD49B0561203A17BBF947738CB124A C:\$RECYCLE.BIN\S-1-5-21-2447949755-921433259-1447528216-1001\$RQTI8MP\Update\Install\{FC64F8DF-1D76-493B-9C22-700AC5D8C00F}\41.0.2272.76_chrome_installer.exe --a---- 41424976 bytes [09:45 04/03/2015] [09:44 04/03/2015] B396940887A697BD797DC2EB20EA2E19 C:\FRST\Quarantine\C\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Extensions\chlffgpmiacpedhhbkiomidkjlcfhogd\181_0\notifier-chrome.js --a---- 9282 bytes [14:29 01/03/2015] [09:30 24/02/2015] 731673E59208C4ADAEE890BE0A8C0B3B C:\Program Files\AVAST Software\Avast\WebRep\Chrome\AswWebRepChrome.crx --a---- 463338 bytes [09:18 02/03/2015] [09:18 02/03/2015] C4D30633A49410C5CD91E4207FA7762B C:\Program Files\AVAST Software\Avast\WebRep\Chrome\AswWebRepChrome.ver --a---- 16 bytes [09:18 02/03/2015] [09:18 02/03/2015] 911919436E7E05EB0DB7D895A5A16289 C:\Program Files\AVAST Software\Avast\WebRep\Chrome\AswWebRepChromeSp.crx --a---- 281867 bytes [09:18 02/03/2015] [09:18 02/03/2015] 2AAAE8B072E4B17DF779EA15CE154F5A C:\Program Files\AVAST Software\Avast\WebRep\Chrome\AswWebRepChromeSp.ver --a---- 16 bytes [09:18 02/03/2015] [09:18 02/03/2015] 911919436E7E05EB0DB7D895A5A16289 C:\Program Files\AVAST Software\Avast\WebRep\FF\chrome.manifest --a---- 1863 bytes [09:18 02/03/2015] [09:18 02/03/2015] 01DB844EDE15B6D96708A2421825895D C:\Program Files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\42.0.2311.15\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [10:01 04/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\Google\Update\Install\{178B2E94-9857-4B9C-BE10-1B154CC4B885}\41.0.2272.76_chrome_installer.exe --a---- 41424976 bytes [10:06 04/03/2015] [10:06 04/03/2015] B396940887A697BD797DC2EB20EA2E19 C:\Program Files\Google\Update\Install\{29ABFD9D-8024-4D51-9F26-36A1CB682900}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [08:01 05/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\Google\Update\Install\{3A6DC94A-64AF-4C3D-8802-93C8A27177A1}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [22:13 04/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\Google\Update\Install\{50DDBD60-3281-459E-BA49-6B94D447D4B7}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [14:05 05/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\Google\Update\Install\{82F39CE5-EC82-4587-AF7B-ABFCEF895B67}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [10:01 04/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\Google\Update\Install\{F31E56CB-3A2C-4E31-9788-502568D1D866}\41.0.2272.76_chrome_installer.exe --a---- 41424976 bytes [09:58 04/03/2015] [09:57 04/03/2015] B396940887A697BD797DC2EB20EA2E19 C:\Program Files\Google\Update\Install\{F92652D8-AE14-47A0-A6E9-EBADADAADCE0}\42.0.2311.15_42.0.2311.11_chrome_updater.exe --a---- 2152528 bytes [15:01 04/03/2015] [10:01 04/03/2015] 0EE989E36A96F088AA8AB2F4D7CBCBB2 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\hotelArticleChrome.css --a---- 115544 bytes [07:40 18/03/2014] [07:40 18/03/2014] 7058E2A99630402EBF396712F08A6305 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\fodorsArChrome.css --a---- 116443 bytes [07:40 18/03/2014] [07:40 18/03/2014] 331A02B9BB538A3630F3556E1A7EECA0 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\frommersArChrome.css --a---- 117717 bytes [07:40 18/03/2014] [07:40 18/03/2014] 36311F3C797C88892280A6B52C095FFE C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\lonelyPlanetArChrome.css --a---- 120257 bytes [07:40 18/03/2014] [07:40 18/03/2014] 2B3AE5661D593FD605905C1E6768E504 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\michelinArAttractionsChrome.css --a---- 124724 bytes [07:40 18/03/2014] [07:40 18/03/2014] 4A909FE2878DB21E932198A50C49B534 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\michelinArChrome.css --a---- 117717 bytes [07:40 18/03/2014] [07:40 18/03/2014] 2E225088B2839800509BC94B3FEBC7FC C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\michelinArHotelsChrome.css --a---- 121539 bytes [07:40 18/03/2014] [07:40 18/03/2014] 7357FBDE6CEF82AE32727FA193DDA91A C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\michelinArRestaurantsChrome.css --a---- 124724 bytes [07:40 18/03/2014] [07:40 18/03/2014] 92FB7FAD7144E3B6280F1023B0220884 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.2.233_x86__8wekyb3d8bbwe\css\articleReader\tripAdvisorArChrome.css --a---- 119628 bytes [07:40 18/03/2014] [07:40 18/03/2014] 05B9A675CEC26316EA6340E0ECB9D847 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\hotelArticleChrome.css --a---- 116382 bytes [09:46 03/03/2015] [09:46 03/03/2015] E9BD63249DC5F3FDB28BE65F3AC40144 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\fodorsArChrome.css --a---- 117283 bytes [09:46 03/03/2015] [09:46 03/03/2015] 92C8967F6E4BCBF23035D4D8CF68FDCA C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\frommersArChrome.css --a---- 118561 bytes [09:46 03/03/2015] [09:46 03/03/2015] 73938E530CC7E9649DCEFDFE21B0713E C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\lonelyPlanetArChrome.css --a---- 121109 bytes [09:46 03/03/2015] [09:46 03/03/2015] 07B87846FE79218CF4D2A0FC14D1C47F C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\michelinArAttractionsChrome.css --a---- 125590 bytes [09:46 03/03/2015] [09:46 03/03/2015] D9D62761D440395A5D0870CE304504A4 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\michelinArChrome.css --a---- 118561 bytes [09:46 03/03/2015] [09:46 03/03/2015] A6F4DDABE9B1B03915E63B7C61B17E09 C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\michelinArHotelsChrome.css --a---- 122395 bytes [09:46 03/03/2015] [09:46 03/03/2015] 01A4370631162AC427BB5E1386D4193D C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\michelinArRestaurantsChrome.css --a---- 125590 bytes [09:46 03/03/2015] [09:46 03/03/2015] 4DC5445FE1808C2082EEA1B498C24EBD C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.309_x86__8wekyb3d8bbwe\css\articleReader\tripAdvisorArChrome.css --a---- 120478 bytes [09:46 03/03/2015] [09:46 03/03/2015] 3F8FCA1A0A2E62B73249E522FA73A6C8 C:\Users\Default\AppData\Local\Pokki\Engine\chrome.pak --a---- 4458976 bytes [12:29 30/11/2014] [16:33 17/01/2014] 7504EAED1D808A15BB420629855A51B5 C:\Users\Default\AppData\Local\Pokki\Engine\chrome_100_percent.pak --a---- 719929 bytes [12:29 30/11/2014] [16:33 17/01/2014] B9CF18EF93CB6E0D85F80C70B90235E4 C:\Users\Default\AppData\Local\Pokki\Engine\chrome_touch_100_percent.pak --a---- 496002 bytes [12:29 30/11/2014] [16:33 17/01/2014] 3E60561F947799A32E5163135EE479D4 C:\Users\Default\AppData\Local\Pokki\Engine\chrome_touch_140_percent.pak --a---- 506739 bytes [12:29 30/11/2014] [16:33 17/01/2014] B147B586343F102D7D7EBBDB3033C8B2 C:\Users\Default\AppData\Local\Pokki\Engine\chrome_touch_180_percent.pak --a---- 517500 bytes [12:29 30/11/2014] [16:33 17/01/2014] 628A1E7A4EFF66EC4493C3CC3F1430D2 C:\Users\Default\AppData\Local\Pokki\Engine\ppGoogleNaClPluginChrome.dll --a---- 569856 bytes [12:29 30/11/2014] [16:32 17/01/2014] 9FF54FD4C2CE27A99F7FF0F1F48BE05B C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\ChromeDWriteFontCache --a---- 26046181 bytes [06:58 02/03/2015] [06:58 02/03/2015] E88A854A27699A7494D8A6EC698289B3 C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chlffgpmiacpedhhbkiomidkjlcfhogd_0.localstorage --a---- 3072 bytes [09:29 03/03/2015] [09:39 03/03/2015] 9CF6BF0E533A6741FB8085B7BCB2CB85 C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gomekmidlodglbbmalcneegieacbdmki_0.localstorage --a---- 116736 bytes [09:29 03/03/2015] [15:32 03/03/2015] CDF5054BEC54BFCF97C1566BB49430D3 C:\Users\Esther\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage --a---- 3072 bytes [09:29 03/03/2015] [09:29 03/03/2015] 4DFE4268753C3435288E28254DB871B6 C:\Users\Esther\AppData\Local\Pokki\Engine\chrome.pak --a---- 4458976 bytes [14:14 01/03/2015] [16:33 17/01/2014] 7504EAED1D808A15BB420629855A51B5 C:\Users\Esther\AppData\Local\Pokki\Engine\chrome_100_percent.pak --a---- 719929 bytes [14:14 01/03/2015] [16:33 17/01/2014] B9CF18EF93CB6E0D85F80C70B90235E4 C:\Users\Esther\AppData\Local\Pokki\Engine\chrome_touch_100_percent.pak --a---- 496002 bytes [14:14 01/03/2015] [16:33 17/01/2014] 3E60561F947799A32E5163135EE479D4 C:\Users\Esther\AppData\Local\Pokki\Engine\chrome_touch_140_percent.pak --a---- 506739 bytes [14:14 01/03/2015] [16:33 17/01/2014] B147B586343F102D7D7EBBDB3033C8B2 C:\Users\Esther\AppData\Local\Pokki\Engine\chrome_touch_180_percent.pak --a---- 517500 bytes [14:14 01/03/2015] [16:33 17/01/2014] 628A1E7A4EFF66EC4493C3CC3F1430D2 C:\Users\Esther\AppData\Local\Pokki\Engine\ppGoogleNaClPluginChrome.dll --a---- 569856 bytes [14:14 01/03/2015] [16:32 17/01/2014] 9FF54FD4C2CE27A99F7FF0F1F48BE05B C:\Users\Esther\AppData\Local\Temp\chrome_installer.log --a---- 55583 bytes [15:32 03/03/2015] [10:07 04/03/2015] 6967164C8659AFE5783DBEC773ADB222 C:\Users\Esther\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_knohfebhibeknbfioecpdmdkjkjdnjnl_0.localstorage --a---- 3072 bytes [16:28 03/03/2015] [09:14 04/03/2015] 16C16EA60AE3B3A3849D19ED430B1130 C:\Users\Esther\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_knohfebhibeknbfioecpdmdkjkjdnjnl_0.localstorage-journal --a---- 3608 bytes [09:14 04/03/2015] [09:14 04/03/2015] F2D64CD43CBD57D89E8F16BBCC420981 C:\Users\Esther\Downloads\ChromeSetup (1).exe --a---- 880208 bytes [11:21 04/03/2015] [11:21 04/03/2015] C4D7981988228060076DA38B3A508406 C:\Users\Esther\Downloads\ChromeSetup.exe --a---- 880208 bytes [09:56 04/03/2015] [09:56 04/03/2015] CDAB92DB681AFA4EBB71C685EA63290D C:\Users\Esther\OneDrive\Downloads\chromeinstall-8u31 (1).exe --ahs-- 639400 bytes [14:20 01/03/2015] [14:20 01/03/2015] (Unable to calculate MD5) C:\Users\Esther\OneDrive\Downloads\chromeinstall-8u31.exe --ahs-- 639400 bytes [14:20 01/03/2015] [14:57 25/01/2015] (Unable to calculate MD5) C:\Users\Esther\OneDrive\Downloads\ChromeSetup.exe --ahs-- 880784 bytes [14:20 01/03/2015] [14:26 24/01/2015] (Unable to calculate MD5) C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\Browsers\chrome.browser --a---- 2107 bytes [08:17 22/08/2013] [08:16 22/08/2013] 8C54E6C4F9E0CC3274EA6D04AAE9436B C:\Windows\Prefetch\41.0.2272.76_CHROME_INSTALLER-5CF69D24.pf --a---- 23042 bytes [10:06 04/03/2015] [10:06 04/03/2015] 597B341C1DD258C15D9D73C505BB3836 C:\Windows\Prefetch\41.0.2272.76_CHROME_INSTALLER-8346AA2A.pf --a---- 22336 bytes [09:45 04/03/2015] [09:45 04/03/2015] B6EADA980BB76AFDB0C6F9E7EE7970BE C:\Windows\Prefetch\41.0.2272.76_CHROME_INSTALLER-95A9EA61.pf --a---- 22912 bytes [09:45 04/03/2015] [09:45 04/03/2015] 0265ED61778FF2A5B0330368D136897B C:\Windows\Prefetch\41.0.2272.76_CHROME_INSTALLER-97BD3AB1.pf --a---- 26882 bytes [09:58 04/03/2015] [09:58 04/03/2015] 81C9492A4FEDC426689FDCE6490EEE92 C:\Windows\Prefetch\CHROME.EXE-AED7BA3C.pf --a---- 73112 bytes [14:28 01/03/2015] [15:32 03/03/2015] 865886E6313097EE85DB27F2A2C32D81 C:\Windows\Prefetch\CHROMESETUP (1).EXE-1225712D.pf --a---- 82450 bytes [09:45 04/03/2015] [09:45 04/03/2015] DBAD6CB1A5E0C41142C422BD6C781CDF C:\Windows\Prefetch\CHROMESETUP.EXE-5A7C15AB.pf --a---- 182442 bytes [09:43 04/03/2015] [10:05 04/03/2015] 0967594E39621760764A600F38329D83 C:\Windows\Prefetch\CHROMESTANDALONESETUP.EXE-A8F97340.pf --a---- 215902 bytes [15:51 03/03/2015] [09:42 04/03/2015] 2E261F4867344E03E8408F983E296424 C:\Windows\Prefetch\CHROME_INSTALLER.EXE-E21CDA14.pf --a---- 26956 bytes [09:42 04/03/2015] [09:42 04/03/2015] 87E61428AAF0DCA1A63C78193D9116BE C:\Windows\WinSxS\x86_netfx4-browser_files_b03f5f7f11d50a3a_4.0.9600.16384_none_27e9d481c87f8327\chrome.browser --a---- 2107 bytes [23:36 21/08/2013] [12:28 18/06/2013] 8C54E6C4F9E0CC3274EA6D04AAE9436B ========== regfind ========== Searching for "Chrome" [HKEY_CURRENT_USER\Software\AVAST Software\Avast Browser Cleanup] "chrome_SP"="A8691B5B96121339953DB56B4859A4A7B7294D446741D5001CADE561D42F3C10" [HKEY_CURRENT_USER\Software\Clients\StartMenuInternet] @="Google Chrome" [HKEY_CURRENT_USER\Software\Google\Chrome] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\fbf88501_0] @="{2}.\\?\acpi#80860f28#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topologyihf/00010001|\Device\HarddiskVolume3\Program Files\Google\Chrome\Application\chrome.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_CURRENT_USER\Software\Microsoft\Windows\Roaming\OpenWith\UrlAssociations\http\UserChoice] "ProgId"="ChromeHTML" [HKEY_CURRENT_USER\Software\Microsoft\Windows\Roaming\OpenWith\UrlAssociations\https\UserChoice] "ProgId"="ChromeHTML" [HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\http\UserChoice] "ProgId"="ChromeHTML" [HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice] "ProgId"="ChromeHTML" [HKEY_CURRENT_USER\Software\Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "ExePath"="C:\Program Files\Google\Chrome\Application\chrome.exe" [HKEY_CURRENT_USER\Software\Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "AppUserModelId"="DefaultBrowser_NOPUBLISHERID!Chrome" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Default BrowserActivatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Default BrowserActivatableClass] "DisplayName"="Google Chrome" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Defau ltBrowserActivatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Defau ltBrowserActivatableClass] "DisplayName"="Google Chrome" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Def aultBrowserActivatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Def aultBrowserActivatableClass] "DisplayName"="Google Chrome" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Defau ltBrowserActivatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_CURRENT_USER\Software\Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.Defau ltBrowserActivatableClass] "DisplayName"="Google Chrome" [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "AppName"="Google Chrome" [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "Image"="C:\Program Files\Google\Chrome\Application\42.0.2311.11\VisualElements\splash-620x300.png" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.webp\OpenWithProgids] "ChromeHTML"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Chrome] [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome] [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome] @="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities] "ApplicationDescription"="Google Chrome ist ein Webbrowser, der Webseiten und Apps in Sekundenschnelle lädt und dabei äußerst stabil und nutzerfreundlich ist. Dank des integrierten Malware- und Phishing-Schutzes können Sie bedenkenlos im Internet surfen." [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities] "ApplicationIcon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities] "ApplicationName"="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".htm"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".html"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".shtml"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".xht"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".xhtml"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\FileAssociations] ".webp"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Startmenu] "StartMenuInternet"="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "ftp"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "http"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "https"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "irc"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "mailto"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "mms"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "news"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "nntp"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "sms"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "smsto"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "tel"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "urn"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations] "webcal"="ChromeHTML" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\DefaultIcon] @="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\InstallInfo] "ReinstallCommand"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --make-default-browser" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\InstallInfo] "HideIconsCommand"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --hide-icons" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\InstallInfo] "ShowIconsCommand"=""C:\Program Files\Google\Chrome\Application\chrome.exe" --show-icons" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command] @=""C:\Program Files\Google\Chrome\Application\chrome.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome] [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\Clients\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}] "name"="Google Chrome binaries" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}] "name"="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}\Commands\on-os-upgrade] "CommandLine"=""C:\Program Files\Google\Chrome\Application\42.0.2311.11\Installer\setup.exe" --on-os-upgrade --multi-install --chrome --system-level --verbose-logging" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\Clients\{FDA71E6F-AC4C-4a00-8B70-9958A68906BF}] "name"="Google Chrome App Launcher" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}] "UninstallString"="C:\Program Files\Google\Chrome\Application\42.0.2311.11\Installer\setup.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}] "ap"="2.0-dev-multi-chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96}] "UninstallString"="C:\Program Files\Google\Chrome\Application\42.0.2311.11\Installer\setup.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96}] "UninstallArguments"=" --uninstall --multi-install --chrome --system-level" [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96}] "LastInstallerResultUIString"="This computer already has a more recent version of the Google Chrome components. Please use a more recent installer." [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] @="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] "StubPath"=""C:\Program Files\Google\Chrome\Application\42.0.2311.11\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] "Localized Name"="Google Chrome" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\chrome.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ClickToRun\REGISTRY\MACHINE\Software\Classes\Installer\Components\613B99D5CFD7FCB4793B500086BB4113] "{E83B4360-C208-4325-9504-0D23003A74A5},AppSharingChromeHook.x86.dll"="yh1BV3!!!!!!!!!MKKSkGimme_OnDemandData<LyncCoreFiles" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\chrome.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Nitro\Pro\9.0\settings\Preferences\kPreferences] "kPrefConvertPDFToImageMonochrome"="/i 0" [HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications] "Google Chrome"="Software\Clients\StartMenuInternet\Google Chrome\Capabilities" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\AVAST Software\Avast Browser Cleanup] "chrome_SP"="A8691B5B96121339953DB56B4859A4A7B7294D446741D5001CADE561D42F3C10" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Clients\StartMenuInternet] @="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Google\Chrome] [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\fbf88501_0] @="{2}.\\?\acpi#80860f28#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\topologyihf/00010001|\Device\HarddiskVolume3\Program Files\Google\Chrome\Application\chrome.exe%b{00000000-0000-0000-0000-000000000000}" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Microsoft\Windows\Roaming\OpenWith\UrlAssociations\http\UserChoice] "ProgId"="ChromeHTML" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Microsoft\Windows\Roaming\OpenWith\UrlAssociations\https\UserChoice] "ProgId"="ChromeHTML" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\http\UserChoice] "ProgId"="ChromeHTML" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice] "ProgId"="ChromeHTML" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "ExePath"="C:\Program Files\Google\Chrome\Application\chrome.exe" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "AppUserModelId"="DefaultBrowser_NOPUBLISHERID!Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActiva tableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActiva tableClass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActi vatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActi vatableClass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserAc tivatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserAc tivatableClass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActi vatableClass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActi vatableClass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "AppName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "Image"="C:\Program Files\Google\Chrome\Application\42.0.2311.11\VisualElements\splash-620x300.png" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "ExePath"="C:\Program Files\Google\Chrome\Application\chrome.exe" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\ActivatableClasses\Package\DefaultBrowser_NOPUBLISHERID\Server\DefaultBrowserServer] "AppUserModelId"="DefaultBrowser_NOPUBLISHERID!Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableClas s] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.File\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableClas s] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableCl ass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Launch\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableCl ass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatable Class] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Protocol\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatable Class] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableCl ass] "Icon"="C:\Program Files\Google\Chrome\Application\chrome.exe,0" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Extensions\ContractId\Windows.Search\PackageId\DefaultBrowser_NOPUBLISHERID\ActivatableClassId\DefaultBrowser.DefaultBrowserActivatableCl ass] "DisplayName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "AppName"="Google Chrome" [HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001_Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\DefaultBrowser_NOPUBLISHERID\SplashScreen\DefaultBrowser_NOPUBLISHERID!Chrom e] "Image"="C:\Program Files\Google\Chrome\Application\42.0.2311.11\VisualElements\splash-620x300.png" Searching for " " [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell] "ConfigXML"=" <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="2" XmlRenderingType="text" Enabled="true" > <InitializationParameters> <Param Name="PSVersion" Value="4.0"/> </InitializationParameters> <Resources> <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true"> <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)(A;;GA;;;RM)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/> <Capability Type="Shell"/> </Reso [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell.Workflow] "ConfigXML"=" <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell.workflow" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="2" XmlRenderingType="text" UseSharedProcess="true" ProcessIdleTimeoutSec="1209600" RunAsUser="" RunAsPassword="" AutoRestart="false" Enabled="true" > <InitializationParameters> <Param Name="PSVersion" Value="4.0"/> <Param Name="AssemblyName" Value="Microsoft.PowerShell.Workflow.ServiceCore, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35, processorArchitecture=MSIL"/> <Param Name="PSSessionConfigurationTypeName" Value="Microsoft.PowerShell.Workflow.PSWorkflowSessionConfiguration"/> <Param Name="SessionConfigurationData" Value=" -= EOF =- |
|
[0306/105458:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0306/105504:INFO:chrome_cleaner_main.cc(112)] Successfully re-launched elevated. [0306/105504:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 0 [0306/105504:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0306/105504:WARNING:logging_service.cc(193)] The last 3 log lines have not been uploaded to Safe Browsing. [0306/105504:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0306/105504:INFO:chrome_cleaner_main.cc(237)] --elevated [0306/105505:INFO:recovery_component.cc(183)] Sent request to download Recovery Component. [0306/105506:INFO:main_controller.cc(181)] No PUPS found [0306/105506:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0306/105506:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0306/105510:INFO:recovery_component.cc(150)] Recovery Component successfully downloaded. [0306/105513:INFO:recovery_component.cc(124)] ChromeRecovery returned code: 1 [0306/105513:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0306/105513:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0306/105513:INFO:chrome_profile_reset_component.cc(83)] Found C:\Program Files\Google\Chrome\Application\chrome.exe [0306/105514:INFO:safe_browsing_reporter.cc(116)] OnURLFetchUploadProgress(1025/1025). [0306/105514:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 2 [0306/105514:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0306/105514:WARNING:logging_service.cc(193)] The last 3 log lines have not been uploaded to Safe Browsing. Chrom ist seit heute morgen wieder auf dem PC. (War dann einfach wieder da) Läuft auch ohne weiter Probleme. |
Supi. Bestehen aktuell noch Probleme? Wenn nicht räumen wir noch auf :) |
Aktuell gibt's keine Probleme mehr :-) |
http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
[0306/105458:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0306/105504:INFO:chrome_cleaner_main.cc(112)] Successfully re-launched elevated. [0306/105504:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 0 [0306/105504:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0306/105504:WARNING:logging_service.cc(193)] The last 3 log lines have not been uploaded to Safe Browsing. [0306/105504:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0306/105504:INFO:chrome_cleaner_main.cc(237)] --elevated [0306/105505:INFO:recovery_component.cc(183)] Sent request to download Recovery Component. [0306/105506:INFO:main_controller.cc(181)] No PUPS found [0306/105506:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0306/105506:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0306/105510:INFO:recovery_component.cc(150)] Recovery Component successfully downloaded. [0306/105513:INFO:recovery_component.cc(124)] ChromeRecovery returned code: 1 [0306/105513:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0306/105513:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0306/105513:INFO:chrome_profile_reset_component.cc(83)] Found C:\Program Files\Google\Chrome\Application\chrome.exe [0306/105514:INFO:safe_browsing_reporter.cc(116)] OnURLFetchUploadProgress(1025/1025). [0306/105514:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 2 [0306/105514:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0306/105514:WARNING:logging_service.cc(193)] The last 3 log lines have not been uploaded to Safe Browsing. [0307/184649:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0307/184656:INFO:chrome_cleaner_main.cc(112)] Successfully re-launched elevated. [0307/184656:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 0 [0307/184656:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0307/184656:WARNING:logging_service.cc(193)] The last 3 log lines have not been uploaded to Safe Browsing. [0307/184656:INFO:scoped_logging.cc(46)] Starting logs for version: 2.7.2 [0307/184656:INFO:chrome_cleaner_main.cc(237)] --elevated [0307/184658:INFO:recovery_component.cc(183)] Sent request to download Recovery Component. [0307/184659:INFO:main_controller.cc(181)] No PUPS found [0307/184659:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0307/184659:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0307/184702:INFO:recovery_component.cc(150)] Recovery Component successfully downloaded. [0307/184714:INFO:recovery_component.cc(124)] ChromeRecovery returned code: 1 [0307/184714:INFO:chrome_profile_reset_component.cc(116)] Using Old version field from registry. Update in progress? [0307/184714:INFO:chrome_profile_reset_component.cc(126)] Found Compatible Chrome version: 42.0.2311.22 [0307/184714:INFO:chrome_profile_reset_component.cc(83)] Found C:\Program Files\Google\Chrome\Application\chrome.exe [0307/184715:INFO:chrome_cleaner_main.cc(263)] Exiting with code: 2 [0307/184715:INFO:chrome_cleaner_main.cc(278)] Self-deleting. [0307/184715:WARNING:logging_service.cc(193)] The last 2 log lines have not been uploaded to Safe Browsing. Habe gestern Abend Emsisoft Scannen lassen und es wurden noch 32 Dateien von dem Superfish gefunden. Emsisoft Anti-Malware v. 9.0.0.4985 (C) 2003-2014 Emsisoft - Emsisoft Anti-Malware: Your ultimate weapon against all Internet threats ID Object 0 Value: HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS erkannt: Setting.DisableRegistryTools (A) 1 Key: HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SAFEBOOT\NETWORK\VISUALDISCOVERY erkannt: Adware.Superfish (A) 2 Value: HKEY_USERS\S-1-5-21-2447949755-921433259-1447528216-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR erkannt: Setting.DisableTaskMgr (A) 3 Key: HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SAFEBOOT\NETWORK\VDWFP erkannt: Adware.Superfish (A) 4 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{AD063C0E-0FE1-4772-B29B-679ACE94818F} erkannt: Adware.Superfish (A) 5 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649} erkannt: Adware.Superfish (A) 6 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\VISUALDISCOVERY.EXE erkannt: Adware.Superfish (A) 7 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC} erkannt: Adware.Superfish (A) 8 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86} erkannt: Adware.Superfish (A) 9 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATACONTROLLER erkannt: Adware.Superfish (A) 10 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATACONTAINER.1 erkannt: Adware.Superfish (A) 11 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9} erkannt: Adware.Superfish (A) 12 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{8128586C-DF69-4266-873F-CF4C6F705A7C} erkannt: Adware.Superfish (A) 13 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATACONTROLLER.1 erkannt: Adware.Superfish (A) 14 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLE erkannt: Adware.Superfish (A) 15 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATACONTAINER erkannt: Adware.Superfish (A) 16 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLE.1 erkannt: Adware.Superfish (A) 17 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{617E26CE-E6E1-4C75-A68A-A001F2B98491} erkannt: Adware.Superfish (A) 18 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F} erkannt: Adware.Superfish (A) 19 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E} erkannt: Adware.Superfish (A) 20 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845} erkannt: Adware.Superfish (A) 21 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.READONLYMANAGER.1 erkannt: Adware.Superfish (A) 22 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.READONLYMANAGER erkannt: Adware.Superfish (A) 23 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLEFIELDS erkannt: Adware.Superfish (A) 24 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.WFPCONTROLLER erkannt: Adware.Superfish (A) 25 Key: HKEY_LOCAL_MACHINE\SOFTWARE\LENOVO\VISUALDISCOVERY erkannt: Adware.Superfish (A) 26 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.LSPLOGIC erkannt: Adware.Superfish (A) 27 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLEHOLDER erkannt: Adware.Superfish (A) 28 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLEFIELDS.1 erkannt: Adware.Superfish (A) 29 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.DATATABLEHOLDER.1 erkannt: Adware.Superfish (A) 30 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.LSPLOGIC.1 erkannt: Adware.Superfish (A) 31 Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VISUALDISCOVERYLIB.WFPCONTROLLER.1 erkannt: Adware.Superfish (A) |
Haste die Funde löschen lassen? |
ja habe sie gelöscht. lasse das Programm noch mal durchlaufen. |
ok. |
Emsisoft Anti-Malware - Version 9.0 Letztes Update: 08.03.2015 18:44:32 Benutzerkonto: LENOVO-PC\Esther Scan-Einstellungen: Scan Methode: Smart Scan Objekte: Rootkits, Speicher, Traces, C:\WINDOWS\, C:\Program Files\ PUPs-Erkennung: An Archiv-Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 08.03.2015 18:45:40 Gescannt 185411 Gefunden 0 Scan-Ende: 09.03.2015 04:13:13 Scan-Zeit: 9:27:33 Emsisoft Anti-Malware - Version 9.0 Letztes Update: 08.03.2015 18:44:32 Benutzerkonto: LENOVO-PC\Esther Scan-Einstellungen: Scan Methode: Smart Scan Objekte: Rootkits, Speicher, Traces, C:\WINDOWS\, C:\Program Files\ PUPs-Erkennung: An Archiv-Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 08.03.2015 18:45:40 Gescannt 185411 Gefunden 0 Scan-Ende: 09.03.2015 04:13:13 Scan-Zeit: 9:27:33 |
noch probleme? :) |
Danke nein. Der letzte Scann war sauber. |
ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board