Sodele,
also erstmal der logfile von AdwCleaner: Code:
# AdwCleaner v6.021 - Bericht erstellt am 17/10/2016 um 10:59:45
# Aktualisiert am 06/10/2016 von ToolsLib
# Datenbank : 2016-10-16.1 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (X64)
# Benutzername : **** - ZAP
# Gestartet von : C:\Users\****\Desktop\AdwCleaner_6.021.exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Users\****\AppData\Local\FileViewPro
[-] Ordner gelöscht: C:\Users\****\AppData\LocalLow\Check Point Software Technologies LTD
[-] Ordner gelöscht: C:\Users\****\AppData\LocalLow\Conduit
[-] Ordner gelöscht: C:\Users\****\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
[-] Ordner gelöscht: C:\Users\****\AppData\Roaming\download Manager
[-] Ordner gelöscht: C:\Users\****\AppData\Roaming\dvdvideosoftiehelpers
[-] Ordner gelöscht: C:\Users\****\AppData\Roaming\OpenCandy
[-] Ordner gelöscht: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\ConduitCommon
[#] Ordner mit Neustart gelöscht: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\conduitcommon
[-] Ordner gelöscht: C:\Users\****\AppData\Local\VirtualStore\Program Files (x86)\Trymedia
[-] Ordner gelöscht: C:\ProgramData\apn
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\apn
***** [ Dateien ] *****
[-] Datei gelöscht: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\searchplugins\Web Search.xml
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Toolbar.CT2613550
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{987D9269-F8A1-408F-BF62-4397D2F5363E}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{E0722BEB-FDA1-4AA1-A2A8-15A74A5B3F70}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{03E61B78-DF48-4B98-8BCB-0A24A80C315E}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{E00DE9B9-B128-4C39-B732-B5D85013FA48}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{DB1C4AB9-7268-4988-A6D4-F0CD4F88F4E0}
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[-] Schlüssel gelöscht: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\APN PIP
[-] Schlüssel gelöscht: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\AppDataLow\Software\RrSavings
[-] Schlüssel gelöscht: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\AppDataLow\Software\Toolbar
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-141364701-1849510894-1974561491-1000\Software\AtuZi
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\APN PIP
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\RrSavings
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\Toolbar
[-] Schlüssel gelöscht: HKLM\SOFTWARE\DriverTuner
[-] Schlüssel gelöscht: HKLM\SOFTWARE\DriverTuner_Init
[-] Schlüssel gelöscht: HKLM\SOFTWARE\PIP
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Trymedia Systems
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-141364701-1849510894-1974561491-1000\Software\AtuZi
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\APN PIP
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\RrSavings
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\Toolbar
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
[-] Daten wiederhergestellt: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Schlüssel gelöscht: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Schlüssel gelöscht: HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\SearchScopes\{DE70FC03-3B9D-4269-A773-44F3103BB1A2}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE70FC03-3B9D-4269-A773-44F3103BB1A2}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE70FC03-3B9D-4269-A773-44F3103BB1A2}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\winamp.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.winamp.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\winamp.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.winamp.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\c
***** [ Browser ] *****
[-] Firefox Einstellungen bereinigt: "CT2613550..clientLogIsEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2613550..clientLogServiceUrl" - "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"
[-] Firefox Einstellungen bereinigt: "CT2613550..uninstallLogServiceUrl" - "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"
[-] Firefox Einstellungen bereinigt: "CT2613550.AboutPrivacyUrl" - "hxxp://www.conduit.com/privacy/Default.aspx"
[-] Firefox Einstellungen bereinigt: "CT2613550.CTID" - "CT2613550"
[-] Firefox Einstellungen bereinigt: "CT2613550.CurrentServerDate" - "4-11-2011"
[-] Firefox Einstellungen bereinigt: "CT2613550.DSInstall" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.DialogsAlignMode" - "LTR"
[-] Firefox Einstellungen bereinigt: "CT2613550.DialogsGetterLastCheckTime" - "Fri Nov 04 2011 18:22:34 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.DownloadReferralCookieData" - ""
[-] Firefox Einstellungen bereinigt: "CT2613550.EMailNotifierPollDate" - "Sun Nov 06 2011 12:04:38 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.FirstServerDate" - "4-11-2011"
[-] Firefox Einstellungen bereinigt: "CT2613550.FirstTime" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.FirstTimeFF3" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.FixPageNotFoundErrors" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.GroupingServerCheckInterval" - 1440
[-] Firefox Einstellungen bereinigt: "CT2613550.GroupingServiceUrl" - "hxxp://grouping.services.conduit.com/"
[-] Firefox Einstellungen bereinigt: "CT2613550.HPInstall" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.HasUserGlobalKeys" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.HomePageProtectorEnabled" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.HomepageBeforeUnload" - "hxxp://web.de/"
[-] Firefox Einstellungen bereinigt: "CT2613550.Initialize" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.InitializeCommonPrefs" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.InstallationAndCookieDataSentCount" - 3
[-] Firefox Einstellungen bereinigt: "CT2613550.InstallationType" - "UnknownIntegration"
[-] Firefox Einstellungen bereinigt: "CT2613550.InstalledDate" - "Fri Nov 04 2011 18:22:38 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.IsAlertDBUpdated" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.IsGrouping" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.IsInitSetupIni" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.IsMulticommunity" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.IsOpenThankYouPage" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.IsOpenUninstallPage" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.IsProtectorsInit" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.LanguagePackLastCheckTime" - "Sat Nov 05 2011 22:37:49 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.LanguagePackReloadIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2613550.LanguagePackServiceUrl" - "hxxp://translation.users.conduit.com/Translation.ashx"
[-] Firefox Einstellungen bereinigt: "CT2613550.LastLogin_3.7.0.6" - "Sun Nov 06 2011 11:53:35 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.LatestVersion" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CT2613550.Locale" - "de-de"
[-] Firefox Einstellungen bereinigt: "CT2613550.MCDetectTooltipHeight" - "83"
[-] Firefox Einstellungen bereinigt: "CT2613550.MCDetectTooltipUrl" - "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"
[-] Firefox Einstellungen bereinigt: "CT2613550.MCDetectTooltipWidth" - "295"
[-] Firefox Einstellungen bereinigt: "CT2613550.MyStuffEnabledAtInstallation" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.OriginalFirstVersion" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchCaption" - "ZoneAlarm-Sicherheit Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchEngineBeforeUnload" - "ZoneAlarm-Sicherheit Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchFromAddressBarIsInit" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchFromAddressBarUrl" - "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&q="
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchInNewTabEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchInNewTabIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchInNewTabLastCheckTime" - "Sat Nov 05 2011 22:37:07 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchInNewTabServiceUrl" - "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchInNewTabUsageUrl" - "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID"
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchProtectorEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.SearchProtectorToolbarDisabled" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.SendProtectorDataViaLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.ServiceMapLastCheckTime" - "Sat Nov 05 2011 22:37:10 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.SettingsLastCheckTime" - "Sun Nov 06 2011 11:53:34 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.SettingsLastUpdate" - "1319228167"
[-] Firefox Einstellungen bereinigt: "CT2613550.TBHomePageUrl" - "hxxp://search.conduit.com/?ctid=CT2613550&SearchSource=13"
[-] Firefox Einstellungen bereinigt: "CT2613550.ThirdPartyComponentsInterval" - 504
[-] Firefox Einstellungen bereinigt: "CT2613550.ThirdPartyComponentsLastCheck" - "Fri Nov 04 2011 18:22:26 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.ThirdPartyComponentsLastUpdate" - "1255344657"
[-] Firefox Einstellungen bereinigt: "CT2613550.ToolbarShrinkedFromSetup" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.TrusteLinkUrl" - "hxxp://trust.conduit.com/CT2613550"
[-] Firefox Einstellungen bereinigt: "CT2613550.TrustedApiDomains" - "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm"
[-] Firefox Einstellungen bereinigt: "CT2613550.UserID" - "UN56767649721273649"
[-] Firefox Einstellungen bereinigt: "CT2613550.alertChannelId" - "1006347"
[-] Firefox Einstellungen bereinigt: "CT2613550.generalConfigFromLogin" - "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdownload.conduit.com/\",\"RevertSettingsEnabled\":\"FALSE\"}"
[-] Firefox Einstellungen bereinigt: "CT2613550.globalFirstTimeInfoLastCheckTime" - "Sun Nov 06 2011 11:53:35 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.homepageProtectorEnableByLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.initDone" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.isAppTrackingManagerOn" - false
[-] Firefox Einstellungen bereinigt: "CT2613550.myStuffEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.myStuffPublihserMinWidth" - 400
[-] Firefox Einstellungen bereinigt: "CT2613550.myStuffSearchUrl" - "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"
[-] Firefox Einstellungen bereinigt: "CT2613550.myStuffServiceIntervalMM" - 1440
[-] Firefox Einstellungen bereinigt: "CT2613550.myStuffServiceUrl" - "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"
[-] Firefox Einstellungen bereinigt: "CT2613550.revertSettingsEnabled" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.searchProtectorDialogDelayInSec" - 10
[-] Firefox Einstellungen bereinigt: "CT2613550.searchProtectorEnableByLogin" - true
[-] Firefox Einstellungen bereinigt: "CT2613550.testingCtid" - ""
[-] Firefox Einstellungen bereinigt: "CT2613550.toolbarAppMetaDataLastCheckTime" - "Sat Nov 05 2011 22:37:10 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CT2613550.toolbarContextMenuLastCheckTime" - "Fri Nov 04 2011 18:22:38 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ConduitSearchList" - "ZoneAlarm-Sicherheit Customized Web Search"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006347/1002062/DE" - "\"0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613550" - "\"0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de" - "oIwsta2spzadhjRgiY1Nhw=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de" - "WiZSpHJzJ/uTUKvfHHyj/w=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de" - "9H/gICSaMqbmx+Gd+8W4Sg=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de" - "eJfMrdrGnhGHiiPiYjgAww=="
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg" - "\"07879643d3acc1:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.0.6" - "\"6a637346d78ccc1:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613550" - "\"634553316085800000\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613550&octid=CT2613550" - "\"1319228167\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://storage.conduit.com/50/261/CT2613550/Images/634084971246361250.png" - "\"462e8b16c4eaca1:0\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de" - "\"69398559c6d458cead0766d70dc170ae\""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.LatestLibsPath" - "file:///C:\\Users\\****\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\8bh7g8gp.default\\conduitCommon\\modules\\3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.LatestToolbarVersionInstalled" - "3.7.0.6"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.SearchFromAddressBarSavedUrl" - ""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList" - "CT2613550"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList2" - "CT2613550"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.ToolbarsList4" - "CT2613550"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.facebook.settingsLastCheckTime" - "Sat Nov 05 2011 22:37:10 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.globalUserId" - "1c3b3d06-2bda-456e-a2c7-71bb5b3f084f"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.isAlertUrlAddedToFeedItemTable" - true
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.isClickActionAddedToFeedItemTable" - true
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.keywordURLSelectedCTID" - "CT2613550"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertDialogsGetterLastCheckTime" - "Fri Nov 04 2011 18:22:37 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertInfoInterval" - 60
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.alertInfoLastCheckTime" - "Sun Nov 06 2011 11:53:43 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.clientsServerUrl" - "hxxp://alert.client.conduit.com"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.locale" - ""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginIntervalMin" - 0
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginLastCheckTime" - "Sun Nov 06 2011 11:53:35 GMT+0100"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.loginLastUpdateTime" - ""
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.messageShowTimeSec" - 20
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.servicesServerUrl" - "hxxp://alert.services.conduit.com"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.showTrayIcon" - false
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.userCloseIntervalMin" - 300
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.notifications.userId" - "e92d32db-3269-4107-8c29-60b6c2b5a819"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.originalHomepage" - "hxxp://web.de/"
[-] Firefox Einstellungen bereinigt: "CommunityToolbar.originalSearchEngine" - "chrome://browser-region/locale/region.properties"
[-] Firefox Einstellungen bereinigt: "browser.search.defaultthis.engineName" - "ZoneAlarm-Sicherheit Customized Web Search"
[-] Firefox Einstellungen bereinigt: "browser.search.defaulturl" - "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=3&q={searchTerms}"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.hmpgUrl" - "hxxp://search.zonealarm.com/?src=hp&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.kw_url" - "hxxp://search.zonealarm.com/search?src=sp&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&&q="
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.newTabUrl" - "hxxp://search.zonealarm.com/?src=nt&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.srchPrvdr" - "Search By ZoneAlarm"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.tlbrSrchUrl" - "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&&q="
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.tlbrSrchUrl" - "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&&q="
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.hmpgUrl" - "hxxp://search.zonealarm.com/?src=hp&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.srchPrvdr" - "Search By ZoneAlarm"
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.kw_url" - "hxxp://search.zonealarm.com/search?src=sp&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&&q="
[-] Firefox Einstellungen bereinigt: "extensions.zonealarm.newTabUrl" - "hxxp://search.zonealarm.com/?src=nt&tbid=HFA5&Lan=DE&gu=119aae667c8047448e83f20a108dfc5a&tu=10GXy00HO1D33N0&sku=&tstsId=&ver=&"
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [26160 Bytes] - [17/10/2016 10:59:45]
C:\AdwCleaner\AdwCleaner[S0].txt - [36581 Bytes] - [17/10/2016 10:57:24]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [26308 Bytes] ########## Die mbam-Datei: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 17.10.2016
Suchlaufzeit: 11:18
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.10.17.03
Rootkit-Datenbank: v2016.09.26.02
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ****
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 317597
Abgelaufene Zeit: 47 Min., 6 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 2
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunAsStandardUserFC3A670AFE8547C69E51DBCE8DBA7F58, Löschen bei Neustart, [9aad8c0e48529b9b2b199e10e61d21df],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnce2CFDC25E33574792B3B20D779B4BFF32, Löschen bei Neustart, [63e4a5f586147bbbc57f5c5252b138c8],
Registrierungswerte: 1
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [2b1c4d4d465460d69c065193d929a15f]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 22
PUP.Optional.ASK, C:\Windows\Temp\APNLogs, In Quarantäne, [9daab2e82c6e44f27a8e933e1ee4ca36],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub, In Quarantäne, [3c0b7327c8d2b284f5ba3a89e51df010],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\AddedAppDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DefualtImages, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DetectedAppDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\EngineFirstTimeDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UninstallDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\emailnotifier, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
Dateien: 71
PUP.Optional.ProductKeyFinder, C:\Users\****\AppData\Local\Temp\Temp1_produkey-1.66.zip\ProduKey.exe, In Quarantäne, [da6d51493f5be056a5913a169d646e92],
PUP.Optional.ASK, C:\Windows\Temp\APNLogs\ic.log, In Quarantäne, [9daab2e82c6e44f27a8e933e1ee4ca36],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\Stb46f6fc67-81cf-4c28-a51f-b8009478ee5b.log, In Quarantäne, [3c0b7327c8d2b284f5ba3a89e51df010],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\appsMetaData.json, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\getAppsContextMenu.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\languagePack.json, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\LocalSettings.txt, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\postAppsContextMenu.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\searchInNewTabData.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\ServiceMap.json, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\ThirdPartyComponents.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\toolbarContextMenu.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\unsharedAppsContextMenu.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\UserAdditionalComponents.xml, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DialogsAPI.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\excanvas.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\generalDialogStyle.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\PIE.htc, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\RoundedCorners.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\RoundedCornersIE9.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\settings.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\version.txt, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\AddedAppDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DefualtImages\icon.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
PUP.Optional.ConduitTB.Gen, C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\CT2613550\emailnotifier\acc, In Quarantäne, [91b60397b0ea54e295ed9f26e919cc34],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) und abschließend der FRST-logfile :) Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-10-2016
durchgeführt von **** (Administrator) auf ZAP (17-10-2016 12:18:11)
Gestartet von C:\Users\****\Desktop
Geladene Profile: **** (Verfügbare Profile: ****)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Logitech Inc.) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Agilent) C:\Program Files\Agilent\IO Libraries Suite\LxiMdnsResponder.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Silicon Motion) C:\Windows\SMIKsSTI.exe
(Akamai Technologies, Inc.) C:\Users\****\AppData\Local\Akamai\netsession_win.exe
(Spotify Ltd) C:\Users\****\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(© 2015 Microsoft Corporation) C:\Users\****\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Akamai Technologies, Inc.) C:\Users\****\AppData\Local\Akamai\netsession_win.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2832168 2011-09-30] (Synaptics Incorporated)
HKLM\...\Run: [TpShocks] => C:\Windows\SYSTEM32\TpShocks.exe [380776 2011-03-29] (Lenovo.)
HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [42344 2011-07-22] (Lenovo Group Limited)
HKLM\...\Run: [SMI_SSE_V5] => C:\Windows\SMIKsSTI.EXE [212992 2011-04-11] (Silicon Motion)
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1654400 2012-02-21] (Conexant Systems, Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-09-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-141364701-1849510894-1974561491-1000\...\Run: [Akamai NetSession Interface] => C:\Users\****\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc.)
HKU\S-1-5-21-141364701-1849510894-1974561491-1000\...\Run: [Spotify Web Helper] => C:\Users\****\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524848 2016-03-11] (Spotify Ltd)
HKU\S-1-5-21-141364701-1849510894-1974561491-1000\...\Run: [BingSvc] => C:\Users\****\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-14] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-141364701-1849510894-1974561491-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 08 C:\Program Files (x86)\Agilent\IO Libraries Suite\LxiMdnsNsp.dll [144896 2012-05-26] (Agilent Technologies, Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Agilent\IO Libraries Suite\LxiMdnsNsp.dll [161792 2012-05-26] (Agilent Technologies, Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8BFFA8A8-A4A9-4704-AA30-D531AC71DA13}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{ADBD4E09-2554-407C-8163-02D01D8E714E}: [DhcpNameServer] 192.168.42.129
Internet Explorer:
==================
HKU\S-1-5-21-141364701-1849510894-1974561491-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL =
SearchScopes: HKU\S-1-5-21-141364701-1849510894-1974561491-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2016-08-01] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2016-08-01] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\ssv.dll [2016-08-01] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\jp2ssv.dll [2016-08-01] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-141364701-1849510894-1974561491-1000 -> Kein Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - Keine Datei
Toolbar: HKU\S-1-5-21-141364701-1849510894-1974561491-1000 -> Kein Name - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - Keine Datei
FireFox:
========
FF ProfilePath: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default [2016-10-17]
FF user.js: detected! => C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\user.js [2016-10-17]
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\8bh7g8gp.default -> Google.de
FF SearchEngineOrder.3: Mozilla\Firefox\Profiles\8bh7g8gp.default -> Bing
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\8bh7g8gp.default -> Bing
FF Homepage: Mozilla\Firefox\Profiles\8bh7g8gp.default -> about:home
FF Keyword.URL: Mozilla\Firefox\Profiles\8bh7g8gp.default -> hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF NetworkProxy: Mozilla\Firefox\Profiles\8bh7g8gp.default -> type", 0
FF Extension: (Avira Browser Safety) - C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\Extensions\abs@avira.com [2016-10-17]
FF SearchPlugin: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\searchplugins\bing-.xml [2015-04-26]
FF SearchPlugin: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\searchplugins\google-maps.xml [2014-11-11]
FF SearchPlugin: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\8bh7g8gp.default\searchplugins\googlede.xml [2013-02-08]
FF Extension: (Java Console) - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-09-26] [ist nicht signiert]
FF Extension: (Java Console) - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-09-26] [ist nicht signiert]
FF Extension: (Java Console) - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-09-26] [ist nicht signiert]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_185.dll [2016-10-12] ()
FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2016-08-01] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2016-08-01] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_185.dll [2016-10-12] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [2016-08-01] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files (x86)\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [2016-08-01] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-08-23] (Nero AG)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-31] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-31] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-05-08] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-05-08] (Adobe Systems Inc.)
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AgtMdnsResponder; C:\Program Files\Agilent\IO Libraries Suite\LxiMdnsResponder.exe [426496 2012-05-26] (Agilent) [Datei ist nicht signiert]
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2375168 2011-03-07] (Realsil Microelectronics Inc.) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert]
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [49136 2015-03-27] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 agu2701; C:\Windows\System32\DRIVERS\agu2701x64.sys [514536 2011-03-16] (Agilent Technologies.)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-10-17] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [210048 2011-04-11] (SMI)
S3 Usbtmc; C:\Windows\System32\Drivers\ausbtmc.sys [22528 2011-08-10] (IVI Foundation)
U4 nxpcap; kein ImagePath
U4 nxsshd; kein ImagePath
U4 nxusbd; kein ImagePath
U4 nxusbh; kein ImagePath
U4 nxusbs; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-17 12:18 - 2016-10-17 12:19 - 00014460 _____ C:\Users\****\Desktop\FRST.txt
2016-10-17 12:18 - 2016-10-17 12:18 - 00000000 ____D C:\Users\****\Desktop\FRST-OlderVersion
2016-10-17 12:14 - 2016-10-17 12:16 - 00020146 _____ C:\Users\****\Desktop\mbam.txt
2016-10-17 11:17 - 2016-10-17 12:10 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-10-17 11:15 - 2016-10-17 11:15 - 00001102 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-10-17 11:15 - 2016-10-17 11:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-10-17 11:15 - 2016-10-17 11:15 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-10-17 11:15 - 2016-10-17 11:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-10-17 11:15 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-10-17 11:15 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-10-17 11:15 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-10-17 11:10 - 2016-10-17 11:10 - 22851472 _____ (Malwarebytes ) C:\Users\****\Desktop\mbam-setup-2.2.1.1043.exe
2016-10-17 11:05 - 2016-10-17 11:06 - 00026420 _____ C:\Users\****\Desktop\AdwCleaner[C0].txt
2016-10-17 10:47 - 2016-10-17 10:59 - 00000000 ____D C:\AdwCleaner
2016-10-17 10:44 - 2016-10-17 10:44 - 03874368 _____ C:\Users\****\Desktop\AdwCleaner_6.021.exe
2016-10-14 12:35 - 2016-10-17 12:18 - 02406912 _____ (Farbar) C:\Users\****\Desktop\FRST64.exe
2016-10-14 12:34 - 2016-10-17 12:18 - 00000000 ____D C:\FRST
2016-10-14 08:06 - 2016-10-14 08:11 - 00000000 ____D C:\Users\****\AppData\Roaming\Wise Euask
2016-10-14 08:04 - 2016-10-14 08:05 - 00000000 ____D C:\Users\****\Documents\BackGroundCheck
2016-10-05 16:54 - 2016-10-05 16:54 - 03468218 _____ C:\Users\****\Documents\2009_157_bodenwind.pdf
2016-09-26 17:00 - 2016-10-05 14:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-09-26 12:43 - 2016-09-26 12:43 - 00003424 ____N C:\bootsqm.dat
2016-09-26 12:31 - 2016-09-26 12:31 - 00000000 __SHD C:\found.000
2016-09-21 10:53 - 2016-09-21 10:53 - 00000040 _____ C:\Users\****\test.txt
2016-09-21 10:51 - 2016-09-21 10:51 - 00000040 _____ C:\Users\****\test.csv
2016-09-19 09:21 - 2016-09-19 09:21 - 00000000 ____D C:\Users\****\Documents\sonst. Messung
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-17 12:18 - 2012-04-28 11:23 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-10-17 12:17 - 2009-07-14 06:45 - 00032016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-10-17 12:17 - 2009-07-14 06:45 - 00032016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-10-17 12:10 - 2012-04-01 22:05 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-10-17 12:08 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-10-17 12:08 - 2009-07-14 06:45 - 00000000 ____D C:\Windows\ServiceProfiles
2016-10-17 11:59 - 2012-04-01 22:05 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-10-17 10:58 - 2011-11-04 19:18 - 00000000 ____D C:\Users\****\AppData\Roaming\CheckPoint
2016-10-15 22:00 - 2014-10-15 16:15 - 00003112 _____ C:\Users\****\.octave_hist
2016-10-15 14:39 - 2011-11-21 14:59 - 00007615 _____ C:\Users\****\AppData\Local\Resmon.ResmonCfg
2016-10-15 14:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-10-15 14:31 - 2014-10-15 10:59 - 00000000 ____D C:\ProgramData\Package Cache
2016-10-15 14:31 - 2012-10-18 23:07 - 00000000 ____D C:\ProgramData\Avira
2016-10-15 14:25 - 2012-10-18 23:15 - 00000000 ____D C:\Users\****\AppData\Roaming\Avira
2016-10-14 14:14 - 2014-08-26 22:23 - 00000000 ____D C:\Users\****\Documents\Uni
2016-10-14 08:06 - 2014-07-28 22:28 - 00000000 ____D C:\Users\****\AppData\Roaming\WiseUpdate
2016-10-14 08:05 - 2016-03-04 13:14 - 00000000 ____D C:\Users\****\Documents\Matlab
2016-10-14 08:00 - 2011-11-04 17:45 - 00000000 ____D C:\Users\****
2016-10-14 07:59 - 2013-01-07 18:44 - 00000000 ___RD C:\Users\****\Dropbox
2016-10-14 07:55 - 2013-12-22 17:23 - 00000000 ____D C:\Users\****\.gimp-2.8
2016-10-14 07:43 - 2012-04-01 22:05 - 00000000 ____D C:\Program Files (x86)\Google
2016-10-14 07:12 - 2011-04-12 09:43 - 00699666 _____ C:\Windows\system32\perfh007.dat
2016-10-14 07:12 - 2011-04-12 09:43 - 00149774 _____ C:\Windows\system32\perfc007.dat
2016-10-14 07:12 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI
2016-10-12 17:23 - 2014-09-08 21:24 - 00000000 ____D C:\Users\****\Documents\Bank
2016-10-12 17:18 - 2012-04-28 11:23 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-10-12 17:18 - 2012-04-28 11:23 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-10-12 17:18 - 2011-11-10 23:28 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-10-12 17:18 - 2011-11-10 23:28 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-10-12 17:18 - 2011-11-10 23:27 - 00000000 ____D C:\Windows\system32\Macromed
2016-10-05 14:48 - 2012-10-04 17:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2012-09-24 20:15 - 2012-09-24 20:15 - 4096000 _____ () C:\Program Files (x86)\GUT9DD5.tmp
2014-10-28 17:50 - 2015-11-01 00:54 - 0000805 _____ () C:\Users\****\AppData\Roaming\gnuplot_history
2013-01-13 00:35 - 2016-08-29 18:11 - 0023552 _____ () C:\Users\****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-06-02 11:11 - 2016-06-02 11:11 - 0001456 _____ () C:\Users\****\AppData\Local\recently-used.xbel
2011-11-21 14:59 - 2016-10-15 14:39 - 0007615 _____ () C:\Users\****\AppData\Local\Resmon.ResmonCfg
2015-04-30 21:38 - 2015-04-30 21:38 - 0000057 _____ () C:\ProgramData\Ament.ini
Einige Dateien in TEMP:
====================
C:\Users\****\AppData\Local\Temp\avgnt.exe
C:\Users\****\AppData\Local\Temp\BingSvc.exe
C:\Users\****\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\****\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\****\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpvoyx0k.dll
C:\Users\****\AppData\Local\Temp\i4jdel0.exe
C:\Users\****\AppData\Local\Temp\inst.exe
C:\Users\****\AppData\Local\Temp\jre-7u67-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\****\AppData\Local\Temp\jre-8u101-windows-au.exe
C:\Users\****\AppData\Local\Temp\jre-8u40-windows-au.exe
C:\Users\****\AppData\Local\Temp\libeay32.dll
C:\Users\****\AppData\Local\Temp\msvcr120.dll
C:\Users\****\AppData\Local\Temp\recycle.exe
C:\Users\****\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-09-12 17:16
==================== Ende von FRST.txt ============================ |