Da gibt es nur die Dateien "AdwCleaner[C1].txt", "AdwCleaner[R0].txt". "AdwCleaner[S0].txt" und "AdwCleaner[S1].txt".
Welche Datei soll ich posten?
Beim AdwCleaner wird bei "Dienste" die Datei "Phujitythaseengprm.exe" angezeigt. Code:
# AdwCleaner v3.008 - Bericht erstellt am 18/10/2013 um 08:28:45
# Updated 17/10/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : schweigelicht - SCHWEIGELICHTPC
# Gestartet von : C:\Users\schweigelicht\Desktop\Internet ORDNER\AdwCleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\ProgramData\DealPlyLive
Ordner Gelöscht : C:\Program Files (x86)\Wajam
Ordner Gelöscht : C:\Users\schweigelicht\AppData\Local\DealPlyLive
Ordner Gelöscht : C:\Users\SCHWEI~1\AppData\Local\Temp\apn
Ordner Gelöscht : C:\Users\SCHWEI~1\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\schweigelicht\AppData\Roaming\DealPly
Ordner Gelöscht : C:\Users\schweigelicht\AppData\Roaming\Mysearchdial
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\DealPlyLive
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\mysearchdial
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Wajam
Schlüssel Gelöscht : HKLM\Software\DealPly
Schlüssel Gelöscht : HKLM\Software\DealPlyLive
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\Wajam
***** [ Browser ] *****
-\\ Internet Explorer v0.0.0.0
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v30.0.1599.69
[ Datei : C:\Users\schweigelicht\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : icon_url
Gelöscht : search_url
Gelöscht : keyword
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [9812 octets] - [18/10/2013 08:23:34]
AdwCleaner[S0].txt - [8572 octets] - [18/10/2013 08:28:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8632 octets] ########## Code:
# AdwCleaner v5.201 - Bericht erstellt am 02/08/2016 um 14:45:46
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-08-02.1 [Server]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (X64)
# Benutzername : schweigelicht - SCHWEIGELICHTPC
# Gestartet von : C:\Users\schweigelicht\Desktop\AdwCleaner_5.201.exe
# Option : Suchlauf
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
Dienst gefunden : Phujitythaseengprm.exe
***** [ Ordner ] *****
Ordner gefunden : C:\Users\schweigelicht\AppData\Roaming\Yahoo!\Companion
Ordner gefunden : C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\YourGSearchFinder_br
***** [ Dateien ] *****
Datei gefunden : C:\Users\schweigelicht\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_primeshare.tv_0.localstorage
Datei gefunden : C:\Users\schweigelicht\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_primeshare.tv_0.localstorage-journal
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
Verknüpfung infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk ( "hxxp://safesurfs.net/?ssid=1469805748&a=1054210&src=sh&uuid=a5c62730-5ba5-440e-9c28-e856a6776682" )
Verknüpfung infiziert : C:\Users\schweigelicht\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Avast SafeZone Browser.lnk ( "hxxp://safesurfs.net/?ssid=1469805748&a=1054210&src=sh&uuid=a5c62730-5ba5-440e-9c28-e856a6776682" )
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
Schlüssel gefunden : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
Schlüssel gefunden : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.oneclickctrl.9
Schlüssel gefunden : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.update3webcontrol.3
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YMERemote.YMECompPlugin
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YMERemote.YMECompPlugin.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{7D831388-D405-4272-9511-A07440AD2927}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{066D89E6-B457-4A57-888A-B0AEB11D5BF1}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{0E8990F4-2FC9-403C-883B-535D6271E740}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{1644E2E1-E15E-4E9E-9B25-5668536DD6A7}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2BA83048-8B7C-4186-843B-D97FC1A6AE95}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{469960F8-8172-4386-BBB1-DF3590027D58}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{753C5ED0-B9AB-4F1E-8DAC-668E701CA569}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{80995911-5CF2-483F-A260-C736E8D0C691}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{821ED2B3-866E-4177-870E-52D995D123D0}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{9B4E4BF6-9346-4969-8428-C3CB81CD7A30}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{9BAC5A3B-33FD-4DB9-A4F1-B749498D4017}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A6670033-7A4B-4F59-B8A9-A7CEBF3CE960}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B1285825-F24F-4651-9F8A-2012460AD2FC}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B3D38AE9-C808-4811-8417-F114839D6392}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B8E64931-27EF-42BC-AF3B-0E2B25D17567}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{BE952BDF-6FDF-4A62-B318-E15D4487A2EF}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{C0233F6C-3110-4AEA-A798-C81DA43CED9E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{CC5B7648-AAF8-4642-B53D-B7B5E4AE7241}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D325B617-D6F9-4C72-90B2-A38E6D15C16E}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{DF51AD29-5239-441A-B921-E655C8162060}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{E515494B-7548-462A-B7E7-A3E6F8C4899C}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{E9ECFFF9-2011-439F-92EB-BE145ACD87DA}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{FBB92627-0DAA-4B69-97CC-9879236FE039}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Schlüssel gefunden : HKCU\Software\OCS
Schlüssel gefunden : HKCU\Software\Yahoo\Companion
Schlüssel gefunden : HKCU\Software\Yahoo\YFriendsBar
Schlüssel gefunden : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Schlüssel gefunden : HKCU\Software\AppDataLow\Software\Yahoo\Companion
Schlüssel gefunden : HKLM\SOFTWARE\Yahoo\Companion
Schlüssel gefunden : HKLM\SOFTWARE\SrpnFiles
Schlüssel gefunden : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
Schlüssel gefunden : HKLM\SOFTWARE\trotuxSoftware
Schlüssel gefunden : HKU\S-1-5-21-1641480961-1619121124-1950988501-1000\Software\OCS
Schlüssel gefunden : HKU\S-1-5-21-1641480961-1619121124-1950988501-1000\Software\Yahoo\Companion
Schlüssel gefunden : HKU\S-1-5-21-1641480961-1619121124-1950988501-1000\Software\Yahoo\YFriendsBar
Schlüssel gefunden : HKU\S-1-5-21-1641480961-1619121124-1950988501-1000\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Schlüssel gefunden : HKU\S-1-5-21-1641480961-1619121124-1950988501-1000\Software\AppDataLow\Software\Yahoo\Companion
***** [ Internetbrowser ] *****
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.newtab.url", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.defaultenginename", "trotux");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=trotux");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.searchengine.hp", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.searchengine.sp", "hxxp://www.trotux.com/search/?from=epf1&q={searchTerms}&type=sp&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb"[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.searchengine.uid", "SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.searchengine.url", "hxxp://www.trotux.com/search/?from=epf1&q={searchTerms}&type=sp&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.search.selectedEngine", "trotux");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("browser.startup.homepage", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782ad59b");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016073115");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1469971798155");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.trotux.com/search/?&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&ty[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\schweigelicht\\\\App[...]
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gefunden : user_pref("keyword.URL", "hxxp://www.trotux.com/search/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=sp&q=");
*************************
C:\AdwCleaner\AdwCleaner[R0].txt - [9812 Bytes] - [18/10/2013 08:23:34]
C:\AdwCleaner\AdwCleaner[S0].txt - [8732 Bytes] - [18/10/2013 08:28:45]
C:\AdwCleaner\AdwCleaner[S1].txt - [13300 Bytes] - [02/08/2016 14:45:46]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [13374 Bytes] ########## Code:
# AdwCleaner v3.008 - Bericht erstellt am 18/10/2013 um 08:23:34
# Updated 17/10/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : schweigelicht - SCHWEIGELICHTPC
# Gestartet von : C:\Users\schweigelicht\Desktop\Internet ORDNER\AdwCleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gefunden C:\Program Files (x86)\Wajam
Ordner Gefunden C:\ProgramData\apn
Ordner Gefunden C:\ProgramData\DealPlyLive
Ordner Gefunden C:\Users\SCHWEI~1\AppData\Local\Temp\apn
Ordner Gefunden C:\Users\SCHWEI~1\AppData\Local\Temp\apn
Ordner Gefunden C:\Users\SCHWEI~1\AppData\Local\Temp\OCS
Ordner Gefunden C:\Users\SCHWEI~1\AppData\Local\Temp\OCS
Ordner Gefunden C:\Users\schweigelicht\AppData\Local\DealPlyLive
Ordner Gefunden C:\Users\schweigelicht\AppData\Roaming\DealPly
Ordner Gefunden C:\Users\schweigelicht\AppData\Roaming\Mysearchdial
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\DealPly
Schlüssel Gefunden : HKCU\Software\DealPlyLive
Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gefunden : HKCU\Software\mysearchdial
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\Wajam
Schlüssel Gefunden : [x64] HKCU\Software\Conduit
Schlüssel Gefunden : [x64] HKCU\Software\DealPly
Schlüssel Gefunden : [x64] HKCU\Software\DealPlyLive
Schlüssel Gefunden : [x64] HKCU\Software\InstallCore
Schlüssel Gefunden : [x64] HKCU\Software\mysearchdial
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\Wajam
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Schlüssel Gefunden : HKLM\Software\DealPly
Schlüssel Gefunden : HKLM\Software\DealPlyLive
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gefunden : HKLM\Software\InstallCore
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Schlüssel Gefunden : HKLM\Software\Wajam
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
***** [ Browser ] *****
-\\ Internet Explorer v0.0.0.0
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtC0Ezz0C0C0EyBtC0FyBtD0C0DyEtN0D0Tzu0CyCyDyCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=924446841&ir=
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtC0Ezz0C0C0EyBtC0FyBtD0C0DyEtN0D0Tzu0CyCyDyCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=924446841&ir=
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://start.mysearchdial.com/?f=2&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtC0Ezz0C0C0EyBtC0FyBtD0C0DyEtN0D0Tzu0CyCyDyCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=924446841&ir=
Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtC0Ezz0C0C0EyBtC0FyBtD0C0DyEtN0D0Tzu0CyCyDyCtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=924446841&ir=
-\\ Google Chrome v30.0.1599.69
[ Datei : C:\Users\schweigelicht\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gefunden : homepage
Gefunden : icon_url
Gefunden : search_url
Gefunden : keyword
Gefunden : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [9624 octets] - [18/10/2013 08:23:34]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9684 octets] ########## Code:
# AdwCleaner v5.201 - Bericht erstellt am 02/08/2016 um 14:50:38
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-08-02.1 [Server]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (X64)
# Benutzername : schweigelicht - SCHWEIGELICHTPC
# Gestartet von : C:\Users\schweigelicht\Desktop\AdwCleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst gelöscht : Phujitythaseengprm.exe
***** [ Ordner ] *****
[-] Ordner gelöscht : C:\Users\schweigelicht\AppData\Roaming\Yahoo!\Companion
[-] Ordner gelöscht : C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\YourGSearchFinder_br
***** [ Dateien ] *****
[-] Datei gelöscht : C:\Users\schweigelicht\AppData\Roaming\Opera Software\Opera Stable\Local Storage\http_primeshare.tv_0.localstorage
[-] Datei gelöscht : C:\Users\schweigelicht\AppData\Roaming\Opera Software\Opera Stable\Local Storage\http_primeshare.tv_0.localstorage-journal
***** [ DLLs ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
[-] Verknüpfung desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
[-] Verknüpfung desinfiziert : C:\Users\schweigelicht\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Avast SafeZone Browser.lnk
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
[-] Schlüssel gelöscht : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.oneclickctrl.9
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.update3webcontrol.3
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YMERemote.YMECompPlugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\YMERemote.YMECompPlugin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{7D831388-D405-4272-9511-A07440AD2927}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{066D89E6-B457-4A57-888A-B0AEB11D5BF1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{0E8990F4-2FC9-403C-883B-535D6271E740}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{1644E2E1-E15E-4E9E-9B25-5668536DD6A7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{2BA83048-8B7C-4186-843B-D97FC1A6AE95}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{469960F8-8172-4386-BBB1-DF3590027D58}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{753C5ED0-B9AB-4F1E-8DAC-668E701CA569}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{80995911-5CF2-483F-A260-C736E8D0C691}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{821ED2B3-866E-4177-870E-52D995D123D0}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9B4E4BF6-9346-4969-8428-C3CB81CD7A30}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BAC5A3B-33FD-4DB9-A4F1-B749498D4017}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{A6670033-7A4B-4F59-B8A9-A7CEBF3CE960}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B1285825-F24F-4651-9F8A-2012460AD2FC}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B3D38AE9-C808-4811-8417-F114839D6392}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{B8E64931-27EF-42BC-AF3B-0E2B25D17567}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BE952BDF-6FDF-4A62-B318-E15D4487A2EF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C0233F6C-3110-4AEA-A798-C81DA43CED9E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{CC5B7648-AAF8-4642-B53D-B7B5E4AE7241}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{D325B617-D6F9-4C72-90B2-A38E6D15C16E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF51AD29-5239-441A-B921-E655C8162060}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E515494B-7548-462A-B7E7-A3E6F8C4899C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{E9ECFFF9-2011-439F-92EB-BE145ACD87DA}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{FBB92627-0DAA-4B69-97CC-9879236FE039}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKCU\Software\Yahoo\YFriendsBar
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Yahoo\Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Yahoo\Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SrpnFiles
[-] Schlüssel gelöscht : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\trotuxSoftware
***** [ Internetbrowser ] *****
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.newtab.url", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.defaultenginename", "trotux");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=trotux");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.searchengine.hp", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.searchengine.sp", "hxxp://www.trotux.com/search/?from=epf1&q={searchTerms}&type=sp&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb"[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.searchengine.uid", "SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.searchengine.url", "hxxp://www.trotux.com/search/?from=epf1&q={searchTerms}&type=sp&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.search.selectedEngine", "trotux");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("browser.startup.homepage", "hxxp://www.trotux.com/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=hp");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "43.0");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782ad59b");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016073115");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1469971798155");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.trotux.com/search/?&z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&ty[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\schweigelicht\\\\App[...]
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\schweigelicht\AppData\Roaming\Profiles\m1u54h1p.default\prefs.js] gelöscht : user_pref("keyword.URL", "hxxp://www.trotux.com/search/?z=c89a3274c3b8d7b65ee9b4eg0zaq6t8b6e3wdm3mdb&from=epf1&uid=SamsungXSSDX840XEVOX120GB_S1D5NSDF447963A&type=sp&q=");
*************************
:: "Tracing" Schlüssel gelöscht Habe alle Dateien gepostet.
Der AdwCleaner ist eingefroren und dann abgestürzt. |