![]() |
|
Plagegeister aller Art und deren Bekämpfung: FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner Hallo zusammen, seit kurzem habe ich bei diversen Programmen und Games starke Lags bzw. Fps Probleme. Zusätzlich habe ich das Gefühl, dass mein Rechner langsamer geworden ist. Ich habe meinen Rechner bereits mit ADWcleaner und Malewarebytes untersucht und "bereinigen lassen". GatetoUnter hat mir empfolen mich zusätzlich an Euch zu wenden. Ich hoffe Ihr könnt mir etwas weiterhelfen ![]() Vielen Dank Reewer|Hannes AdwCleaner[S0] AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 12:21:33 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-15.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Hannes Home - HANNES-PC # Gestarted von : C:\Users\Hannes Home\Downloads\adwcleaner_4.208.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : LPTSystemUpdater Dienst Gelöscht : wStLibG64 ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\LPT Ordner Gelöscht : C:\Program Files (x86)\DriverToolkit Ordner Gelöscht : C:\Users\Hannes Home\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\Hannes Home\AppData\Local\DriverToolkit Ordner Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\Hannes Home\Documents\Mobogenie Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Windows\System32\drivers\wStLibG64.sys Datei Gelöscht : C:\Users\Hannes Home\daemonprocess.txt Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\aps.uninstall.scan.results Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\conduit-search.xml Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Mysearchdial.xml Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\user.js ***** [ Geplante Tasks ] ***** Task Gelöscht : APSnotifierPP1 Task Gelöscht : APSnotifierPP2 Task Gelöscht : APSnotifierPP3 ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\mysearchdial.com Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\DriverToolkit Schlüssel Gelöscht : HKCU\Software\SearchProtectWS Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BlockAndSurf Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v39.0 (x86 de) [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("browser.search.order.1", "Mysearchdial"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.BackPageActive", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.DockingPositionDown", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 23297010); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.Visibility", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageCounter", 0); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageDay", 17); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1397554789974"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.barcodeid", "134622"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.countryiso", "de"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.downloadprovider", "ry_7302_ch"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.fromautoupdate", "false"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installationid", "dec0f615-103d-85ac-ce65-c78303109d30"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.installdate", "17/04/2014"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1397727589"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397864691189"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.helperbar.publisher", "shoppinghelper"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.aflt", "cmi_14_16_ff"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Czyt[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.cr", "231645960"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.irmysearch.instlRef", "140305_b"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.AL", 2); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.aflt", "cmi_14_16_ff"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Cz[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cntry", "DE"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.cr", "231645960"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltLng", ""); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dnsErr", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dpk_blck", "true"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.dspFFXOld", "Conduit Search"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.excTlbr", false); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "93C0511DB64094489FBB998CC73AE6BA"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpg", true); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEt[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-7[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.id", "448A5B2B63152C7E"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlDay", "16177"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.instlRef", "140305_b"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-727A[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.011:55:50"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCy[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.sg", "none"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1Czut[...] [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.newTab", false); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [ddvwj60f.default\prefs.js] - Zeile Gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.011:55:50"); ************************* AdwCleaner[R0].txt - [17144 Bytes] - [20/07/2015 12:20:11] AdwCleaner[S0].txt - [13663 Bytes] - [20/07/2015 12:21:33] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13723 Bytes] ########## AdwCleaner[R0] AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 12:20:11 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-15.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Hannes Home - HANNES-PC # Gestarted von : C:\Users\Hannes Home\Downloads\adwcleaner_4.208.exe # Option : Suchlauf ***** [ Dienste ] ***** Dienst Gefunden : LPTSystemUpdater Dienst Gefunden : wStLibG64 ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\aps.uninstall.scan.results Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\conduit-search.xml Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Mysearchdial.xml Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\searchplugins\Web Search.xml Datei Gefunden : C:\Users\Hannes Home\AppData\Roaming\Mozilla\Firefox\Profiles\ddvwj60f.default\user.js Datei Gefunden : C:\Users\Hannes Home\daemonprocess.txt Datei Gefunden : C:\Windows\System32\drivers\wStLibG64.sys Datei Gefunden : C:\Windows\System32\roboot64.exe Ordner Gefunden : C:\Program Files (x86)\DriverToolkit Ordner Gefunden : C:\Program Files (x86)\LPT Ordner Gefunden : C:\Users\Hannes Home\AppData\Local\DriverToolkit Ordner Gefunden : C:\Users\Hannes Home\AppData\Local\Mobogenie Ordner Gefunden : C:\Users\Hannes Home\AppData\Roaming\Systweak Ordner Gefunden : C:\Users\Hannes Home\Documents\Mobogenie ***** [ Geplante Tasks ] ***** Task Gefunden : APSnotifierPP1 Task Gefunden : APSnotifierPP2 Task Gefunden : APSnotifierPP3 ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AnyProtect Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\BlockAndSurf Schlüssel Gefunden : HKCU\Software\DriverToolkit Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : HKCU\Software\mysearchdial.com Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\SearchProtectWS Schlüssel Gefunden : HKCU\Software\systweak Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect Schlüssel Gefunden : [x64] HKCU\Software\DriverToolkit Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : [x64] HKCU\Software\mysearchdial.com Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\SearchProtectWS Schlüssel Gefunden : [x64] HKCU\Software\systweak Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc Schlüssel Gefunden : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24} Schlüssel Gefunden : HKLM\SOFTWARE\systweak Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8RXAddzpF5mG6o08jDpXxvIjXEi3uZ3FJpNKqXgS_hiIfXxdOu6CROmcWMZ7qwZE, Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms} Einstellung Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8RXAddzpF5mG6o08jDpXxvIjXEi3uZ3FJpNKqXgS_hiIfXxdOu6CROmcWMZ7qwZY, Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0CzytG0A0AyEyBtGzztC0EyBtGyByDyC0BzyzyzzyEyB0C0D0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BtB0Ezy0CtD0BtG0CzyzzyCtGyD0D0CtAtG0CtAyCtDtGtBtBzz0F0C0E0DtB0B0CtD0E2Q&cr=231645960&ir= Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9Rk,&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnWE23Qik11mFwB7WTYnaVdQO2kd518yfX727wLXD6S0bDR2ZbYR0JgBCG8vCYO0oiobW0NwUxP9cw_zKL4-vjGO9qox8SYmSJafo3KK70nsZLhizCx3F9HgSu5_7HLiKEZm_FasMMgMBRk5JG7FMccfg9R4,&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0CzytG0A0AyEyBtGzztC0EyBtGyByDyC0BzyzyzzyEyB0C0D0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BtB0Ezy0CtD0BtG0CzyzzyCtGyD0D0CtAtG0CtAyCtDtGtBtBzz0F0C0E0DtB0B0CtD0E2Q&cr=231645960&ir= -\\ Mozilla Firefox v39.0 (x86 de) [ddvwj60f.default] - Zeile Gefunden : user_pref("browser.search.order.1", "Mysearchdial"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.BackPageActive", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.DockingPositionDown", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.LastHiddenTime", 23297010); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.SmartbarDisabled", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.Visibility", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageCapacity", 3); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageCounter", 0); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageDay", 17); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageLastEvent", "1397554789974"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.backPageMinInterval", 15); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.barcodeid", "134622"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.countryiso", "de"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.downloadprovider", "ry_7302_ch"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.fromautoupdate", "false"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.installationid", "dec0f615-103d-85ac-ce65-c78303109d30"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.installdate", "17/04/2014"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.keepAliveLastevent", "1397727589"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397864691189"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.helperbar.publisher", "shoppinghelper"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.aflt", "cmi_14_16_ff"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Czyt[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cr", "231645960"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.irmysearch.instlRef", "140305_b"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.AL", 2); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.aflt", "cmi_14_16_ff"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0D0D0FtCyDyC0EtGtDyB0Cz[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cntry", "DE"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cr", "231645960"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltLng", ""); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltSrch", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dnsErr", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dpk_blck", "true"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dspFFXOld", "Conduit Search"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.excTlbr", false); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hdrMd5", "93C0511DB64094489FBB998CC73AE6BA"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpg", true); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEt[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-7[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.id", "448A5B2B63152C7E"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlDay", "16177"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlRef", "140305_b"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.lastB", "hxxp://search.conduit.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MCA02283A-6DA0-497F-965F-2BD42A848CDE&SearchSource=55&CUI=&UM=5&UP=SPB6D4EA30-727A[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.011:55:50"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCy[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.sg", "none"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrId", "base"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=cmi_14_16_ff&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtB0ByCtAtCyDtB0CyB0EtN0D0Tzu0SzztAyBtN1L2XzutBtFtBtDtFtCtFtDtN1L1Czut[...] [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.newTab", false); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [ddvwj60f.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.011:55:50"); ************************* AdwCleaner[R0].txt - [16936 Bytes] - [20/07/2015 12:20:11] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [16996 Bytes] ########## |
Themen zu FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner |
adw cleaner, adware, appdata, bericht, betriebssystem, browser, dateien, diverse, driver, explorer, firefox, fps einbrüche, gelöscht, home, internet, internet explorer, lag durch virus?, langsamer, male-ware, maleware, microsoft, mozilla, ordner, programme, rechner, roaming, server, software, system32, windows |