Tinkerbel | 15.01.2016 20:06 | Code:
# AdwCleaner v5.029 - Bericht erstellt am 15/01/2016 um 14:45:19
# Aktualisiert am 11/01/2016 von Xplode
# Datenbank : 2016-01-14.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Rita - RITA-PC
# Gestartet von : C:\Users\Rita\Downloads\adwcleaner_5.029.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\PC Speed Maximizer
[-] Ordner Gelöscht : C:\ProgramData\Babylon
[-] Ordner Gelöscht : C:\Users\Gast\AppData\Local\AskToolbar
[-] Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\AskToolbar
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\user.js
[-] Datei Gelöscht : C:\Users\Rita\AppData\Roaming\Mozilla\Firefox\Profiles\2eoigkly.default\foxydeal.sqlite
[-] Datei Gelöscht : C:\Users\Rita\AppData\Roaming\Mozilla\Firefox\Profiles\2eoigkly.default\invalidprefs.js
[-] Datei Gelöscht : C:\Windows\SysWOW64\lavasofttcpservice.dll
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
[-] Verknüpfung Desinfiziert : C:\Users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Schlüssel Gelöscht : HKCU\Software\ClickConnect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\TermTutor
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
***** [ Internetbrowser ] *****
[-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
[-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Ask.com");
[-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
[-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE");
[-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
[-] [C:\Users\Rita\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://ixquick.com/deu
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3285 Bytes] ########## Beim Neustart hat sich auch Winow Defender geöffnet!? Was ist das?
Das JRT reagiert nicht beim drücken einer beliebigen Taste!?
Da steht immer creating restore piont...
den Malewarebyte bekomme ich auh nirgens deaktiviert!!???JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.2 (01.06.2016)
Operating System: Windows 7 Home Premium x64
Ran by Rita (Administrator) on 15.01.2016 at 16:50:46,97
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 10
Successfully deleted: C:\user.js (File)
Successfully deleted: C:\Users\Rita\AppData\Local\{40280F32-89D2-4716-A272-5E8E9E5C01E1} (Empty Folder)
Successfully deleted: C:\Users\Rita\AppData\Local\{A886AF8F-E20D-4897-A3BB-BE0BEA1B3592} (Empty Folder)
Successfully deleted: C:\Users\Rita\AppData\Local\{EC56B784-88CF-4708-92E4-CC45E47D6B95} (Empty Folder)
Successfully deleted: C:\Users\Rita\AppData\Local\tempdir (Folder)
Successfully deleted: C:\Windows\system32\Tasks\? (Task)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2IHVJNMZ (Folder)
Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZKBVHJ8 (Folder)
Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C6WRWFI3 (Folder)
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.01.2016 at 18:54:17,67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- --- |