frankmehlhop | 02.12.2015 12:05 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 01.12.2015
Suchlaufzeit: 22:19
Protokolldatei:
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.12.01.06
Rootkit-Datenbank: v2015.11.26.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Frank
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 578379
Abgelaufene Zeit: 21 Min., 17 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 2
PUP.Optional.Hydrup, C:\Program Files (x86)\Common Files\Hydrup\hydrup.exe, 2428, , [93575a451675ef473640f13a6899cc34]
PUP.Optional.InetStat, C:\Users\Frank\AppData\Roaming\InetStat\inetstat.exe, 8540, , [d812d5ca147772c426e85539798a9a66]
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 21
PUP.Optional.Hydrup, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Hydrup, , [93575a451675ef473640f13a6899cc34],
PUP.Optional.DynConIE, HKLM\SOFTWARE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, , [d119a1fe4b40f1455e0051f418ea15eb],
PUP.Optional.DynConIE, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, , [d119a1fe4b40f1455e0051f418ea15eb],
PUP.Optional.DynConIE, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, , [d119a1fe4b40f1455e0051f418ea15eb],
PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, , [d416a9f60d7e94a2e65e48fe8d75c838],
PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, , [fbefbfe0731815210e3b62e4887ad52b],
PUP.Optional.Iminent, HKLM\SOFTWARE\Iminent, , [d614d8c7c6c5e94d4154b4d956ad34cc],
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}, , [5298940b8209f04668664f9c1be85fa1],
PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\Iminent, , [c327f6a97516bc7a1e77a1ec47bc59a7],
PUP.Optional.SettingsManager, HKLM\SOFTWARE\WOW6432NODE\SmdmF, , [e802ecb3bad1d363b3d82282e122ae52],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, , [be2cd6c94744d6607288b9c740c329d7],
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}, , [37b3009ffd8ed0668846b9322ad97b85],
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, , [5298f7a8c2c9eb4b765f9be42ed5a35d],
PUP.Optional.Iminent, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\Iminent, , [f8f2702f2f5c55e1b1d5deafd72cd729],
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, , [ea00bbe43b50fb3b587d5728a162bb45],
PUP.Optional.MultiIE, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\APPDATALOW\SOFTWARE\DynConIE, , [c1292e71eaa14de95bff286f3ec5817f],
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, , [fbef7e217d0e3afc09772c5d4cb7d927],
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{282DE97C-E528-49BE-A15C-F9A832557D99}, , [9456c0df5e2d1a1c1dc8eb9556ad45bb],
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6DCCCABF-486B-4973-8F47-AFD77F994937}, , [01e95a456b200e283ea74a3607fcf50b],
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{99AD6C20-F2D8-4919-87E1-332BBC48CF80}, , [5991f6a9d2b940f69c4a8000f0133dc3],
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001_Classes\LOCAL SETTINGS\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APPCONTAINER\STORAGE\WINDOWS_IE_AC_001\SOFTWARE\Crossrider, , [0bdfe6b9dbb0cd697c080be1986bce32],
Registrierungswerte: 13
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|URL, hxxp://www.default-search.net/search?sid=476&aid=206&itype=n&ver=14368&tm=525&src=ds&p={searchTerms}, , [5298940b8209f04668664f9c1be85fa1]
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|DisplayName, default-search.net, , [06e4128dbad1c57186a791f124dfb14f]
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|SuggestionsURL_JSON, hxxp://www.default-search.net?sid=476&aid=206&itype=n&ver=14368&tm=525&src=ds&p={searchTerms}&ft=json, , [9654415ea0eb2c0a210ce89ae320e11f]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|FaviconPath, C:\Program Files (x86)\Settings Manager\smdmf\favicon.ico, , [e9015a450982b38355ef1ed254aff20e]
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|URL, hxxp://www.default-search.net/search?sid=476&aid=206&itype=n&ver=14368&tm=525&src=ds&p={searchTerms}, , [37b3009ffd8ed0668846b9322ad97b85]
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|DisplayName, default-search.net, , [d812e1be612a96a0220b97eb0ef541bf]
PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|SuggestionsURL_JSON, hxxp://www.default-search.net?sid=476&aid=206&itype=n&ver=14368&tm=525&src=ds&p={searchTerms}&ft=json, , [bd2d8b14711aff37b07ddca658ab6997]
PUP.Optional.Bandoo.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|FaviconPath, C:\Program Files (x86)\Settings Manager\smdmf\favicon.ico, , [8a60dcc3c0cbb97d291be10fc0438d73]
PUP.Optional.Hydrup, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HYDRUP|ImagePath, C:\Program Files (x86)\Common Files\Hydrup\hydrup.exe, , [cd1db1ee147724122789721ab350eb15]
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, IE, , [fbef7e217d0e3afc09772c5d4cb7d927]
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{282DE97C-E528-49BE-A15C-F9A832557D99}|AppName, 7eca1cd8-2a95-4759-9c0f-ae713062040a-2.exe-buttonutil.exe, , [9456c0df5e2d1a1c1dc8eb9556ad45bb]
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6DCCCABF-486B-4973-8F47-AFD77F994937}|AppName, 7eca1cd8-2a95-4759-9c0f-ae713062040a-2.exe-buttonutil.exe, , [01e95a456b200e283ea74a3607fcf50b]
PUP.Optional.CrossRider, HKU\S-1-5-21-94231515-3545142930-1258591251-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{99AD6C20-F2D8-4919-87E1-332BBC48CF80}|AppName, 7eca1cd8-2a95-4759-9c0f-ae713062040a-2.exe-codedownloader.exe, , [5991f6a9d2b940f69c4a8000f0133dc3]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 12
PUP.Optional.Iminent, C:\Program Files (x86)\Common Files\Umbrella, , [4aa09a05f69575c13038ace18f74827e],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\0A32362CDAB74D8783F8D845570F7178, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\54DC52C3D1F8446794919E25E0392F12, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\E019C41862664EF0BF64B1B68016C59B, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\E4EF284A6CE846428DF9F034170226BB, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.IHlpr, C:\Users\Frank\AppData\Roaming\IHlpr\0A32362CDAB74D8783F8D845570F7178, , [91594956800b2e0829327a059c669868],
PUP.Optional.IHlpr, C:\Users\Frank\AppData\Roaming\IHlpr\E4EF284A6CE846428DF9F034170226BB, , [c921e4bb5c2fad897fdcbac56b97cf31],
PUP.Optional.SettingsManager, C:\Program Files (x86)\Settings Manager\smdmf, , [7377930c6229f44288e5b1daf60ca060],
PUP.Optional.SettingsManager, C:\Program Files (x86)\Settings Manager\smdmf\x64, , [7377930c6229f44288e5b1daf60ca060],
PUP.Optional.Bandoo.AppFlsh, C:\Users\Frank\AppData\Roaming\FirefoxToolbar, , [19d1198625660d2930522d6a7989e818],
PUP.Optional.Bandoo.AppFlsh, C:\Users\Frank\AppData\Roaming\FirefoxToolbar\Settings Manager, , [19d1198625660d2930522d6a7989e818],
Dateien: 15
PUP.Optional.Hydrup, C:\Program Files (x86)\Common Files\Hydrup\hydrup.exe, , [93575a451675ef473640f13a6899cc34],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\54DC52C3D1F8446794919E25E0392F12\LatestDLMgr.exe, , [67838619f3983105ea97ec4112efa45c],
PUP.Optional.Browser, C:\ProgramData\Browser\prompt.exe.config, , [5595eab5206b49ed1a1e255249ba06fa],
PUP.Optional.DefaultSearch.ShrtCln, C:\Users\Frank\AppData\Roaming\Mozilla\Firefox\Profiles\70wisqxc.default-1410628380276\searchplugins\default-search.xml, , [3eace4bb0d7e5dd9aa7cc4becc37ea16],
PUP.Optional.DefaultSearch.ShrtCln, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml, , [3fab6837d9b257df71b84e34ee1509f7],
PUP.Optional.Iminent, C:\Program Files (x86)\Common Files\Umbrella\UriData.data, , [4aa09a05f69575c13038ace18f74827e],
PUP.Optional.Iminent, C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, , [effb7629a9e295a1abc4e9a430d3946c],
PUP.Optional.InetStat, C:\Users\Frank\AppData\Roaming\InetStat\inetstat.exe, , [d812d5ca147772c426e85539798a9a66],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\54DC52C3D1F8446794919E25E0392F12\Setup1004732_DE-1.exe, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\54DC52C3D1F8446794919E25E0392F12\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.OpenCandy, C:\Users\Frank\AppData\Roaming\OpenCandy\E019C41862664EF0BF64B1B68016C59B\TuneUp2014GER15day-de-DE-p4v1.exe, , [08e2d8c7701b2d0919cd7be64db53cc4],
PUP.Optional.IHlpr, C:\Users\Frank\AppData\Roaming\IHlpr\E4EF284A6CE846428DF9F034170226BB\LenovoShareIt-win.exe, , [c921e4bb5c2fad897fdcbac56b97cf31],
PUP.Optional.SettingsManager, C:\Program Files (x86)\Settings Manager\smdmf\del_DM_LL_nsqD02D.dll, , [7377930c6229f44288e5b1daf60ca060],
PUP.Optional.SettingsManager, C:\Program Files (x86)\Settings Manager\smdmf\x64\del_DM_LL_nsqD02D.dll, , [7377930c6229f44288e5b1daf60ca060],
PUP.Optional.DefaultSearch.ShrtCln, C:\Users\Frank\AppData\Roaming\Mozilla\Firefox\Profiles\70wisqxc.default-1410628380276\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaultenginename", "default-search.net");), ,[905addc2602b4cea7673534011f3e11f]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
AdwCleaner Logfile:
Code:
# AdwCleaner v5.023 - Bericht erstellt am 02/12/2015 um 11:51:32
# Aktualisiert am 30/11/2015 von Xplode
# Datenbank : 2015-11-30.1 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : Frank - THINKPAD
# Gestartet von : C:\Users\Frank\Desktop\AdwCleaner_5.023.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
[-] Ordner Gelöscht : C:\Program Files (x86)\Iminent
[-] Ordner Gelöscht : C:\Program Files (x86)\Settings Manager
[-] Ordner Gelöscht : C:\Program Files (x86)\Common Files\Hydrup
[-] Ordner Gelöscht : C:\ProgramData\Browser
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Local\DownloadGuide
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Local\globalUpdate
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknebhggccemgcnbidipinkifmmegdel
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Roaming\InetStat
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Roaming\Windows Net Data
[-] Ordner Gelöscht : C:\Users\Frank\AppData\Roaming\IHlpr
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cknebhggccemgcnbidipinkifmmegdel_0.localstorage
[-] Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cknebhggccemgcnbidipinkifmmegdel_0.localstorage-journal
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
[-] Schlüssel Gelöscht : HKCU\Software\InetStat
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\Softonic
[-] Schlüssel Gelöscht : HKCU\Software\Linkey
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VIS
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FAD0F79E-5EA4-542B-76A3-46093E52C1F5}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\Software\Super Radio
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
***** [ Internetbrowser ] *****
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : search.snap.do
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : start.iminent.com
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : mystartsearch
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://start.iminent.com/?appId=74210A49-0CC6-4121-B601-605B60F6855F
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://www.mystartsearch.com/?type=hp&ts=1432287695&z=2c5a4a5e53b68773349945egfz7c2ocoabfm6m4efg&from=cvs1&uid=INTELXSSDSC2BW240A4_CVDA3300008N2403GN
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : booedmolknjekdopkepjjeckmjkdpfgl
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : cknebhggccemgcnbidipinkifmmegdel
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : flpcjncodpafbgdpnkljologafpionhb
[-] [C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : fpmeembnagmagppkgghhfjfdfajdfcah
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [15391 Bytes] ########## --- --- ---
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 10 Home x64
Ran by Frank (Administrator) on 02.12.2015 at 12:03:17,75
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 3
Successfully deleted: C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknebhggccemgcnbidipinkifmmegdel (Folder)
Successfully deleted: C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cknebhggccemgcnbidipinkifmmegdel_0.localstorage-journal (File)
Successfully deleted: C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cknebhggccemgcnbidipinkifmmegdel_0.localstorage (File)
Registry: 3
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\HYDRUP (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF5E2AEA-86C6-49DD-8E07-C2D58A31B31A} (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.12.2015 at 12:04:52,29
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |