crazyhorse57 | 08.02.2016 00:34 | AdwCleaner C1 Code:
# AdwCleaner v5.032 - Bericht erstellt am 07/02/2016 um 22:36:28
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 8 (x64)
# Benutzername : Manz - HAUS
# Gestartet von : E:\AdwCleaner_5.032.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst Gelöscht : cherimoya
[-] Dienst Gelöscht : ClaraUpdater
[-] Dienst Gelöscht : SSFK
[-] Dienst Gelöscht : DnsBlockUpdateSvc
[-] Dienst Gelöscht : MPCProtectService
[-] Dienst Gelöscht : WdMan
[-] Dienst Gelöscht : MPCKpt
[-] Dienst Gelöscht : nekydufizbt
[-] Dienst Gelöscht : qigypevozbt
[-] Dienst Gelöscht : wucotusy
[-] Dienst Gelöscht : zutuzuni
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files\SOUND+
[-] Ordner Gelöscht : C:\Program Files\{05EB6F99-463B-44CA-93A7-7C57786E2569}
[-] Ordner Gelöscht : C:\Program Files\{BBA6D671-3BA2-4BBC-9A9A-4C748AD4901E}
[-] Ordner Gelöscht : C:\Program Files\{BC760D76-4920-48C3-A3DD-6689681D1D92}
[-] Ordner Gelöscht : C:\Program Files\shopperz010220161759
[#] Ordner Gelöscht : C:\Program Files (x86)\MPC Cleaner
[-] Ordner Gelöscht : C:\Program Files (x86)\Professional Cleaning Software
[-] Ordner Gelöscht : C:\Program Files (x86)\QuickSearch
[-] Ordner Gelöscht : C:\Program Files (x86)\SecurityUtility
[-] Ordner Gelöscht : C:\Program Files (x86)\SFK
[-] Ordner Gelöscht : C:\Program Files (x86)\SearchesToYesbnd
[-] Ordner Gelöscht : C:\Program Files (x86)\B5B53C54-1454245483-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Program Files (x86)\B5B53C54-1454247040-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Program Files (x86)\B5B53C54-1454872248-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Program Files (x86)\Super Great
[-] Ordner Gelöscht : C:\Program Files (x86)\{6E5909E8-3B98-4878-BF84-218A47B5BDBE}
[-] Ordner Gelöscht : C:\Program Files (x86)\{81124F8F-D6AB-4912-9F8D-54DC4E6DDE56}
[-] Ordner Gelöscht : C:\Program Files (x86)\{FC83B1F4-FC2A-4AED-BF32-D1F007D9AB1D}
[-] Ordner Gelöscht : C:\Program Files (x86)\rec_en_77
[-] Ordner Gelöscht : C:\Program Files (x86)\SpaceSondPro_v53.12571
[-] Ordner Gelöscht : C:\Program Files (x86)\Common Files\ClaraUpdater
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\BoBrowser
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\BrowserAir
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\DnsBlock
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\ext_funfeedr
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\Professional_Cleaning_Sof
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\B5B53C54-1454249191-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\B5B53C54-1454273619-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\B5B53C54-1454875958-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\B5B53C54-1454881735-E111-8F5D-B888E3A0B275
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\Temp\APN-Stub
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\Temp\MPC
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Local\Temp\Super Great
[-] Ordner Gelöscht : C:\Users\Manz\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\ASPackage
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Genius
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\istartpageing
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\PriceFountain
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Systweak
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Professional Cleaning Software
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\Extensions\deskCutv2@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\Extensions\yahooprotected@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\Extensions\deskCutv2@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\Extensions\yahooprotected@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\Extensions\deskCutv2@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\Extensions\yahooprotected@gmail.com
[-] Ordner Gelöscht : C:\Users\Manz\Documents\ProfessionalCleaningSoftware
[-] Ordner Gelöscht : C:\WINDOWS\Installer\{15BE6350-F697-486F-9D42-AEB6331C3B6D}
[-] Ordner Gelöscht : C:\WINDOWS\Installer\{386CE530-7A1F-4930-B6A0-12C686CC9468}
[-] Ordner Gelöscht : C:\WINDOWS\Installer\{40E468DE-4F96-445E-98FD-B843B650E95B}
[-] Ordner Gelöscht : C:\WINDOWS\Installer\{509E29BD-7FB8-4358-843B-6873FB59B15D}
[#] Ordner Gelöscht : C:\WINDOWS\SysNative\Tasks\Genius
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[-] Datei Gelöscht : C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_www.palikan.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_www.palikan.com_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\Manz\AppData\Local\Temp\lengine.ini.log
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BrowserAir.lnk
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BoBrowser.lnk
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BrowserAir.lnk
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\user.js
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\istartpageing.xml
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\yoursearching.xml
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\user.js
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\smod.xml
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\istartpageing.xml
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\yoursearching.xml
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\user.js
[-] Datei Gelöscht : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\searchplugins\istartpageing.xml
[-] Datei Gelöscht : C:\Users\Manz\Desktop\Facebook.lnk
[-] Datei Gelöscht : C:\Users\Manz\Desktop\Youtube.lnk
[-] Datei Gelöscht : C:\Users\Manz\Desktop\BrowserAir.lnk
[-] Datei Gelöscht : C:\Users\Manz\Desktop\Sound+.lnk
[-] Datei Gelöscht : C:\Users\Public\Desktop\MPC Cleaner.lnk
[-] Datei Gelöscht : C:\WINDOWS\SysNative\roboot64.exe
[-] Datei Gelöscht : C:\WINDOWS\SysNative\DnsBlockUpdateSvc.exe
[-] Datei Gelöscht : C:\WINDOWS\SysNative\dns.block
[-] Datei Gelöscht : C:\WINDOWS\SysNative\GroupPolicy\Machine\Registry.pol
[-] Datei Gelöscht : C:\WINDOWS\SysNative\GroupPolicy\GPT.ini
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\cherimoya.sys
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\MPCKpt.sys
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\sdfhgdf.sys
[-] Datei Gelöscht : C:\WINDOWS\SysWOW64\dns.block
[-] Datei Gelöscht : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Datei Gelöscht : C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini
***** [ DLLs ] *****
[-] Datei Desinfiziert : C:\WINDOWS\SysNative\dnsapi.dll
[-] Datei Desinfiziert : C:\WINDOWS\SysWOW64\dnsapi.dll
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
[-] Geplante Aufgabe Gelöscht : Run_Bobby_Browser
[-] Geplante Aufgabe Gelöscht : Go_Palikan
[-] Geplante Aufgabe Gelöscht : crash_service
[-] Geplante Aufgabe Gelöscht : runTask
[-] Geplante Aufgabe Gelöscht : updateTask
[-] Geplante Aufgabe Gelöscht : IBUpd
[-] Geplante Aufgabe Gelöscht : Genius
[-] Geplante Aufgabe Gelöscht : Genius_Interval
[-] Geplante Aufgabe Gelöscht : ProfessionalCleaningSoftware_Popup
[-] Geplante Aufgabe Gelöscht : ProfessionalCleaningSoftware_Start
[-] Geplante Aufgabe Gelöscht : IBUpd2
[-] Geplante Aufgabe Gelöscht : Security Utility Updater
[-] Geplante Aufgabe Gelöscht : Security Utility Updater
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe
[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DPBHO.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\bobrowser.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\BrowserAir.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\SystemCertificates\Root\Certificates\A7BD54B233B5B2F70AF86F5BD1A0C0A772A59FC6
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\D830B6B8939ACB4928401060203BB648456BB4F8
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\F53E693DDABF57A88A9B12B608B09B26C0608B74
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ProfessionalCleaningSoftware.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_de_005010223]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_en_77]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_de_184]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_de_005010228]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [yahooprotected@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{C3CD68D2-6088-4E72-BDE2-DE30DFFF4239}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{63D7461E-C5DF-4012-87F0-A52D95FE9EC3}]
[-] Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC}
[-] Schlüssel Gelöscht : HKCU\Software\Classes\CLSID\{17EF1FFB-0545-4C9A-BE64-78FF53338475}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11B16A3D-F03E-4565-A532-E66B219C9B0E}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11B16A3D-F03E-4565-A532-E66B219C9B03}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{296E49AA-76AE-4392-8145-A06733310DF1}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7307C0C7-347E-48DD-BF91-F8E74D3FE764}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E7BF74EE-9106-4113-B216-2F980BA29141}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CC5E6338-EB1B-4E46-8271-E691F9096452}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11B16A3D-F03E-4565-A532-E66B219C9B03}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11B16A3D-F03E-4565-A532-E66B219C9B03}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11B16A3D-F03E-4565-A532-E66B219C9B03}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{296E49AA-76AE-4392-8145-A06733310DF1}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7307C0C7-347E-48DD-BF91-F8E74D3FE764}
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
[-] Schlüssel Gelöscht : HKCU\Software\BrowserAir
[-] Schlüssel Gelöscht : HKCU\Software\DAILYPCCLEAN
[-] Schlüssel Gelöscht : HKCU\Software\DownloadProtect
[-] Schlüssel Gelöscht : HKCU\Software\FFUPD
[-] Schlüssel Gelöscht : HKCU\Software\FunFeedr
[-] Schlüssel Gelöscht : HKCU\Software\ICSW1.17
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Tinstalls
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKCU\Software\Palikan
[-] Schlüssel Gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel Gelöscht : HKCU\Software\Professional Cleaning Software
[-] Schlüssel Gelöscht : HKCU\Software\ProfessionalCleaningSoftwareLanguage
[-] Schlüssel Gelöscht : HKCU\Software\Reg\Clean
[-] Schlüssel Gelöscht : HKCU\Software\SpaceSoundPro
[-] Schlüssel Gelöscht : HKCU\Software\tstamptoken
[-] Schlüssel Gelöscht : HKCU\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Sams.Browser
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Clara
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\istartpageingSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\MPC
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Professional Cleaning Software
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\QuickSearch
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Reg\Clean
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SpaceSondPro
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\WdsManPro
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\yessearchesSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\yoursearchingSoftware
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Security utility
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MPC
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Professional Cleaning Software
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\BrowserAir
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\BubbleSound
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SearchModule
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SOUNDPLUS
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SpaceSoundPro
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Speedchecker Limited
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SOUNDPLUS
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[-] Schlüssel Gelöscht : HKU\S-1-5-19\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[-] Schlüssel Gelöscht : HKU\S-1-5-20\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\BrowserAir
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DAILYPCCLEAN
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DownloadProtect
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\FFUPD
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\FunFeedr
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\ICSW1.17
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Tinstalls
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Mozilla\Extends
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Palikan
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\PRODUCTSETUP
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Professional Cleaning Software
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\ProfessionalCleaningSoftwareLanguage
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Reg\Clean
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\SpaceSoundPro
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\tstamptoken
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\AppDataLow\Sams.Browser
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Security utility
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DownloadProtect
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\shopperz010220161759
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31E15B1A-A8DD-4EE8-B691-0B5EF63443F3}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6586d803-df30-46d3-a89a-4136c8571d45}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
[-] Daten Wiederhergestellt : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{31E15B1A-A8DD-4EE8-B691-0B5EF63443F3}
[-] Daten Wiederhergestellt : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{0384D9E4-6354-47BD-B63F-154E6D937972} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{96CC4FD2-7AB2-4A4F-B6CB-52F22B8E3A50} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{97e1de57-d6fa-11e1-be62-806e6f6e6963} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{C02CAB3E-C922-4371-A1DD-E72CF76EF979} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{0384D9E4-6354-47BD-B63F-154E6D937972} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{96CC4FD2-7AB2-4A4F-B6CB-52F22B8E3A50} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{97e1de57-d6fa-11e1-be62-806e6f6e6963} [NameServer]
[-] Daten Wiederhergestellt : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{C02CAB3E-C922-4371-A1DD-E72CF76EF979} [NameServer]
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\terraclicks.com
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tradeadexchange.com
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www-searching.com
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Security Utility]
[-] Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [3D BubbleSound]
[-] Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sound+]
[-] Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpaceSoundPro]
[-] Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IDSCPRODUCT]
[!] Wert Nicht Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Run [Security Utility]
[-] Wert Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [SearchModule]
[-] Wert Gelöscht : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Security Utility]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect.1
***** [ Internetbrowser ] *****
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultenginename", "yessearches");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "yoursearching");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "search.mpc.am");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=7829eb3a");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016013114");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1454247403235");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Manz\\\\AppData\\\\R[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&q=");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "hxxp://www.istartpageing.com/newtab/?type=nt&ts=1454246677&z=dc062b1809293cd4ed326fcg0z2w5z4ofzbq2q8mbq&from=cmi&uid=HitachiXHTS545050A7E380_TA85113VKHP84NKHP84NX");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultenginename", "istartpageing");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.istartpageing.com/?type=hp&ts=1454246677&z=dc062b1809293cd4ed326fcg0z2w5z4ofzbq2q8mbq&from=cmi&uid=HitachiXHTS545050A7E380_TA85113VKHP84NKHP84NX");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultenginename", "istartpageing");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "istartpageing");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.yessearches.com/?ts=AHEpB38oBXYsBE..&v=20160121&uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&mode=ffseng");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=7829eb40");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016013120");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1454267863579");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Manz\\\\AppData\\\\R[...]
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&q=");
[-] [C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Web Data] [Search Provider] Gelöscht : palikan
[-] [C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gelöscht : booedmolknjekdopkepjjeckmjkdpfgl
[-] [C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gelöscht : flpcjncodpafbgdpnkljologafpionhb
[-] [C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gelöscht : jlcgehabolcakkjhgmgpkagpolbjlhfa
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [41535 Bytes] ########## AdwCleaner S1 Code:
# AdwCleaner v5.032 - Bericht erstellt am 07/02/2016 um 22:27:38
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 8 (x64)
# Benutzername : Manz - HAUS
# Gestartet von : E:\AdwCleaner_5.032.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
Dienst Gefunden : cherimoya
Dienst Gefunden : ClaraUpdater
Dienst Gefunden : SSFK
Dienst Gefunden : DnsBlockUpdateSvc
Dienst Gefunden : MPCProtectService
Dienst Gefunden : WdMan
Dienst Gefunden : MPCKpt
Dienst Gefunden : nekydufizbt
Dienst Gefunden : qigypevozbt
Dienst Gefunden : wucotusy
Dienst Gefunden : zutuzuni
***** [ Ordner ] *****
Ordner Gefunden : C:\Program Files\SOUND+
Ordner Gefunden : C:\Program Files\{05EB6F99-463B-44CA-93A7-7C57786E2569}
Ordner Gefunden : C:\Program Files\{BBA6D671-3BA2-4BBC-9A9A-4C748AD4901E}
Ordner Gefunden : C:\Program Files\{BC760D76-4920-48C3-A3DD-6689681D1D92}
Ordner Gefunden : C:\Program Files\shopperz010220161759
Ordner Gefunden : C:\Program Files (x86)\MPC Cleaner
Ordner Gefunden : C:\Program Files (x86)\Professional Cleaning Software
Ordner Gefunden : C:\Program Files (x86)\QuickSearch
Ordner Gefunden : C:\Program Files (x86)\SecurityUtility
Ordner Gefunden : C:\Program Files (x86)\SFK
Ordner Gefunden : C:\Program Files (x86)\SearchesToYesbnd
Ordner Gefunden : C:\Program Files (x86)\B5B53C54-1454245483-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Program Files (x86)\B5B53C54-1454247040-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Program Files (x86)\B5B53C54-1454872248-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Program Files (x86)\Super Great
Ordner Gefunden : C:\Program Files (x86)\{6E5909E8-3B98-4878-BF84-218A47B5BDBE}
Ordner Gefunden : C:\Program Files (x86)\{81124F8F-D6AB-4912-9F8D-54DC4E6DDE56}
Ordner Gefunden : C:\Program Files (x86)\{FC83B1F4-FC2A-4AED-BF32-D1F007D9AB1D}
Ordner Gefunden : C:\Program Files (x86)\rec_en_77
Ordner Gefunden : C:\Program Files (x86)\SpaceSondPro_v53.12571
Ordner Gefunden : C:\Program Files (x86)\Common Files\ClaraUpdater
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
Ordner Gefunden : C:\Users\Manz\AppData\Local\BoBrowser
Ordner Gefunden : C:\Users\Manz\AppData\Local\BrowserAir
Ordner Gefunden : C:\Users\Manz\AppData\Local\DnsBlock
Ordner Gefunden : C:\Users\Manz\AppData\Local\ext_funfeedr
Ordner Gefunden : C:\Users\Manz\AppData\Local\Professional_Cleaning_Sof
Ordner Gefunden : C:\Users\Manz\AppData\Local\B5B53C54-1454249191-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Users\Manz\AppData\Local\B5B53C54-1454273619-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Users\Manz\AppData\Local\B5B53C54-1454875958-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Users\Manz\AppData\Local\B5B53C54-1454881735-E111-8F5D-B888E3A0B275
Ordner Gefunden : C:\Users\Manz\AppData\Local\Temp\APN-Stub
Ordner Gefunden : C:\Users\Manz\AppData\Local\Temp\MPC
Ordner Gefunden : C:\Users\Manz\AppData\Local\Temp\Super Great
Ordner Gefunden : C:\Users\Manz\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\ASPackage
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Genius
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\istartpageing
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\PriceFountain
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Systweak
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Professional Cleaning Software
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\Extensions\deskCutv2@gmail.com
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\Extensions\yahooprotected@gmail.com
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\Extensions\deskCutv2@gmail.com
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\Extensions\yahooprotected@gmail.com
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\Extensions\deskCutv2@gmail.com
Ordner Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\Extensions\yahooprotected@gmail.com
Ordner Gefunden : C:\Users\Manz\Documents\ProfessionalCleaningSoftware
Ordner Gefunden : C:\WINDOWS\Installer\{15BE6350-F697-486F-9D42-AEB6331C3B6D}
Ordner Gefunden : C:\WINDOWS\Installer\{386CE530-7A1F-4930-B6A0-12C686CC9468}
Ordner Gefunden : C:\WINDOWS\Installer\{40E468DE-4F96-445E-98FD-B843B650E95B}
Ordner Gefunden : C:\WINDOWS\Installer\{509E29BD-7FB8-4358-843B-6873FB59B15D}
Ordner Gefunden : C:\WINDOWS\SysNative\Tasks\Genius
***** [ Dateien ] *****
Datei Gefunden : C:\END
Datei Gefunden : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
Datei Gefunden : C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_www.palikan.com_0.localstorage
Datei Gefunden : C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_www.palikan.com_0.localstorage-journal
Datei Gefunden : C:\Users\Manz\AppData\Local\Temp\lengine.ini.log
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BrowserAir.lnk
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BoBrowser.lnk
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BrowserAir.lnk
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\user.js
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\istartpageing.xml
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\yoursearching.xml
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\user.js
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\smod.xml
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\istartpageing.xml
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\searchplugins\yoursearching.xml
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\user.js
Datei Gefunden : C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\searchplugins\istartpageing.xml
Datei Gefunden : C:\Users\Manz\Desktop\Facebook.lnk
Datei Gefunden : C:\Users\Manz\Desktop\Youtube.lnk
Datei Gefunden : C:\Users\Manz\Desktop\BrowserAir.lnk
Datei Gefunden : C:\Users\Manz\Desktop\Sound+.lnk
Datei Gefunden : C:\Users\Public\Desktop\MPC Cleaner.lnk
Datei Gefunden : C:\WINDOWS\SysNative\roboot64.exe
Datei Gefunden : C:\WINDOWS\SysNative\DnsBlockUpdateSvc.exe
Datei Gefunden : C:\WINDOWS\SysNative\dns.block
Datei Gefunden : C:\WINDOWS\SysNative\GroupPolicy\Machine\Registry.pol
Datei Gefunden : C:\WINDOWS\SysNative\GroupPolicy\GPT.ini
Datei Gefunden : C:\WINDOWS\SysNative\drivers\cherimoya.sys
Datei Gefunden : C:\WINDOWS\SysNative\drivers\MPCKpt.sys
Datei Gefunden : C:\WINDOWS\SysNative\drivers\sdfhgdf.sys
Datei Gefunden : C:\WINDOWS\SysWOW64\dns.block
Datei Gefunden : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
Datei Gefunden : C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini
***** [ DLL ] *****
Datei Infiziert : C:\WINDOWS\SysNative\dnsapi.dll
Datei Infiziert : C:\WINDOWS\SysWOW64\dnsapi.dll
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
Geplante Aufgabe Gefunden : Run_Bobby_Browser
Geplante Aufgabe Gefunden : Go_Palikan
Geplante Aufgabe Gefunden : crash_service
Geplante Aufgabe Gefunden : runTask
Geplante Aufgabe Gefunden : updateTask
Geplante Aufgabe Gefunden : IBUpd
Geplante Aufgabe Gefunden : Genius
Geplante Aufgabe Gefunden : Genius_Interval
Geplante Aufgabe Gefunden : ProfessionalCleaningSoftware_Popup
Geplante Aufgabe Gefunden : ProfessionalCleaningSoftware_Start
Geplante Aufgabe Gefunden : IBUpd2
Geplante Aufgabe Gefunden : Security Utility Updater
Geplante Aufgabe Gefunden : Security Utility Updater
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe
Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\DPBHO.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\bobrowser.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\BrowserAir.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\SystemCertificates\Root\Certificates\A7BD54B233B5B2F70AF86F5BD1A0C0A772A59FC6
Schlüssel Gefunden : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\D830B6B8939ACB4928401060203BB648456BB4F8
Schlüssel Gefunden : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\F53E693DDABF57A88A9B12B608B09B26C0608B74
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ProfessionalCleaningSoftware.exe
Schlüssel Gefunden : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_de_005010223]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_en_77]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_de_184]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_de_005010228]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [yahooprotected@gmail.com]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{C3CD68D2-6088-4E72-BDE2-DE30DFFF4239}]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{63D7461E-C5DF-4012-87F0-A52D95FE9EC3}]
Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC}
Schlüssel Gefunden : HKCU\Software\Classes\CLSID\{17EF1FFB-0545-4C9A-BE64-78FF53338475}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{11B16A3D-F03E-4565-A532-E66B219C9B0E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{11B16A3D-F03E-4565-A532-E66B219C9B03}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{296E49AA-76AE-4392-8145-A06733310DF1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{7307C0C7-347E-48DD-BF91-F8E74D3FE764}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{E7BF74EE-9106-4113-B216-2F980BA29141}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{CC5E6338-EB1B-4E46-8271-E691F9096452}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11B16A3D-F03E-4565-A532-E66B219C9B03}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11B16A3D-F03E-4565-A532-E66B219C9B03}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11B16A3D-F03E-4565-A532-E66B219C9B03}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}]
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{296E49AA-76AE-4392-8145-A06733310DF1}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{7307C0C7-347E-48DD-BF91-F8E74D3FE764}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Schlüssel Gefunden : HKCU\Software\BrowserAir
Schlüssel Gefunden : HKCU\Software\DAILYPCCLEAN
Schlüssel Gefunden : HKCU\Software\DownloadProtect
Schlüssel Gefunden : HKCU\Software\FFUPD
Schlüssel Gefunden : HKCU\Software\FunFeedr
Schlüssel Gefunden : HKCU\Software\ICSW1.17
Schlüssel Gefunden : HKCU\Software\Microsoft\Tinstalls
Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
Schlüssel Gefunden : HKCU\Software\Palikan
Schlüssel Gefunden : HKCU\Software\PRODUCTSETUP
Schlüssel Gefunden : HKCU\Software\Professional Cleaning Software
Schlüssel Gefunden : HKCU\Software\ProfessionalCleaningSoftwareLanguage
Schlüssel Gefunden : HKCU\Software\Reg\Clean
Schlüssel Gefunden : HKCU\Software\SpaceSoundPro
Schlüssel Gefunden : HKCU\Software\tstamptoken
Schlüssel Gefunden : HKCU\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKCU\Software\AppDataLow\Sams.Browser
Schlüssel Gefunden : HKLM\SOFTWARE\Clara
Schlüssel Gefunden : HKLM\SOFTWARE\FFPluginHp
Schlüssel Gefunden : HKLM\SOFTWARE\istartpageingSoftware
Schlüssel Gefunden : HKLM\SOFTWARE\MPC
Schlüssel Gefunden : HKLM\SOFTWARE\Professional Cleaning Software
Schlüssel Gefunden : HKLM\SOFTWARE\QuickSearch
Schlüssel Gefunden : HKLM\SOFTWARE\Reg\Clean
Schlüssel Gefunden : HKLM\SOFTWARE\SpaceSondPro
Schlüssel Gefunden : HKLM\SOFTWARE\Tutorials
Schlüssel Gefunden : HKLM\SOFTWARE\WdsManPro
Schlüssel Gefunden : HKLM\SOFTWARE\yessearchesSoftware
Schlüssel Gefunden : HKLM\SOFTWARE\yoursearchingSoftware
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Security utility
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MPC
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Professional Cleaning Software
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\BrowserAir
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\BubbleSound
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\SearchModule
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\SOUNDPLUS
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\SpaceSoundPro
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Speedchecker Limited
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SOUNDPLUS
Schlüssel Gefunden : HKU\.DEFAULT\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKU\S-1-5-19\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKU\S-1-5-20\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\BrowserAir
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DAILYPCCLEAN
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DownloadProtect
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\FFUPD
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\FunFeedr
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\ICSW1.17
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Tinstalls
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Mozilla\Extends
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Palikan
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\PRODUCTSETUP
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Professional Cleaning Software
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\ProfessionalCleaningSoftwareLanguage
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Reg\Clean
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\SpaceSoundPro
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\tstamptoken
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\AppDataLow\Sams.Browser
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Security utility
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\DownloadProtect
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\shopperz010220161759
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2229505580-413648313-3343944023-1002\Software\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {140E657E-89B5-411B-951A-24698B1E79EF}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31E15B1A-A8DD-4EE8-B691-0B5EF63443F3}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6586d803-df30-46d3-a89a-4136c8571d45}
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{140E657E-89B5-411B-951A-24698B1E79EF}
Daten Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {140E657E-89B5-411B-951A-24698B1E79EF}
Schlüssel Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Internet Explorer\SearchScopes\{31E15B1A-A8DD-4EE8-B691-0B5EF63443F3}
Daten Gefunden : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{0384D9E4-6354-47BD-B63F-154E6D937972} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{96CC4FD2-7AB2-4A4F-B6CB-52F22B8E3A50} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{97e1de57-d6fa-11e1-be62-806e6f6e6963} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{C02CAB3E-C922-4371-A1DD-E72CF76EF979} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{0384D9E4-6354-47BD-B63F-154E6D937972} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{96CC4FD2-7AB2-4A4F-B6CB-52F22B8E3A50} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{97e1de57-d6fa-11e1-be62-806e6f6e6963} [NameServer] - 104.197.191.4
Daten Gefunden : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{C02CAB3E-C922-4371-A1DD-E72CF76EF979} [NameServer] - 104.197.191.4
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\terraclicks.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tradeadexchange.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www-searching.com
Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Security Utility]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [3D BubbleSound]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sound+]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpaceSoundPro]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IDSCPRODUCT]
Wert Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Run [Security Utility]
Wert Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [SearchModule]
Wert Gefunden : HKU\S-1-5-21-2229505580-413648313-3343944023-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Security Utility]
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DPBHO.DownloadProtect.1
***** [ Internetbrowser ] *****
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("browser.search.defaultenginename", "yessearches");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("browser.search.selectedEngine", "yoursearching");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("browser.startup.homepage", "search.mpc.am");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.enable_search1", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=7829eb3a");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016013114");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1454247403235");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Manz\\\\AppData\\\\R[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Gefunden : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&q=");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.istartpageing.com/newtab/?type=nt&ts=1454246677&z=dc062b1809293cd4ed326fcg0z2w5z4ofzbq2q8mbq&from=cmi&uid=HitachiXHTS545050A7E380_TA85113VKHP84NKHP84NX");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.defaultenginename", "istartpageing");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\6kib25c4.default\prefs.js] [Preference] Gefunden : user_pref("browser.startup.homepage", "hxxp://www.istartpageing.com/?type=hp&ts=1454246677&z=dc062b1809293cd4ed326fcg0z2w5z4ofzbq2q8mbq&from=cmi&uid=HitachiXHTS545050A7E380_TA85113VKHP84NKHP84NX");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("browser.search.defaultenginename", "istartpageing");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("browser.search.selectedEngine", "istartpageing");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("browser.startup.homepage", "hxxp://www.yessearches.com/?ts=AHEpB38oBXYsBE..&v=20160121&uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&mode=ffseng");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.enable_search1", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=7829eb40");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016013120");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1454267863579");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Manz\\\\AppData\\\\R[...]
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[C:\Users\Manz\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Gefunden : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=3D1DFE7FACF36BF04423BA9045228492&ptid=sqr1&ts=AHEpB38oBXYsBE..&v=20160121&mode=ffexttoolbar&q=");
[C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Web data] [Search Provider] Gefunden : palikan
[C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gefunden : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gefunden : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\Manz\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Extension] Gefunden : jlcgehabolcakkjhgmgpkagpolbjlhfa
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [39556 Bytes] ########## |