Guten Morgen,
hier die drei Dateien: Code:
# AdwCleaner v6.043 - Bericht erstellt am 01/02/2017 um 05:40:15
# Aktualisiert am 27/01/2017 von Malwarebytes
# Datenbank : 2017-01-27.1 [Lokal]
# Betriebssystem : Windows 8.1 Connected (X64)
# Benutzername : Mara Eschinger - MARA
# Gestartet von : C:\Users\Mara Eschinger\Desktop\AdwCleaner_6.043.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
[-] Dienst gelöscht: bsdriver
[-] Dienst gelöscht: CltMngSvc
***** [ Ordner ] *****
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Crossbrowse
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[-] Ordner gelöscht: C:\Program Files (x86)\Crossbrowse
[#] Ordner mit Neustart gelöscht: C:\Users\Mara Eschinger\AppData\Local\Crossbrowse
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[#] Ordner mit Neustart gelöscht: C:\Program Files (x86)\Crossbrowse
[-] Ordner gelöscht: C:\Program Files (x86)\Oasis Space
[-] Ordner gelöscht: C:\Program Files (x86)\sunnyday
[-] Ordner gelöscht: C:\ProgramData\222f852e00002c3b
[-] Ordner gelöscht: C:\ProgramData\2a61c4340000697f
[-] Ordner gelöscht: C:\ProgramData\328ff4e3000055de
[-] Ordner gelöscht: C:\ProgramData\68c0b09f0000674c
[-] Ordner gelöscht: C:\ProgramData\73e36e3e00006f93
[-] Ordner gelöscht: C:\ProgramData\8834240109725745933
[-] Ordner gelöscht: C:\ProgramData\BWMiniProB
[-] Ordner gelöscht: C:\ProgramData\cf815029-1d67-0
[-] Ordner gelöscht: C:\ProgramData\cf815029-79a5-1
[-] Ordner gelöscht: C:\ProgramData\nWdsManPron
[-] Ordner gelöscht: C:\ProgramData\QWdMQ
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\rec_de_205
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\rec_de_209
[-] Ordner gelöscht: C:\Users\Mara Eschinger\SupTab
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\avabvexvac
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\bvxvhxvh
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\bvxvyxvec
[#] Ordner mit Neustart gelöscht: C:\Users\Mara Eschinger\AppData\Local\Crossbrowse
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\DeskBar
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\globalUpdate
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Max_Computer_Cleaner
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\SearchProtect
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\LocalLow\SmartWeb
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\LocalLow\COMPANY\PRODUCT
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Common\LuaRT
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Convertor
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\eCyber
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\FunFeedr
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\jellylam
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\MailUpdate
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\RPEng
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\lavasoft\web companion
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9mxpu.default\funfeedr_storage
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\funfeedr_storage
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\YourGSearchFinder_br
[-] Ordner gelöscht: C:\Program Files\Windows Screen Manager
[-] Ordner gelöscht: C:\HealthAlert
[-] Ordner gelöscht: C:\ProgramData\MailUpdate
[-] Ordner gelöscht: C:\ProgramData\lavasoft\web companion
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\MailUpdate
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\lavasoft\web companion
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[-] Ordner gelöscht: C:\Users\Public\Documents\Guid
[-] Ordner gelöscht: C:\Users\Public\Documents\ShopperPro3
[#] Ordner mit Neustart gelöscht: C:\Program Files (x86)\Crossbrowse
[-] Ordner gelöscht: C:\Program Files (x86)\Fast-Search
[-] Ordner gelöscht: C:\Program Files (x86)\Feed Notifier
[-] Ordner gelöscht: C:\Program Files (x86)\Games-desktop
[-] Ordner gelöscht: C:\Program Files (x86)\SearchProtect
[#] Ordner mit Neustart gelöscht: C:\Program Files (x86)\sunnyday
[-] Ordner gelöscht: C:\windows\SysWOW64\config\systemprofile\AppData\Roaming\ScreenSnapshotTool
[-] Ordner gelöscht: C:\windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
[-] Ordner gelöscht: C:\windows\SysWOW64\config\systemprofile\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Ordner gelöscht: C:\Users\Public\Documents\dmp
[-] Ordner gelöscht: C:\uninst
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ogminpmldncgcmokldnmmapddoccmhfl
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Extensions\okanipcmceoeemlbjnmnbdibhgpbllgc
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa
[-] Ordner gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Extensions\gecgccbfkmefacckdimecihelddfnpaa
***** [ Dateien ] *****
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
[-] Datei gelöscht: C:\Users\Mara Eschinger\Desktop\Continue ExtraFeatures Installation.lnk
[-] Datei gelöscht: C:\windows\SysNative\ColorMediaOff.ini
[#] Datei gelöscht: C:\windows\SysNative\drivers\bsdriver.sys
[#] Datei gelöscht: C:\windows\SysNative\drivers\cherimoya.sys
[-] Datei gelöscht: C:\windows\SysNative\drivers\CMWFP64.sys
[-] Datei gelöscht: C:\END
[-] Datei gelöscht: C:\claraInstaller.txt
[-] Datei gelöscht: C:\task.vbs
[-] Datei gelöscht: C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[#] Datei gelöscht: C:\ProgramData\Application Data\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[-] Datei gelöscht: C:\windows\Reimage.ini
[-] Datei gelöscht: C:\windows\SysWOW64\ColorMediaOff.ini
[-] Datei gelöscht: C:\windows\SysWOW64\findit.xml
[-] Datei gelöscht: C:\windows\SysWOW64\ColorMedia.ini
[-] Datei gelöscht: C:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\InternetEnhancer.exe.log
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9mxpu.default\extensions\funfeedr.sgn@funfeedr.com.xpi
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9mxpu.default\extensions\arf3@getcartt.com.xpi
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9mxpu.default\extensions\info@randfind.com.xpi
[#] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\mystartsearch.xml
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9mxpu.default\searchplugins\smod.xml
[#] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\smod.xml
[#] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_okanipcmceoeemlbjnmnbdibhgpbllgc_0.localstorage
[-] Datei gelöscht: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gecgccbfkmefacckdimecihelddfnpaa_0.localstorage
***** [ DLL ] *****
[-] Datei desinfiziert: C:\windows\SysWOW64\dnsapi.dll
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
[-] Verknüpfung desinfiziert: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDIONhome.lnk
[-] Verknüpfung desinfiziert: C:\Users\Mara Eschinger\Desktop\MEDION Serviceportal.lnk
[-] Verknüpfung desinfiziert: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[!] Verknüpfung nicht gelöscht: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
[-] Verknüpfung desinfiziert: C:\Users\Mara Eschinger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Google Chrome.lnk
***** [ Aufgabenplanung ] *****
[-] Aufgabe gelöscht: Awiikjuw
[-] Aufgabe gelöscht: Inst_Rep
[-] Aufgabe gelöscht: {A286D630-3CC5-42B8-BAD6-F9A3D68A4CDE}
[-] Aufgabe gelöscht: {A5EBF136-59F0-4A86-9276-28F354FC356E}
[-] Aufgabe gelöscht: APSnotifierPP1
[-] Aufgabe gelöscht: APSnotifierPP2
[-] Aufgabe gelöscht: APSnotifierPP3
[-] Aufgabe gelöscht: avayvaxvaa
[-] Aufgabe gelöscht: avayvaxxvae
[-] Aufgabe gelöscht: Convertor
[-] Aufgabe gelöscht: Crossbrowse
[-] Aufgabe gelöscht: Inst_Rep
[-] Aufgabe gelöscht: YTDownloader
[-] Aufgabe gelöscht: YTDownloaderUpd
[-] Aufgabe gelöscht: avaavxvyex
[-] Aufgabe gelöscht: MaxComputerCleaner_Start
[-] Aufgabe gelöscht: DriverMgr
[-] Aufgabe gelöscht: avabvbavad
[-] Aufgabe gelöscht: avabvdxvy
[-] Aufgabe gelöscht: avabvexvac
[-] Aufgabe gelöscht: Winsta Update
[-] Aufgabe gelöscht: Optscan
[-] Aufgabe gelöscht: bvxvbvef
[-] Aufgabe gelöscht: bvxvyxvec
[-] Aufgabe gelöscht: Genius
[-] Aufgabe gelöscht: Genius_Interval
[-] Aufgabe gelöscht: Urla1
[-] Aufgabe gelöscht: Urla2
[-] Aufgabe gelöscht: Urla3
[-] Aufgabe gelöscht: Sixth
[-] Aufgabe gelöscht: Seventh
[-] Aufgabe gelöscht: bvxvhxvh
[-] Aufgabe gelöscht: Intermediate
[-] Aufgabe gelöscht: simplitec Service Provider
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Crossbrowse_is1
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Crossbrowse_is1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Crossbrowse_is1
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Crossbrowse_is1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Crossbrowse
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Oasis Space
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Oasis Space_is1
[-] Schlüssel gelöscht: HKLM\SOFTWARE\08fa5264-c2c9-4484-9fb9-3930bacd8512
[-] Schlüssel gelöscht: HKLM\SOFTWARE\1d5c5cbd-d43f-43a7-b887-153339e2da14
[-] Schlüssel gelöscht: HKLM\SOFTWARE\32cb37b0-435f-4f62-8424-87600d7d7ae3
[-] Schlüssel gelöscht: HKLM\SOFTWARE\43e11f60-9993-4e93-87a1-3a9a09ac646c
[-] Schlüssel gelöscht: HKLM\SOFTWARE\548c9f8b-5a0e-8b1c-e18f-07b4436785d4
[-] Schlüssel gelöscht: HKLM\SOFTWARE\55c9b977-3051-4445-8a90-96fbed50f9f3
[-] Schlüssel gelöscht: HKLM\SOFTWARE\d0bb36da-0d49-41f1-a441-185fb5947147
[-] Schlüssel gelöscht: HKLM\SOFTWARE\shopperz010220161759
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Classes\Installer\Features\0C776EBEBCBCFBE408892EE7B12517FC
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Classes\Installer\Products\0C776EBEBCBCFBE408892EE7B12517FC
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Installer\Features\0C776EBEBCBCFBE408892EE7B12517FC
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Installer\Products\0C776EBEBCBCFBE408892EE7B12517FC
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\PicexaService
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\PicexaService
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdsManPro
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdsManPro
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Classes\Crossbrowse
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\SamsFunFeedr.Browser
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\SamsPluginFunFeedr.BHO
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\speedupmypc
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\CRSBRWSHTML
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\SamsFunFeedr.Browser
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\SamsPluginFunFeedr.BHO
[#] Schlüssel mit Neustart gelöscht: [x64] HKLM\SOFTWARE\Classes\speedupmypc
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\{6DD1B906-45FA-4A57-9AC6-01108C25067F}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{08ACFB57-8187-47F0-AF93-56360D03634A}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B07}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B08}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B09}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B0A}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B0B}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B0C}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B0D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B01}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B02}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B04}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B05}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\Interface\{11B16A3D-F03E-4565-A532-E66B219C9B06}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{3FC2D59A-5C76-1E97-30DC-1EC6784419E5}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\TypeLib\{11B16A3D-F03E-4565-A532-E66B219C9B00}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{934B156A-3D17-3981-B78A-5C138F423AD6}]
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel gelöscht: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\AnyProtect
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\APN PIP
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Crossbrowse
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\CrossBrowser
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\DAILYPCCLEAN
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\DeskBar
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\FFUPD
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Ge-Force
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\MaxComputerCleanerConfig
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\MaxComputerCleanerLanguage
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\maxcomputerclenner
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Tinstalls
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Mozilla\Extends
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\NoVooITSet
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\PDFConvert
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Reg\Clean
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Reimage
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\tstamptoken
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\weatherapp
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\MICROSOFT\OTUT
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Wizzlabs
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\INSTALLPATH\STATUS
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\REG\CLEAN\pro
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\AppDataLow\Sams.Browser
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\AppDataLow\Software\SmartWeb
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[#] Schlüssel mit Neustart gelöscht: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AnyProtect
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\APN PIP
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\CrossBrowser
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\DAILYPCCLEAN
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\DeskBar
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\FFUPD
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Ge-Force
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\MaxComputerCleanerConfig
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\MaxComputerCleanerLanguage
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\maxcomputerclenner
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Tinstalls
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Mozilla\Extends
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\NoVooITSet
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\PDFConvert
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Reg\Clean
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Reimage
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\tstamptoken
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\weatherapp
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\MICROSOFT\OTUT
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Wizzlabs
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\INSTALLPATH\STATUS
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\REG\CLEAN\pro
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Sams.Browser
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\AppDataLow\Software\SmartWeb
[-] Schlüssel gelöscht: HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Schlüssel gelöscht: HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Clara
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Crossbrowse
[-] Schlüssel gelöscht: HKLM\SOFTWARE\delta-homesSoftware
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Fast-Search
[-] Schlüssel gelöscht: HKLM\SOFTWARE\hdcode
[-] Schlüssel gelöscht: HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MaxComputerCleaner
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Reg\Clean
[-] Schlüssel gelöscht: HKLM\SOFTWARE\searchult
[-] Schlüssel gelöscht: HKLM\SOFTWARE\SecurityUtility
[-] Schlüssel gelöscht: HKLM\SOFTWARE\TSv
[-] Schlüssel gelöscht: HKLM\SOFTWARE\WdsManPro
[-] Schlüssel gelöscht: HKLM\SOFTWARE\yessearchesSoftware
[-] Schlüssel gelöscht: HKLM\SOFTWARE\yoursites123Software
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Schlüssel gelöscht: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\REG\CLEAN\pro
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AnyProtect
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\APN PIP
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\CrossBrowser
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\DAILYPCCLEAN
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\DeskBar
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\FFUPD
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Ge-Force
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\MaxComputerCleanerConfig
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\MaxComputerCleanerLanguage
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\maxcomputerclenner
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Tinstalls
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Mozilla\Extends
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\NoVooITSet
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\PDFConvert
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Reg\Clean
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Reimage
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\tstamptoken
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\weatherapp
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\MICROSOFT\OTUT
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Wizzlabs
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\INSTALLPATH\STATUS
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\REG\CLEAN\pro
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Sams.Browser
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\AppDataLow\Software\SmartWeb
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\BubbleSound
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Reimage
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\SecurityUtility
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\ShopperPro3
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Main [SearchAssistant]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Main [SearchAssistant]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [SearchAssistant]
[-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Daten wiederhergestellt: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2605D544-3A77-4C58-A533-E126DF0063A2}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{8A400548-670F-46DC-9487-8C3FB03DCAE2}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BC10A8C7-1DFF-43A5-A69C-9F7D94F9E469}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEBC0428-EE8D-44A0-A969-2A8A54592F06}
[-] Schlüssel gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2605D544-3A77-4C58-A533-E126DF0063A2}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A400548-670F-46DC-9487-8C3FB03DCAE2}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BC10A8C7-1DFF-43A5-A69C-9F7D94F9E469}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEBC0428-EE8D-44A0-A969-2A8A54592F06}
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Wert gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ielnksrch
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2605D544-3A77-4C58-A533-E126DF0063A2}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A400548-670F-46DC-9487-8C3FB03DCAE2}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BC10A8C7-1DFF-43A5-A69C-9F7D94F9E469}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEBC0428-EE8D-44A0-A969-2A8A54592F06}
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Daten wiederhergestellt: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[-] Daten wiederhergestellt: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D} [NameServer]
[-] Daten wiederhergestellt: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D} [NameServer]
[-] Wert gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [3D BubbleSound]
[-] Wert gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Windows\CurrentVersion\Run [DeskBar]
[#] Wert mit Neustart gelöscht: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DeskBar]
[#] Wert mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DeskBar]
[-] Wert gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Optimizer Pro]
[-] Wert gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [SmartWeb]
[-] Wert gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Super Optimizer]
[-] Wert gelöscht: HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [YTDownloader]
[-] Wert gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [YTDownloader]
[-] Wert gelöscht: HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
[-] Wert gelöscht: HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
[-] Wert gelöscht: HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
[-] Wert gelöscht: HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
[-] Wert gelöscht: HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\Microsoft\Internet Explorer\SEARCHSCOPES\IELNKSRCH
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Stpro.exe
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
[-] Wert gelöscht: HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acwfp
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ColorMedia
[-] Schlüssel gelöscht: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\4832D1BACA6156C53A74A472BE8678EAAABC8CBE
[#] Schlüssel mit Neustart gelöscht: HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Schlüssel gelöscht: HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Wert gelöscht: HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [DeskBar.exe]
[-] Wert gelöscht: HKLM\SOFTWARE\CLASSES\.XHTML\OPENWITHPROGIDS [CRSBRWSHTML]
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
[-] Schlüssel gelöscht: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\Stpro.exe
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH
[#] Schlüssel mit Neustart gelöscht: HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[#] Schlüssel mit Neustart gelöscht: HKCU\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Wert gelöscht: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Wert mit Neustart gelöscht: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Wert mit Neustart gelöscht: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[-] Schlüssel gelöscht: HKCU\Software\Google\Chrome\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Google\Chrome\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa
***** [ Browser ] *****
[-] Firefox Fake Profil bereinigt: Profile1
[-] Firefox Einstellungen bereinigt: "browser.newtab.url" - "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=G14ztutdk0004,c298143d-6e0a-4a6b-961b-bdbd1dc94bee"
[-] Firefox Einstellungen bereinigt: "extensions.funfeedr.sgn@funfeedr.com.sdk.baseURI" - "resource://funfeedr-dot-sgn-at-funfeedr-dot-com/"
[-] Firefox Einstellungen bereinigt: "extensions.funfeedr.sgn@funfeedr.com.sdk.domain" - "funfeedr-dot-sgn-at-funfeedr-dot-com"
[-] Firefox Einstellungen bereinigt: "extensions.funfeedr.sgn@funfeedr.com.sdk.load.reason" - "startup"
[-] Firefox Einstellungen bereinigt: "extensions.funfeedr.sgn@funfeedr.com.sdk.rootURI" - "jar:file:///C:/Users/Mara%20Eschinger/AppData/Roaming/Mozilla/Firefox/Profiles/zmo9mxpu.default/extensions/funfeedr.sgn@funfeedr.com.xpi!/"
[-] Firefox Einstellungen bereinigt: "extensions.funfeedr.sgn@funfeedr.com.sdk.version" - "3.3.0.1"
[-] Firefox Einstellungen bereinigt: "f2.pingUrl" - "hxxp://api.funfeedr.com/ping.php?ch=fft4p"
[-] Firefox Einstellungen bereinigt: "ff.pingUrl" - "hxxp://api.funfeedr.com/ping.php?ch=fft4p"
[-] Firefox Einstellungen bereinigt: "browser.startup.homepage" - "hxxp://de.4yendex.com/?utm_source=sdks&utm_medium=de01&utm_campaign=0ee11664cff6e38a00d54908ff34fb69"
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: feed.sonic-search.com
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: mystartsearch
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Gelöscht: hxxp://de.4yendex.com/?utm_source=sdks&utm_medium=de02&utm_campaign=0ee11664cff6e38a00d54908ff34fb69
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: gecgccbfkmefacckdimecihelddfnpaa
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: ogminpmldncgcmokldnmmapddoccmhfl
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: okanipcmceoeemlbjnmnbdibhgpbllgc
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: papbadoldddalgcjcicnikcfenodpghp
[-] [C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default] [homepage] Gelöscht: hxxp://de.4yendex.com/?utm_source=sdks&utm_medium=de02&utm_campaign=0ee11664cff6e38a00d54908ff34fb69
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
:: Chrome Einstellungen zurückgesetzt: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [45892 Bytes] - [01/02/2017 05:40:15]
C:\AdwCleaner\AdwCleaner[S0].txt - [57616 Bytes] - [31/01/2017 23:20:15]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [46040 Bytes] ########## und Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 01.02.17
Scan-Zeit: 05:48
Protokolldatei: mbam.txt
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.50
Version des Aktualisierungspakets: 1.0.1064
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Mara\Mara Eschinger
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 371438
Abgelaufene Zeit: 12 Min., 14 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 118
PUP.Optional.Cherimoya, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\bsdriver, In Quarantäne, [991], [301014],1.0.1064
PUP.Optional.SysTweak, HKLM\SOFTWARE\CLASSES\CLSID\{00212D92-C5D8-4ff4-AE50-B20F0F85C40A}, In Quarantäne, [321], [338866],1.0.1064
PUP.Optional.AdTech, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{934B156A-3D17-3981-B78A-5C138F423AD6}, In Quarantäne, [12548], [167619],1.0.1064
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASAPI32, In Quarantäne, [10965], [246292],1.0.1064
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASMANCS, In Quarantäne, [10965], [246292],1.0.1064
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASAPI32, In Quarantäne, [670], [261891],1.0.1064
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASMANCS, In Quarantäne, [670], [261891],1.0.1064
PUP.Optional.GeForce, HKLM\SOFTWARE\WOW6432NODE\Ge-Force-nv, In Quarantäne, [9452], [238671],1.0.1064
PUP.Optional.GeForce, HKLM\SOFTWARE\WOW6432NODE\Ge-Force-nv-ie, In Quarantäne, [9452], [238671],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\WOW6432NODE\mtBlueOcean, In Quarantäne, [96], [259830],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV03.09-nv, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV03.09-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV09.06-nv, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-3.2cV09.06-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-4.2vV09.06-nv, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-4.2vV09.06-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.GeForce, HKU\S-1-5-18\SOFTWARE\Ge-Force-nv, In Quarantäne, [9452], [238667],1.0.1064
PUP.Optional.GeForce, HKU\S-1-5-18\SOFTWARE\Ge-Force-nv-ie, In Quarantäne, [9452], [238667],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\INTERNETREGISTRY\REGISTRY\USER\S-1-5-18\SOFTWARE\shopperz010220161759, In Quarantäne, [10913], [255016],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{00CFA12D-63B9-4705-BB41-909F6B21433C}, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{012CBA3C-ACD3-4CFB-86E2-6E13DFE30EEA}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{05FB674E-275C-4187-B5B4-5A15D12A2B02}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{0E724D58-3D5E-4016-8045-DF9E2A7AC736}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{0F1F2F4D-0BDC-4DCF-A1C4-C875E3E333B1}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{15A1F6E2-3EF0-4828-9A0B-CB82135586C8}, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{20FE6D09-8DE6-4951-80CC-48ED2129BD5E}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{32090C79-E8DB-49A2-91EC-0BD91A911551}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3FF545BE-FDB4-4445-9587-E7F1635B6A4C}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{59235790-971A-4D2B-B48C-2D79F095D81A}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5CD86083-1B64-418D-9149-6DC328581F58}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5FD941CE-DC2B-4C2F-877F-30E1E1B0E591}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6561496D-9501-4923-978D-1535DC785206}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6CB9FB6F-4310-49A0-A6C9-0310C55AED88}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6D1717E9-953B-4A62-9934-BB9291417417}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6ECB1A16-D595-4FE9-B466-6DB8A54100AA}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-1-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-1-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7FC4E69F-0DE0-48B7-B704-489CEC4E1A6F}, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-10_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{80810E39-10DB-4CEE-B1D6-3E114BA4C535}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-5, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{842E26DD-A58C-48D2-9E51-B85FD8F447D2}, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{871C0ACB-810C-4847-88E8-CCB57B4AA03D}, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8917AD48-F6A5-42D0-9D8E-43DC888CA327}, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{94E6E93C-6A80-4112-8BD8-D0D5AE017385}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-5_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{99D080E4-8CF6-407A-A00D-B7C92EA81012}, In Quarantäne, [17963], [260715],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9B9F1347-6E52-44C4-AAF2-584E8A82E082}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A76247CA-D45F-4B39-8204-683798751DAA}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A990A54C-3402-429A-A9C2-A8EE6B4B7279}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C4E4186D-71C6-474D-BDBF-C97B63129CA6}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C4E7AF1F-C0B6-4097-A2AA-41C3757CDB9B}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CF7BA70B-8FF7-40A2-B579-2141A33FDE16}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{D6B67A2E-F84D-4BB9-898C-CB9C88DFFF15}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{D9FA35CE-6C5F-4A97-96D0-F983D9767D6C}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DEB7C3B3-D7A2-4A59-BD6D-70E6B33D9291}, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{EE6A5844-0720-4154-9B82-B3EA03A9BF59}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{F51C6972-1758-4CB1-8FDA-67AD588D2ADB}, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FDBF5F28-1B0F-4102-8F80-3E2183CD423F}, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\18d14521-4ee6-4b08-9a9c-2de9533f59d0-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-1-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\BlueOcean.exe, In Quarantäne, [96], [259778],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-1-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-10_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-5, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-5_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\234afd1a-e3ec-495e-a033-35f18577d81d-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-1-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-1-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-10_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-3, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-5, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-18\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-20\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-19\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.FeedNotifier, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\61dacd0b_0, In Quarantäne, [17714], [255284],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-5_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.GeForce, HKLM\SOFTWARE\Ge-Force-nv, In Quarantäne, [9452], [238671],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-10_user, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-3, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32Ldr\u0004\u0002, In Quarantäne, [6273], [244209],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-6, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-7, In Quarantäne, [307], [237511],1.0.1064
PUP.Optional.VBates.Gen, HKLM\SOFTWARE\shopperz010220161759, In Quarantäne, [17965], [260739],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\avaxvavya, In Quarantäne, [2567], [253646],1.0.1064
PUP.Optional.OptimizerPro, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\5936b827, In Quarantäne, [1024], [186057],1.0.1064
PUP.Optional.PCSpeedUp, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PCSUUCDRV, In Quarantäne, [7988], [241622],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\avaxvyyvyf, In Quarantäne, [2567], [253646],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\avayvxvaxc, In Quarantäne, [2567], [253646],1.0.1064
PUP.Optional.VBates, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001_Classes\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}, In Quarantäne, [156], [258304],1.0.1064
Trojan.Vonteera, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\bEG, In Quarantäne, [751], [256611],1.0.1064
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\kol3015, In Quarantäne, [17963], [260716],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\psv_CofNimzap, In Quarantäne, [96], [259770],1.0.1064
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Util Oasis Space, In Quarantäne, [71], [254108],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\psv_Fixwarm, In Quarantäne, [96], [259770],1.0.1064
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Util Steel Cut, In Quarantäne, [71], [254129],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\psv_Joydax, In Quarantäne, [96], [259770],1.0.1064
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Util Super Great, In Quarantäne, [71], [254130],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\psv_Qvo-Ron, In Quarantäne, [96], [259770],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-3.2cV03.09, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-3.2cV03.09-nv, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\psv_Stronglax, In Quarantäne, [96], [259770],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-3.2cV03.09-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-3.2cV09.06-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
Trojan.Vonteera, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WeatherApi, In Quarantäne, [751], [256612],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-3.2cV14.09, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\CinemaPlus-4.2vV09.06-nv-ie, In Quarantäne, [2865], [236517],1.0.1064
PUP.Optional.YesSearches.YSSRHS1, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, In Quarantäne, [741], [305912],1.0.1064
PUP.Optional.GeForce, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\Ge-Force-nv, In Quarantäne, [9452], [238667],1.0.1064
PUP.Optional.GeForce, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\Ge-Force-nv-ie, In Quarantäne, [9452], [238667],1.0.1064
PUP.Optional.InstallCore, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\ICSW1.14, In Quarantäne, [8], [239562],1.0.1064
PUP.Optional.Linkury.ACMB1, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\mtBlueOcean, In Quarantäne, [96], [259539],1.0.1064
PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, In Quarantäne, [7779], [237108],1.0.1064
Registrierungswert: 63
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, In Quarantäne, [96], [-1],0.0.0
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, In Quarantäne, [96], [-1],0.0.0
PUP.Optional.CrossBrowse, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{5892D69D-81D0-467C-AE10-0904DFD61201}, In Quarantäne, [7779], [257551],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{00CFA12D-63B9-4705-BB41-909F6B21433C}|PATH, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{012CBA3C-ACD3-4CFB-86E2-6E13DFE30EEA}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{05FB674E-275C-4187-B5B4-5A15D12A2B02}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{0E724D58-3D5E-4016-8045-DF9E2A7AC736}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{0F1F2F4D-0BDC-4DCF-A1C4-C875E3E333B1}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{15A1F6E2-3EF0-4828-9A0B-CB82135586C8}|PATH, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{20FE6D09-8DE6-4951-80CC-48ED2129BD5E}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{32090C79-E8DB-49A2-91EC-0BD91A911551}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3FF545BE-FDB4-4445-9587-E7F1635B6A4C}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{59235790-971A-4D2B-B48C-2D79F095D81A}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5CD86083-1B64-418D-9149-6DC328581F58}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5FD941CE-DC2B-4C2F-877F-30E1E1B0E591}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6561496D-9501-4923-978D-1535DC785206}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6CB9FB6F-4310-49A0-A6C9-0310C55AED88}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6D1717E9-953B-4A62-9934-BB9291417417}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{6ECB1A16-D595-4FE9-B466-6DB8A54100AA}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7FC4E69F-0DE0-48B7-B704-489CEC4E1A6F}|PATH, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{80810E39-10DB-4CEE-B1D6-3E114BA4C535}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{842E26DD-A58C-48D2-9E51-B85FD8F447D2}|PATH, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{871C0ACB-810C-4847-88E8-CCB57B4AA03D}|PATH, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{8917AD48-F6A5-42D0-9D8E-43DC888CA327}|PATH, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{94E6E93C-6A80-4112-8BD8-D0D5AE017385}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Komodia.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{99D080E4-8CF6-407A-A00D-B7C92EA81012}|PATH, In Quarantäne, [17963], [260715],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9B9F1347-6E52-44C4-AAF2-584E8A82E082}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A76247CA-D45F-4B39-8204-683798751DAA}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A990A54C-3402-429A-A9C2-A8EE6B4B7279}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C4E4186D-71C6-474D-BDBF-C97B63129CA6}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C4E7AF1F-C0B6-4097-A2AA-41C3757CDB9B}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CF7BA70B-8FF7-40A2-B579-2141A33FDE16}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{D6B67A2E-F84D-4BB9-898C-CB9C88DFFF15}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{D9FA35CE-6C5F-4A97-96D0-F983D9767D6C}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DEB7C3B3-D7A2-4A59-BD6D-70E6B33D9291}|PATH, In Quarantäne, [2472], [258235],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{EE6A5844-0720-4154-9B82-B3EA03A9BF59}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Linkury.ACMB1, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{F51C6972-1758-4CB1-8FDA-67AD588D2ADB}|PATH, In Quarantäne, [96], [259767],1.0.1064
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FDBF5F28-1B0F-4102-8F80-3E2183CD423F}|PATH, In Quarantäne, [307], [259199],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{F64D5F15-81C2-4573-814A-31A0BF41A433}, In Quarantäne, [10913], [234987],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{F64D5F15-81C2-4573-814A-31A0BF41A433}, In Quarantäne, [10913], [234987],1.0.1064
Trojan.Vonteera, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\ACTIVE_PERMISSIONS|{934B156A-3D17-3981-B78A-5C138F423AD6}, In Quarantäne, [751], [254201],1.0.1064
PUP.Optional.CrossBrowse, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_FBE7C9DDA2FB7AC12E10DCFCB72FB57F, In Quarantäne, [7779], [237105],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_DE_57, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_DE_70, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_EN_77, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_DE_194, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_DE_205, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Recover, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|REC_DE_209, In Quarantäne, [14312], [242262],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-19\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}|NAME, In Quarantäne, [10913], [234974],1.0.1064
Trojan.Vonteera, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT\CLSID|{437B9306-2FDE-4054-A3C9-6B49507C12D0}, In Quarantäne, [751], [254203],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}|NAME, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32Ldr\u0004\u0002|{8A4D5A43-C64A-45AB-BDF4-804FE18CEAFD}.SDB, In Quarantäne, [6273], [244209],1.0.1064
PUP.Optional.VBates.Gen, HKLM\SOFTWARE\shopperz010220161759|INSTALLER_NAME, In Quarantäne, [17965], [260739],1.0.1064
Rootkit.Komodia.PUA, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BSDRIVER|DISPLAYNAME, In Quarantäne, [2095], [253768],1.0.1064
PUP.Optional.VBates, HKU\S-1-5-21-3116980135-2495974775-2145078037-1001_Classes\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}|NAME, In Quarantäne, [156], [258304],1.0.1064
PUP.Optional.YesSearches.YSSRHS1, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|HP, In Quarantäne, [741], [305912],1.0.1064
PUP.Optional.YesSearches.YSSRHS1, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|TAB, In Quarantäne, [741], [305912],1.0.1064
PUP.Optional.YesSearches.YSSRHS1, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|SP, In Quarantäne, [741], [305912],1.0.1064
PUP.Optional.YesSearches.YSSRHS1, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|SURL, In Quarantäne, [741], [305912],1.0.1064
PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|STUBPATH, In Quarantäne, [7779], [237108],1.0.1064
PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|LOCALIZED NAME, In Quarantäne, [7779], [237108],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-18\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}|NAME, In Quarantäne, [10913], [234974],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, HKU\S-1-5-20\SOFTWARE\{5B8E7A09-20B5-4534-82B9-7284AA3DED94}|NAME, In Quarantäne, [10913], [234974],1.0.1064
Registrierungsdaten: 12
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters|NameServer, Ersetzt, [17950], [293492],1.0.1064
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{70847436-287A-4CA5-A565-4BA98A6D59B8}|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{70847436-287A-4CA5-A565-4BA98A6D59B8}|DhcpNameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D}|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8F925EA9-980F-49DF-A6E2-2ED351EB469B}|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8F925EA9-980F-49DF-A6E2-2ED351EB469B}|DhcpNameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{E2A203FB-9FBC-460E-B7C1-FCE33791752F}|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{E2A203FB-9FBC-460E-B7C1-FCE33791752F}|DhcpNameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{E3AD44AF-6715-4FB9-8671-2CB53FC186CA}|NameServer, Ersetzt, [17950], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{E3AD44AF-6715-4FB9-8671-2CB53FC186CA}|DhcpNameServer, Ersetzt, [17950], [-1],0.0.0
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 5
PUP.Optional.Linkury.ACMB1, C:\PROGRAMDATA\BlueOceans, In Quarantäne, [96], [182177],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\PROGRAM FILES\shopperz010220161759, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\avaxvyyvyf, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\avayvxvaxc, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\PROGRAM FILES (X86)\COMMON FILES\UNAIS, In Quarantäne, [96], [302586],1.0.1064
Datei: 106
PUP.Optional.Cherimoya, C:\WINDOWS\SYSTEM32\DRIVERS\BSDRIVER.SYS, In Quarantäne, [991], [301014],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\ProgramData\BlueOceans\ff.HP, In Quarantäne, [96], [182177],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\ProgramData\BlueOceans\ff.NT, In Quarantäne, [96], [182177],1.0.1064
PUP.Optional.Linkury.Generic, C:\USERS\MARA ESCHINGER\APPDATA\ROAMING\AGENT.DAT, In Quarantäne, [2381], [360491],1.0.1064
PUP.Optional.Linkury, C:\USERS\MARA ESCHINGER\APPDATA\ROAMING\MD.XML, In Quarantäne, [399], [258091],1.0.1064
PUP.Optional.Midie, C:\USERS\MARA ESCHINGER\APPDATA\ROAMING\MOSES.DAT, In Quarantäne, [9792], [185550],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\USERS\MARA ESCHINGER\APPDATA\ROAMING\CONFIG.XML, In Quarantäne, [96], [302553],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\Program Files\shopperz010220161759\Baaze.dll, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\Program Files\shopperz010220161759\Baaze64.dll, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\Program Files\shopperz010220161759\csrcc.exe, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\Program Files\shopperz010220161759\prc.exe, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.Shopperz.BrwsrFlsh, C:\Program Files\shopperz010220161759\unins000.exe, In Quarantäne, [10913], [175215],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\avaxvyyvyf.exe, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\bahvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\mkfvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\pvpqbjobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\qokvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\rfobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\rpboobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\stb.dat, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avaxvyyvyf\ycfvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\avayvxvaxc.exe, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\bahvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\mkfvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\pvpqbjobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\qokvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\rfobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\rpboobmlpfqlovvawq, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\stb.dat, In Quarantäne, [2567], [181456],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\Users\Mara Eschinger\AppData\Local\avayvxvaxc\ycfvxfk, In Quarantäne, [2567], [181456],1.0.1064
PUM.Optional.FireFoxSearchOverride, C:\USERS\MARA ESCHINGER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ZMO9MXPU.DEFAULT\USER.JS, In Quarantäne, [19643], [302273],1.0.1064
PUP.Optional.CSDI, C:\$RECYCLE.BIN\S-1-5-21-3116980135-2495974775-2145078037-1001\$RF0JX0E\MAXCOMPUTERCLEANERSETUP_SILENT.EXE, In Quarantäne, [19581], [301291],1.0.1064
PUP.Optional.Cherimoya, C:\WINDOWS\SYSTEM32\DRIVERS\CHERIMOYA.SYS, In Quarantäne, [991], [301014],1.0.1064
PUP.Optional.AnyProtect, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\NSV780B.TMP, In Quarantäne, [11803], [143238],1.0.1064
PUP.Optional.AnyProtect, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\NSU3C04.TMP, In Quarantäne, [11803], [143238],1.0.1064
PUP.Optional.AnyProtect, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\NSS2C68.TMP, In Quarantäne, [11803], [143238],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-5.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-10_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-1-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-1-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-1-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-5_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\8E6A5B52-C5A1-4FC3-8B20-76A96DE632C0-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-10_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-1-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-1-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-5_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-3.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\8E6A5B52-C5A1-4FC3-8B20-76A96DE632C0-3.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-5_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-5.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-10_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\8E6A5B52-C5A1-4FC3-8B20-76A96DE632C0-10_USER.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-1-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\18D14521-4EE6-4B08-9A9C-2DE9533F59D0-7.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\234AFD1A-E3EC-495E-A033-35F18577D81D-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\237D94A2-C5B2-4C0E-B8E4-2FA7D3F305C5-5.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\TASKS\8E6A5B52-C5A1-4FC3-8B20-76A96DE632C0-6.JOB, In Quarantäne, [307], [235119],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\WINDOWS\SYSTEM32\TASKS\avaxvavya, In Quarantäne, [2567], [253623],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\WINDOWS\SYSTEM32\TASKS\avaxvyyvyf, In Quarantäne, [2567], [253623],1.0.1064
PUP.Optional.SearchProtect.AppFlsh, C:\WINDOWS\SYSTEM32\TASKS\avayvxvaxc, In Quarantäne, [2567], [253623],1.0.1064
Trojan.Vonteera, C:\WINDOWS\SYSTEM32\TASKS\WEATHERAPI, In Quarantäne, [751], [256608],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-1-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-1-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-10_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-5, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-5_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\18d14521-4ee6-4b08-9a9c-2de9533f59d0-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-1-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-1-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-10_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-5, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-5_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\234afd1a-e3ec-495e-a033-35f18577d81d-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-1-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-1-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-10_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-3, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-5, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-5_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\237d94a2-c5b2-4c0e-b8e4-2fa7d3f305c5-7, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-10_user, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-3, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-6, In Quarantäne, [307], [235118],1.0.1064
PUP.Optional.CrossRider, C:\WINDOWS\SYSTEM32\TASKS\8e6a5b52-c5a1-4fc3-8b20-76a96de632c0-7, In Quarantäne, [307], [235118],1.0.1064
Trojan.Vonteera, C:\WINDOWS\SYSTEM32\TASKS\BEG, In Quarantäne, [751], [256607],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\WINDOWS\SYSTEM32\TASKS\psv_CofNimzap, In Quarantäne, [96], [259513],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\WINDOWS\SYSTEM32\TASKS\psv_Fixwarm, In Quarantäne, [96], [259513],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\WINDOWS\SYSTEM32\TASKS\psv_Joydax, In Quarantäne, [96], [259513],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\WINDOWS\SYSTEM32\TASKS\psv_Qvo-Ron, In Quarantäne, [96], [259513],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\WINDOWS\SYSTEM32\TASKS\psv_Stronglax, In Quarantäne, [96], [259513],1.0.1064
PUP.Optional.Komodia.Gen, C:\WINDOWS\SYSTEM32\TASKS\kol3015, In Quarantäne, [17963], [260713],1.0.1064
PUP.Optional.CrossRider, C:\USERS\MARA ESCHINGER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\chrome-extension_gegdfeiahlfolhcfioipjlkombmgbakh_0.localstorage, In Quarantäne, [307], [252679],1.0.1064
PUP.Optional.Yontoo, C:\PROGRAMDATA\NTUSER.POL, In Quarantäne, [71], [-1],0.0.0
PUP.Optional.Yontoo, C:\USERS\MARA ESCHINGER\NTUSER.POL, In Quarantäne, [71], [-1],0.0.0
PUP.Optional.HijackHosts.Gen, C:\WINDOWS\SYSTEM32\KIPV\XIM\IVIL.DAT, In Quarantäne, [19622], [301769],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\PROGRAM FILES (X86)\COMMON FILES\UNAIS\INSTALLATIONCONFIGURATION.XML, In Quarantäne, [96], [302586],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\Program Files (x86)\Common Files\Unais\uninstall.exe, In Quarantäne, [96], [302586],1.0.1064
PUP.Optional.Linkury.ACMB1, C:\Program Files (x86)\Common Files\Unais\uninstall.ico, In Quarantäne, [96], [302586],1.0.1064
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) und Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.0 (12.05.2016)
Operating System: Windows 8.1 Connected x64
Ran by Mara Eschinger (Administrator) on 01.02.2017 at 6:13:59,92
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 10
Successfully deleted: C:\Program Files (x86)\MaxComputerCleaner_v17.684 (Folder)
Successfully deleted: C:\Users\Mara Eschinger\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\Mara Eschinger\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gegdfeiahlfolhcfioipjlkombmgbakh (Folder)
Successfully deleted: C:\Users\Mara Eschinger\AppData\Local\installer (Folder)
Successfully deleted: C:\Users\Mara Eschinger\Appdata\LocalLow\company (Folder)
Successfully deleted: C:\windows\hgfs.sys (File)
Successfully deleted: C:\windows\prleth.sys (File)
Successfully deleted: C:\windows\system32\Tasks\blockerpro (Task)
Successfully deleted: C:\windows\wininit.ini (File)
Successfully deleted: C:\Users\Mara Eschinger\AppData\Roaming\appdataFr25.bin (File)
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.02.2017 at 6:17:08,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ einen erfolgreichen Tag gewünscht!
Awadu03 |