camden4ever | 07.06.2016 21:50 | So, hier ist schon mal die Logdatei des AdwCleaner: Code:
# AdwCleaner v5.119 - Bericht erstellt am 07/06/2016 um 21:55:25
# Aktualisiert am 30/05/2016 von Xplode
# Datenbank : 2016-06-07.1 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : veron - DESKTOP-N0O6FIM
# Gestartet von : C:\Users\veron\Desktop\AdwCleaner_5.119.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
***** [ Dateien ] *****
***** [ DLLs ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKCU\Software\OCS
***** [ Internetbrowser ] *****
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.AUC_GUID", "cbb54ca9-ef57-42af-bd82-19b76caf82b5");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.MP_DISTINCT_ID", "fd4d2df4197407a583f91e808468e8f24367ed91");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.abTestParameters", "{}");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.initialSettingsApplied", "true");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.install", "1465122828853");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.migration_1_2_1", true);
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.overrideNewTab", true);
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.prev_default_engine_name", "\"Google\"");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.sdk.baseURI", "resource://safesearchplus2-at-avira-dot-com/");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.sdk.domain", "safesearchplus2-at-avira-dot-com");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.sdk.load.reason", "startup");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.sdk.rootURI", "jar:file:///C:/Users/veron/AppData/Roaming/Mozilla/Firefox/Profiles/l6mwfu1w.default/extensions/safesearchplus2@avira.com.xpi!/");
[-] [C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\prefs.js] gelöscht : user_pref("extensions.safesearchplus2@avira.com.sdk.version", "1.4.1.371");
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [3498 Bytes] - [07/06/2016 21:55:25]
C:\AdwCleaner\AdwCleaner[S1].txt - [3443 Bytes] - [07/06/2016 21:35:17]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3644 Bytes] ########## Und hier die FRST.txt - Teil 1 Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-06-2016
durchgeführt von veron (Administrator) auf DESKTOP-N0O6FIM (07-06-2016 22:38:59)
Gestartet von C:\Users\veron\Desktop
Geladene Profile: veron (Verfügbare Profile: veron & lgess)
Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\tbaseprovisioning.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Spotify Ltd) C:\Users\veron\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [599384 2015-06-05] (Conexant Systems, Inc.)
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1830616 2014-04-10] (Conexant Systems, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3946184 2015-11-30] (Synaptics Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-06-01] (Apple Inc.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-05-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [814608 2016-05-27] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1255716289-3492251393-1547979735-1001\...\Run: [Spotify Web Helper] => C:\Users\veron\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1554032 2016-05-28] (Spotify Ltd)
HKU\S-1-5-21-1255716289-3492251393-1547979735-1001\...\Run: [Spotify] => C:\Users\veron\AppData\Roaming\Spotify\Spotify.exe [6859888 2016-05-28] (Spotify Ltd)
HKU\S-1-5-21-1255716289-3492251393-1547979735-1001\...\RunOnce: [Uninstall C:\Users\veron\AppData\Local\Microsoft\OneDrive\17.3.6386.0412_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\veron\AppData\Local\Microsoft\OneDrive\17.3.6386.0412_1\amd64"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk [2015-10-31]
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b3c991e0-674f-4574-b672-c36841b0b666}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
FireFox:
========
FF ProfilePath: C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_242.dll [2016-05-13] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_242.dll [2016-05-13] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-12-18] ()
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF user.js: detected! => C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\user.js [2016-03-05]
FF Extension: Avira Browser Safety - C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\Extensions\abs@avira.com [2016-05-13]
FF Extension: YouTube Video and Audio Downloader - C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2016-06-05]
FF Extension: Avira SafeSearch Plus - C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\Extensions\safesearchplus2@avira.com.xpi [2016-06-06]
FF Extension: pdf wizard free - C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\l6mwfu1w.default\Extensions\{ea49c3ff-5f7c-4f8f-9ce9-4a350b44ef84}.xpi [2015-12-20] [ist nicht signiert]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [970656 2016-05-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [467016 2016-05-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [467016 2016-05-27] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1435704 2016-05-27] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [276424 2016-05-04] (Avira Operations GmbH & Co. KG)
R2 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [2251992 2015-08-15] (Broadcom Corporation.)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [246472 2015-11-30] (Synaptics Incorporated)
R2 tbaseprovisioning; C:\Windows\SysWOW64\tbaseprovisioning.exe [60432 2015-08-15] (Advanced Micro Devices, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AmdAS4; C:\Windows\System32\drivers\AmdAS4.sys [26392 2016-01-12] (Advanced Micro Devices, INC.)
S3 amdkmcsp; C:\Windows\system32\DRIVERS\amdkmcsp.sys [101104 2015-08-15] (Advanced Micro Devices, Inc. )
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [91400 2015-08-15] (Advanced Micro Devices, Inc.)
R0 amdpsp; C:\Windows\System32\DRIVERS\amdpsp.sys [277240 2015-08-15] (Advanced Micro Devices, Inc. )
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-08-15] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [128664 2016-03-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [146712 2016-05-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-27] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [78208 2016-05-27] (Avira Operations GmbH & Co. KG)
R3 bcbtums; C:\Windows\system32\drivers\bcbtums.sys [173312 2015-08-15] (Broadcom Corporation.)
R3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [7585280 2015-10-30] (Broadcom Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [129152 2016-04-25] (Samsung Electronics Co., Ltd.)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [310528 2015-08-15] (Realtek Semiconductor Corp.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [895256 2016-05-14] (Realtek )
R3 SmbDrv; C:\Windows\system32\DRIVERS\Smb_driver_AMDASF.sys [42184 2015-11-30] (Synaptics Incorporated)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [221824 2016-04-25] (Samsung Electronics Co., Ltd.)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [45728 2015-08-15] (Toshiba Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) |