![]() |
|
Plagegeister aller Art und deren Bekämpfung: TBHCN ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TBHCN Problem Guten Tag! Ich verfasse diesen Eintrag für meine Freundin, die sich heute Abend den tbhcn Virus/ Trojaner? eingefangen hat. Ich kenne mich nur bedingt damit aus solche Sachen wirklich zu entfernen und bin deshalb auf dieses Bord hier gestoßen. Sie kommt kaum ins Internet, ihr Browser und ihr ganzes System ist sehr verlangsamt. Das Starten macht auch einige Probleme. Ich bzw Wir bräuchten dringend eure Hilfe, sie braucht den Pc für die Uni und wir hoffen dass ihr uns helfen könnt. Ich hab ihr per Telefon (sie wohnt in einiger Entfernung zu mir) angewiesen den ADW Cleaner und das Junkware Removal Tool durchlaufen zu lassen. Ich hoffe da habe ich erstmal nichts falsches gemacht, Browser lässt sich zumindest nun wieder halbwegs benutzen, der Rest ist nach wie vor sehr langsam. Ich hab mir die Log Dateien schicken lassen: Code:
ATTFilter # AdwCleaner v5.008 - Bericht erstellt am 20/09/2015 um 22:38:38 # Aktualisiert am 18/09/2015 von Xplode # Datenbank : 2015-09-17.3 [Lokal] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (x64) # Benutzername : Kim - KIM-PC # Gestartet von : G:\AdwCleaner_5.008.exe # Option : Lchen # Unterst・zung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst Gelcht : delypiqi ***** [ Ordner ] ***** [-] Ordner Gelcht : C:\SearchProtect [-] Ordner Gelcht : C:\Program Files (x86)\BrowserCompanion [-] Ordner Gelcht : C:\Program Files (x86)\Conduit [-] Ordner Gelcht : C:\Program Files (x86)\predm [-] Ordner Gelcht : C:\Program Files (x86)\Convertor [-] Ordner Gelcht : C:\Program Files (x86)\MaxDrivrUpdater [-] Ordner Gelcht : C:\Program Files (x86)\winsta [-] Ordner Gelcht : C:\Program Files (x86)\3C0E0B80-1442777618-11D9-A9F5-14DAE9EF7E1B [!] Ordner Nicht Gelcht : C:\Program Files (x86)\Winsta [!] Ordner Nicht Gelcht : C:\Program Files (x86)\Conduit [-] Ordner Gelcht : C:\ProgramData\Babylon [-] Ordner Gelcht : C:\ProgramData\DSearchLink [-] Ordner Gelcht : C:\ProgramData\bd1350cd66451d56 [-] Ordner Gelcht : C:\ProgramData\UWdsManProU [-] Ordner Gelcht : C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001} [-] Ordner Gelcht : C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\b1e [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\Chromatic Browser [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\Hola [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [-] Ordner Gelcht : C:\Users\Kim\AppData\Local\Temp\wizz [-] Ordner Gelcht : C:\Users\Kim\AppData\LocalLow\bbrs_002.tb [-] Ordner Gelcht : C:\Users\Kim\AppData\LocalLow\Conduit [-] Ordner Gelcht : C:\Users\Kim\AppData\LocalLow\Funmoods [-] Ordner Gelcht : C:\Users\Kim\AppData\LocalLow\PriceGong [-] Ordner Gelcht : C:\Users\Kim\AppData\LocalLow\Softonic [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\LocalLow\Conduit [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\B1Toolbar [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Babylon [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\BrowserCompanion [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Common\LuaRT [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\DesktopIconForAmazon [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\OCS [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\OpenCandy [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Seventh [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Sixth [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Hola [!] Ordner Nicht Gelcht : C:\Users\Kim\AppData\Roaming\PDFConvert [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\Extensions\deskCutv2@gmail.com [-] Ordner Gelcht : C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\Extensions\defsearchp@gmail.com [-] Ordner Gelcht : C:\Users\Public\Documents\Speedbit [-] Ordner Gelcht : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser [-] Ordner Gelcht : C:\Users\UpdatusUser\AppData\Local\torch [-] Ordner Gelcht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [-] Ordner Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [-] Ordner Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [!] Ordner Nicht Gelcht : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcpmpikpcjdmlebadlbcmllebocaagoh [-] Ordner Gelcht : C:\Windows\SysWOW64\SearchProtect ***** [ Dateien ] ***** [-] Datei Gelcht : C:\END [-] Datei Gelcht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.metrolyrics.com_0.localstorage [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.metrolyrics.com_0.localstorage-journal [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_ciuvo.com_0.localstorage [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_ciuvo.com_0.localstorage-journal [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage [-] Datei Gelcht : C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal [-] Datei Gelcht : C:\Users\Kim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk [-] Datei Gelcht : C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\foxydeal.sqlite ***** [ Verkn・fungen ] ***** [-] Verkn・fung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Verkn・fung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk [-] Verkn・fung Desinfiziert : C:\Users\Kim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [-] Verkn・fung Desinfiziert : C:\Users\Kim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [-] Verkn・fung Desinfiziert : C:\Users\Kim\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Geplante Tasks ] ***** [-] Task Gelcht : BrowserDefendert [-] Task Gelcht : Convertor [-] Task Gelcht : fsupdate [-] Task Gelcht : WinKit [-] Task Gelcht : amiupdaterExd [-] Task Gelcht : amiupdaterExi [-] Task Gelcht : Winsta Update [-] Task Gelcht : Winsta Update ***** [ Registrierungsdatenbank ] ***** [-] Wert Gelcht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] [-] Wert Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Prod.cap [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1 [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2 [-] Schl・sel Gelcht : HKCU\Software\Mozilla\Extends [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\SDP [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [IOPROTECT] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_de_74] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_de_014010091] [-] Schl・sel Gelcht : HKCU\Software\e538d8bb33aec15 [-] Schl・sel Gelcht : HKLM\SOFTWARE\e538d8bb33aec15 [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Toolbar.CT3279453 [-] Wert Gelcht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] [-] Wert Gelcht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [jid1-tofUlNEIFlkUIA@jetpack] [-] Wert Gelcht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com] [-] Schl・sel Gelcht : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf [-] Schl・sel Gelcht : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki [!] Schl・sel Nicht Gelcht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} [!] Schl・sel Nicht Gelcht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} [!] Schl・sel Nicht Gelcht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} [!] Schl・sel Nicht Gelcht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} [-] Schl・sel Gelcht : HKCU\Software\Classes\CLSID\{66E8DCC7-97D2-4A89-8E08-D0610FF0878C} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{6CA2A4DE-483E-456B-8634-6445460D7097} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\CLSID\{E3F1CA13-EA0E-4617-8D03-3EAA6A94A7E0} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Interface\{A8018C54-B702-4D52-9ACC-8CA78911E633} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\Interface\{C6A846C5-D67F-48B4-8552-C22354E56966} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Classes\TypeLib\{C321541F-B22D-4593-AC1A-9634812A4E40} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3F1CA13-EA0E-4617-8D03-3EAA6A94A7E0} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{457EF9F0-0A7C-4302-B47B-C207A8DE8598} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{00CBB66B-1D3B-46D3-9577-323A336ACB50}] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{963B125B-8B21-49A2-A3A8-E37092276531}] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] [-] Wert Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{6CA2A4DE-483E-456B-8634-6445460D7097} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{A8018C54-B702-4D52-9ACC-8CA78911E633} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{C6A846C5-D67F-48B4-8552-C22354E56966} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} [-] Schl・sel Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} [-] Schl・sel Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} [-] Schl・sel Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} [-] Schl・sel Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [-] Schl・sel Gelcht : HKU\.DEFAULT\Software\FlowSurf [-] Schl・sel Gelcht : HKU\.DEFAULT\Software\SpeedBit [-] Schl・sel Gelcht : HKCU\Software\BABSOLUTION [-] Schl・sel Gelcht : HKCU\Software\Blabbers [-] Schl・sel Gelcht : HKCU\Software\Fabulous [-] Schl・sel Gelcht : HKCU\Software\OCS [-] Schl・sel Gelcht : HKCU\Software\SweetIM [-] Schl・sel Gelcht : HKCU\Software\Tbccint_HKLM [-] Schl・sel Gelcht : HKCU\Software\SpeedBit [-] Schl・sel Gelcht : HKCU\Software\DAILYPCCLEAN [-] Schl・sel Gelcht : HKCU\Software\PDFConvert [-] Schl・sel Gelcht : HKCU\Software\AppDataLow\Software\Conduit [-] Schl・sel Gelcht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes [-] Schl・sel Gelcht : HKCU\Software\AppDataLow\Software\PriceGong [!] Schl・sel Nicht Gelcht : HKCU\Software\AppDataLow\Software\Conduit [-] Schl・sel Gelcht : HKLM\SOFTWARE\Babylon [-] Schl・sel Gelcht : HKLM\SOFTWARE\BrowserCompanion [-] Schl・sel Gelcht : HKLM\SOFTWARE\SweetIM [-] Schl・sel Gelcht : HKLM\SOFTWARE\webssearchesSoftware [-] Schl・sel Gelcht : HKLM\SOFTWARE\MaxDrivrUpdater [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion [!] Schl・sel Nicht Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [-] Schl・sel Gelcht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\BABSOLUTION [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Blabbers [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Fabulous [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\OCS [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\SweetIM [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Tbccint_HKLM [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\SpeedBit [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\DAILYPCCLEAN [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\PDFConvert [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\AppDataLow\Software\Conduit [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\AppDataLow\Software\ConduitSearchScopes [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\AppDataLow\Software\PriceGong [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\AppDataLow\Software\Conduit [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 [-] Schl・sel Gelcht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Before] [!] Daten Nicht Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [bProtector Start Page] [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Daten Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Daten Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main [Start Page Before] [!] Daten Nicht Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main [bProtector Start Page] [-] Daten Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [!] Schl・sel Nicht Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [!] Schl・sel Nicht Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4D274BF9-A1C3-4C94-85EE-25107B4C7D8D} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9215FEE1-CE71-44CF-A3CD-428461B4B86B} [!] Schl・sel Nicht Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [-] Schl・sel Gelcht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F1B3D472-0968-4A7D-BBA7-5530F4C945DC} [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4D274BF9-A1C3-4C94-85EE-25107B4C7D8D} [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9215FEE1-CE71-44CF-A3CD-428461B4B86B} [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [!] Schl・sel Nicht Gelcht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F1B3D472-0968-4A7D-BBA7-5530F4C945DC} [-] Daten Wiederhergestellt : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4D274BF9-A1C3-4C94-85EE-25107B4C7D8D} [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9215FEE1-CE71-44CF-A3CD-428461B4B86B} [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} [!] Schl・sel Nicht Gelcht : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes\{F1B3D472-0968-4A7D-BBA7-5530F4C945DC} [-] Daten Wiederhergestellt : HKU\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [] ***** [ Internetbrowser ] ***** [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.alias", "mystartsearch"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.name", "mystartsearch"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.ptid", "cmi"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.uid", "SAMSUNGXHD154UI_S1Y6J9BB301119"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1442778102&z=0e655dcdad468cd1e59322fgcz9z2oem7m2m8t3c4e&from=cmi&uid=SAMSUNGXHD154UI_S1Y6J9BB301119&q={search[...] [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("browser.startup.homepage", "hxxp://www.mystartsearch.com/?type=hp&ts=1442778102&z=0e655dcdad468cd1e59322fgcz9z2oem7m2m8t3c4e&from=cmi&uid=SAMSUNGXHD154UI_S1Y6J9BB301119"); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("extensions.quick_start.enable_search1", false); [-] [C:\Users\Kim\AppData\Roaming\Mozilla\Firefox\Profiles\1e5bn369.default-1407610031246\prefs.js] [Preference] Gelcht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelcht : mp3boo.com [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelcht : mystartsearch [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelcht : hxxp://www.mystartsearch.com/?type=hp&ts=1442778102&z=0e655dcdad468cd1e59322fgcz9z2oem7m2m8t3c4e&from=cmi&uid=SAMSUNGXHD154UI_S1Y6J9BB301119 [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Gelcht : hxxp://www.mystartsearch.com/webfavicon.ico [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Gelcht : hxxp://www.mystartsearch.com/web/?type=ds&ts=1442778102&z=0e655dcdad468cd1e59322fgcz9z2oem7m2m8t3c4e&from=cmi&uid=SAMSUNGXHD154UI_S1Y6J9BB301119&q={searchTerms} [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelcht : bodddioamolcibagionmmobehnbhiakf [-] [C:\Users\Kim\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Gelcht : hxxp://www.mystartsearch.com/?type=hp&ts=1442778102&z=0e655dcdad468cd1e59322fgcz9z2oem7m2m8t3c4e&from=cmi&uid=SAMSUNGXHD154UI_S1Y6J9BB301119 ************************* :: Proxy Einstellungen zur・kgesetzt :: Winsock Einstellungen zur・kgesetzt :: Chrome Richtlinien gelcht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [33061 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.2 (09.14.2015:1) OS: Windows 7 Ultimate x64 Ran by Kim on 20.09.2015 at 22:59:36,42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1851407500-373843823-1065610007-1000\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{11B16A3D-F03E-4565-A532-E66B219C9B03} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11B16A3D-F03E-4565-A532-E66B219C9B03} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{11B16A3D-F03E-4565-A532-E66B219C9B03} ~~~ Files Successfully deleted: [File] C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{0942379B-F6EC-42A4-9226-C87D30009DC2} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{1505632C-CFC0-4E0A-9825-0468C2337B44} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{16971B85-89CB-4182-9B5A-2B47FFF93BB7} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{1A85A0AA-FF68-4769-BDD5-8D149FE5496C} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{2B5758F6-A715-4E34-B0B5-63287521993E} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{4908E4A8-5BDE-4801-A28D-D606AF0F5A3B} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{4BB06EF6-0777-4D78-8CD9-31656794DDB9} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{616BC687-93D2-470E-AE0C-DBCAABF91C91} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{882173CD-0A3F-49F4-B85A-8F37AC6D1FAC} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{8844E165-DED4-4E1F-BCA9-13D22AA4E3D4} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{8AD5CB8D-B325-43DD-B35E-E03CE0F79554} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{8BD3E80B-D45B-47D3-A666-715CEDD3AA3C} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{9519FE18-8F62-4D7C-B72A-FF2E80A07DE7} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{9B1E7535-977D-4F46-BC33-B917035CA02C} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{9D2372C2-DB4F-4958-BEE1-049FCB35A226} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{A049AD40-F4E1-4A01-A1B5-2BC4304F2FAA} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{A4D51811-DD01-43FF-9D9E-8C64A5D37F45} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{A6507A2B-B2FB-4D37-8BAF-6F5E49E57F46} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{A7BB7DF1-C7D7-4963-B132-1FA4F5312616} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{AD917FE3-9610-4FF2-930A-62B54A0090F8} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{BB481653-70BD-459F-91C9-C6900D2444D7} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{BBE0D041-CCE4-45D9-A41F-6FCC99407DF4} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{C8B4B225-07C9-4EFA-9F49-6B825F5D8C04} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{C9A12E44-6F89-44BE-B686-AFD09BA65B73} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{DC909EEA-85D7-462C-8EDC-E8E55B743806} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{E1558203-A545-4D69-8DB9-BD610B8868E2} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{E81D495F-2706-4FFC-BEEE-99A0C975D6E9} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{F1CFCB59-8973-4282-84B6-CAF7A91721D3} Successfully deleted: [Empty Folder] C:\Users\Kim\Appdata\Local\{F8A4C09A-BF05-4BC6-BD45-1857F9BCDB37} Successfully deleted: [Folder] C:\Users\Kim\Appdata\Local\crashrpt ~~~ FireFox Successfully deleted: [File] C:\user.js Emptied folder: C:\Users\Kim\AppData\Roaming\mozilla\firefox\profiles\1e5bn369.default-1407610031246\minidumps [118 files] ~~~ Chrome [C:\Users\Kim\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Kim\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\Kim\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Kim\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: [] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 20.09.2015 at 23:03:07,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 20. September 2015 22:19 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : KIM-PC Versionsinformationen: BUILD.DAT : 15.0.12.420 93846 Bytes 06.08.2015 20:58:00 AVSCAN.EXE : 15.0.12.420 1171384 Bytes 26.08.2015 08:44:02 AVSCANRC.DLL : 15.0.12.380 67688 Bytes 23.07.2015 10:58:44 LUKE.DLL : 15.0.12.398 69248 Bytes 23.07.2015 10:59:10 AVSCPLR.DLL : 15.0.12.398 106352 Bytes 23.07.2015 10:58:44 REPAIR.DLL : 15.0.12.420 516304 Bytes 26.08.2015 08:44:01 REPAIR.RDF : 1.0.10.60 1088162 Bytes 16.09.2015 10:30:11 AVREG.DLL : 15.0.12.420 339632 Bytes 26.08.2015 08:44:00 AVLODE.DLL : 15.0.12.420 634712 Bytes 26.08.2015 08:43:59 AVLODE.RDF : 14.0.5.6 84211 Bytes 31.08.2015 08:09:14 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:26 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:00:27 XBV00077.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00078.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00079.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00080.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00081.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00082.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00083.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00084.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00085.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00086.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00087.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00088.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00089.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00090.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00091.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00092.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00093.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00094.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00095.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00096.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00097.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00098.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00099.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00100.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00101.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00102.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00103.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00104.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00105.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00106.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00107.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00108.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00109.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00110.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00111.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00112.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00113.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00114.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00115.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00116.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00117.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00118.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00119.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:17 XBV00120.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00121.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00122.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00123.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00124.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00125.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00126.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00127.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00128.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00129.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00130.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00131.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00132.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00133.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00134.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00135.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00136.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00137.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00138.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00139.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00140.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00141.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00142.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00143.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00144.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00145.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00146.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00147.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00148.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00149.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00150.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00151.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00152.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00153.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00154.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00155.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00156.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00157.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00158.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00159.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00160.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00161.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00162.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00163.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00164.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00165.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00166.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00167.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00168.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00169.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00170.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00171.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:18 XBV00172.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00173.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00174.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00175.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00176.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00177.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00178.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00179.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00180.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00181.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00182.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00183.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00184.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00185.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00186.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00187.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00188.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00189.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00190.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00191.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00192.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00193.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00194.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00195.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00196.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00197.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00198.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00199.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00200.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00201.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00202.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00203.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00204.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00205.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00206.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00207.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00208.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00209.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00210.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00211.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00212.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00213.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00214.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00215.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00216.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00217.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00218.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00219.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00220.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00221.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00222.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:19 XBV00223.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00224.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00225.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00226.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00227.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00228.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00229.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00230.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00231.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00232.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00233.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00234.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00235.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00236.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00237.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00238.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00239.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00240.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00241.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00242.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00243.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00244.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00245.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00246.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00247.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00248.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00249.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00250.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00251.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00252.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00253.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00254.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00255.VDF : 8.12.8.238 2048 Bytes 16.09.2015 06:30:20 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:29:41 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:29:41 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:29:41 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:29:41 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:29:41 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:29:41 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:29:41 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:29:41 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:00:26 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:11:46 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 12:59:19 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 11:56:43 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 17:45:19 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 17:58:10 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 15:20:25 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 09:39:11 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 07:50:05 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 14:00:48 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 16:10:13 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 16:08:00 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 18:30:30 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 15:14:30 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 10:00:11 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 08:58:26 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 10:39:39 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 06:30:16 XBV00042.VDF : 8.12.8.240 2048 Bytes 16.09.2015 06:30:16 XBV00043.VDF : 8.12.8.242 2048 Bytes 16.09.2015 06:30:16 XBV00044.VDF : 8.12.8.248 10752 Bytes 16.09.2015 08:30:10 XBV00045.VDF : 8.12.8.250 2048 Bytes 16.09.2015 08:30:10 XBV00046.VDF : 8.12.9.0 7680 Bytes 16.09.2015 08:30:10 XBV00047.VDF : 8.12.9.2 2048 Bytes 16.09.2015 08:30:10 XBV00048.VDF : 8.12.9.4 13824 Bytes 16.09.2015 08:30:10 XBV00049.VDF : 8.12.9.38 45056 Bytes 16.09.2015 10:30:10 XBV00050.VDF : 8.12.10.84 211456 Bytes 17.09.2015 04:22:39 XBV00051.VDF : 8.12.10.114 2560 Bytes 17.09.2015 04:22:39 XBV00052.VDF : 8.12.10.144 8704 Bytes 17.09.2015 04:22:39 XBV00053.VDF : 8.12.10.172 12800 Bytes 17.09.2015 04:22:39 XBV00054.VDF : 8.12.10.192 2048 Bytes 17.09.2015 04:22:39 XBV00055.VDF : 8.12.10.214 29696 Bytes 18.09.2015 12:36:09 XBV00056.VDF : 8.12.10.216 9728 Bytes 18.09.2015 12:36:09 XBV00057.VDF : 8.12.10.218 10240 Bytes 18.09.2015 12:36:09 XBV00058.VDF : 8.12.10.220 14848 Bytes 18.09.2015 06:59:13 XBV00059.VDF : 8.12.10.240 6144 Bytes 18.09.2015 06:59:13 XBV00060.VDF : 8.12.11.4 18432 Bytes 18.09.2015 06:59:13 XBV00061.VDF : 8.12.11.24 2560 Bytes 18.09.2015 06:59:13 XBV00062.VDF : 8.12.11.44 2048 Bytes 18.09.2015 06:59:13 XBV00063.VDF : 8.12.11.64 25600 Bytes 18.09.2015 06:59:13 XBV00064.VDF : 8.12.11.84 11264 Bytes 18.09.2015 06:59:13 XBV00065.VDF : 8.12.11.86 6656 Bytes 18.09.2015 06:59:14 XBV00066.VDF : 8.12.11.88 5120 Bytes 18.09.2015 06:59:14 XBV00067.VDF : 8.12.11.90 42496 Bytes 19.09.2015 15:11:22 XBV00068.VDF : 8.12.11.92 9728 Bytes 19.09.2015 15:11:22 XBV00069.VDF : 8.12.11.112 4096 Bytes 19.09.2015 15:11:22 XBV00070.VDF : 8.12.11.130 7168 Bytes 19.09.2015 15:11:22 XBV00071.VDF : 8.12.11.148 84480 Bytes 20.09.2015 09:40:24 XBV00072.VDF : 8.12.11.166 2048 Bytes 20.09.2015 09:40:25 XBV00073.VDF : 8.12.11.184 7168 Bytes 20.09.2015 11:40:24 XBV00074.VDF : 8.12.11.186 5120 Bytes 20.09.2015 13:40:27 XBV00075.VDF : 8.12.11.188 6656 Bytes 20.09.2015 13:40:27 XBV00076.VDF : 8.12.11.190 9216 Bytes 20.09.2015 15:40:26 LOCAL000.VDF : 8.12.11.190 138257920 Bytes 20.09.2015 15:40:36 Engineversion : 8.3.34.26 AEBB.DLL : 8.1.2.0 60448 Bytes 14.08.2014 09:00:06 AECORE.DLL : 8.3.8.0 249920 Bytes 30.08.2015 11:23:30 AEDROID.DLL : 8.4.3.338 1571968 Bytes 25.08.2015 15:40:17 AEEMU.DLL : 8.1.3.4 399264 Bytes 14.08.2014 09:00:07 AEEXP.DLL : 8.4.2.122 273264 Bytes 07.09.2015 10:23:34 AEGEN.DLL : 8.1.7.52 464800 Bytes 02.09.2015 14:07:42 AEHELP.DLL : 8.3.2.2 281456 Bytes 29.06.2015 15:16:56 AEHEUR.DLL : 8.1.4.1924 8702832 Bytes 11.09.2015 10:59:35 AEMOBILE.DLL : 8.1.8.4 303168 Bytes 30.08.2015 11:23:48 AEOFFICE.DLL : 8.3.1.48 405568 Bytes 11.09.2015 10:59:36 AEPACK.DLL : 8.4.1.8 793728 Bytes 13.08.2015 13:10:28 AERDL.DLL : 8.2.1.36 811064 Bytes 08.09.2015 11:04:27 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 10:26:00 AESCN.DLL : 8.3.3.2 141216 Bytes 25.08.2015 15:40:11 AESCRIPT.DLL : 8.2.2.100 535408 Bytes 11.09.2015 10:59:36 AEVDF.DLL : 8.3.2.2 141216 Bytes 25.08.2015 15:40:12 AVWINLL.DLL : 15.0.12.380 29600 Bytes 23.07.2015 10:58:34 AVPREF.DLL : 15.0.12.380 55864 Bytes 23.07.2015 10:58:41 AVREP.DLL : 15.0.12.380 225320 Bytes 23.07.2015 10:58:42 AVARKT.DLL : 15.0.12.380 232000 Bytes 23.07.2015 10:58:35 AVEVTLOG.DLL : 15.0.12.398 202112 Bytes 23.07.2015 10:58:37 SQLITE3.DLL : 15.0.12.380 461672 Bytes 23.07.2015 10:59:15 AVSMTP.DLL : 15.0.12.380 82120 Bytes 23.07.2015 10:58:44 NETNT.DLL : 15.0.12.380 18792 Bytes 23.07.2015 10:59:10 CommonImageRc.dll: 15.0.12.380 4308216 Bytes 23.07.2015 10:58:34 CommonTextRc.dll: 15.0.12.386 69248 Bytes 23.07.2015 10:58:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, Q:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 20. September 2015 22:19 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, E:, F:, Q:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '191' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'IJPLMSVC.EXE' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'AdwCleaner_5.008.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '18' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1623' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Lokaler Datenträger> C:\AdwCleaner\Quarantine\C\Program Files (x86)\BrowserCompanion\blabbers-ch.crx.vir [0] Archivtyp: CRX --> witmain.js [FUND] Enthält Muster der Software PUA/BrowserComp.O [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\AdwCleaner\Quarantine\C\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi.vir [0] Archivtyp: ZIP --> chrome/content/witmain.js [FUND] Enthält Muster der Software PUA/BrowserComp.O [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden Beginne mit der Desinfektion: C:\AdwCleaner\Quarantine\C\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi.vir [FUND] Enthält Muster der Software PUA/BrowserComp.O [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5286bf6c.qua' verschoben! C:\AdwCleaner\Quarantine\C\Program Files (x86)\BrowserCompanion\blabbers-ch.crx.vir [FUND] Enthält Muster der Software PUA/BrowserComp.O [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a1190cf.qua' verschoben! Ende des Suchlaufs: Sonntag, 20. September 2015 22:54 Benötigte Zeit: 35:10 Minute(n) Der Suchlauf wurde abgebrochen! 1082 Verzeichnisse wurden überprüft 96675 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 96673 Dateien ohne Befall 643 Archive wurden durchsucht 2 Warnungen 2 Hinweise 1210525 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden ![]() Ich sage schonmal Vielen Dank für jegliche Antwort die uns weiterhelfen wird! |
Themen zu TBHCN Problem |
askbar, autostart, avira, browser, dllhost.exe, dringend, entfernen, firefox, google, helper, iexplore.exe, internet, internet explorer, launch, maleware, mozilla, problem, programm, proxy, prozesse, registry, software, starten, svchost.exe, system, tbhcn, trojaner, trojaner?, viren, virus, warnung, windows |