Hallo Ryder, vielen Dank für deine Hilfe. Habe die Programme deinstaliert. Adwcleaner 2mal ausgeführt und den Scan mit Combofix gemacht. Hier die entsprechenden Logs: Code:
# AdwCleaner v2.306 - Datei am 10/08/2013 um 08:21:08 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Ulmi - TURING
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Ulmi\Downloads\adwcleaner06.exe
# Option [Suche]
**** [Dienste] ****
Gefunden : WajamUpdater
***** [Dateien / Ordner] *****
Datei Gefunden : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\searchplugins\11-suche.xml
Ordner Gefunden : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gefunden : C:\Program Files (x86)\Conduit
Ordner Gefunden : C:\Program Files (x86)\SweetIM
Ordner Gefunden : C:\Users\Ulmi\AppData\Local\Conduit
Ordner Gefunden : C:\Users\Ulmi\AppData\Local\Temp\OCS
Ordner Gefunden : C:\Users\Ulmi\AppData\Local\Wajam
Ordner Gefunden : C:\Users\Ulmi\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\Ulmi\AppData\Roaming\DesktopIconForAmazon
Ordner Gefunden : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\Smartbar
Ordner Gefunden : C:\Users\Ulmi\AppData\Roaming\OCS
Ordner Gefunden : C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
***** [Registrierungsdatenbank] *****
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\Wajam
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gefunden : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gefunden : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT1561552
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Schlüssel Gefunden : HKLM\Software\Wajam
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gefunden : HKU\S-1-5-21-384217956-2320415653-3157363137-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKU\S-1-5-21-384217956-2320415653-3157363137-1000\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.7601.17514
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={E16A28CA-6895-11E2-BB75-002454220283}
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={E16A28CA-6895-11E2-BB75-002454220283}
-\\ Mozilla Firefox v23.0 (de)
Datei : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\prefs.js
Gefunden : user_pref("CT1561552.1000082.isPlayDisplay", "true");
Gefunden : user_pref("CT1561552.1000082.state", "{\"state\":\"stopped\",\"text\":\"Danceradio\",\"description\"[...]
Gefunden : user_pref("CT1561552.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gefunden : user_pref("CT1561552.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gefunden : user_pref("CT1561552.FF19Solved", "true");
Gefunden : user_pref("CT1561552.FirstTime", "true");
Gefunden : user_pref("CT1561552.FirstTimeFF3", "true");
Gefunden : user_pref("CT1561552.GK_HotspotShield_NOTIF_26_02_SENT.enc", "MQ==");
Gefunden : user_pref("CT1561552.PG_ENABLE", "dHJ1ZQ==");
Gefunden : user_pref("CT1561552.PG_ENABLE.enc", "dHJ1ZQ==");
Gefunden : user_pref("CT1561552.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Gefunden : user_pref("CT1561552.SF_STATUS.enc", "RU5BQkxFRA==");
Gefunden : user_pref("CT1561552.SF_USER_ID.enc", "Y2lkXzIyNDIwMTMxNzMzNjE0NjY1MjY=");
Gefunden : user_pref("CT1561552.SearchAppState.enc", "Mg==");
Gefunden : user_pref("CT1561552.UserID", "UN59007229719568121");
Gefunden : user_pref("CT1561552.addressBarTakeOverEnabledInHidden", "true");
Gefunden : user_pref("CT1561552.autoDisableScopes", -1);
Gefunden : user_pref("CT1561552.cbfirsttime.enc", "VHVlIEZlYiAyNiAyMDEzIDExOjQ4OjAxIEdNVCswMTAw");
Gefunden : user_pref("CT1561552.defaultSearch", "false");
Gefunden : user_pref("CT1561552.embeddedsData", "[{\"appId\":\"128491907208256770\",\"apiPermissions\":{\"cross[...]
Gefunden : user_pref("CT1561552.enableAlerts", "always");
Gefunden : user_pref("CT1561552.enableFix404ByUser", "TRUE");
Gefunden : user_pref("CT1561552.enableSearchFromAddressBar", "true");
Gefunden : user_pref("CT1561552.firstTimeDialogOpened", "true");
Gefunden : user_pref("CT1561552.fixPageNotFoundError", "true");
Gefunden : user_pref("CT1561552.fixPageNotFoundErrorByUser", "false");
Gefunden : user_pref("CT1561552.fixPageNotFoundErrorInHidden", "true");
Gefunden : user_pref("CT1561552.fixUrls", true);
Gefunden : user_pref("CT1561552.homepageuserchanged", true);
Gefunden : user_pref("CT1561552.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
Gefunden : user_pref("CT1561552.installDate", "26/2/2013 11:47:34");
Gefunden : user_pref("CT1561552.installId", "conduitinstaller.exe");
Gefunden : user_pref("CT1561552.installType", "conduitnsisintegration");
Gefunden : user_pref("CT1561552.isCheckedStartAsHidden", true);
Gefunden : user_pref("CT1561552.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gefunden : user_pref("CT1561552.isFirstTimeToolbarLoading", "false");
Gefunden : user_pref("CT1561552.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gefunden : user_pref("CT1561552.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.condui[...]
Gefunden : user_pref("CT1561552.lastVersion", "10.15.2.523");
Gefunden : user_pref("CT1561552.mam_gk_appStateReportTime.enc", "MTM2Njg5NTUwNDkxMA==");
Gefunden : user_pref("CT1561552.mam_gk_appState_CouponBuddy.enc", "b24=");
Gefunden : user_pref("CT1561552.mam_gk_appState_Easytobook.enc", "b24=");
Gefunden : user_pref("CT1561552.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Gefunden : user_pref("CT1561552.mam_gk_appState_PriceGong.enc", "b24=");
Gefunden : user_pref("CT1561552.mam_gk_appState_WindowShopper.enc", "b24=");
Gefunden : user_pref("CT1561552.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Gefunden : user_pref("CT1561552.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Gefunden : user_pref("CT1561552.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IldpbmRvd1Nob3BwZXI[...]
Gefunden : user_pref("CT1561552.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Gefunden : user_pref("CT1561552.mam_gk_first_time.enc", "MQ==");
Gefunden : user_pref("CT1561552.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Gefunden : user_pref("CT1561552.mam_gk_lastLoginTime.enc", "MTM2Njg5NTQ5OTk1MQ==");
Gefunden : user_pref("CT1561552.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50[...]
Gefunden : user_pref("CT1561552.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Gefunden : user_pref("CT1561552.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Gefunden : user_pref("CT1561552.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Gefunden : user_pref("CT1561552.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Gefunden : user_pref("CT1561552.mam_gk_userId.enc", "MzFkZWZiOTktMjg2YS00ZmM2LWFkNzUtYzhlN2I5NWRhNWJk");
Gefunden : user_pref("CT1561552.migrateAppsAndComponents", true);
Gefunden : user_pref("CT1561552.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Gefunden : user_pref("CT1561552.openThankYouPage", "false");
Gefunden : user_pref("CT1561552.openUninstallPage", "true");
Gefunden : user_pref("CT1561552.price-gong.isManagedApp", "true");
Gefunden : user_pref("CT1561552.revertSettingsEnabled", "false");
Gefunden : user_pref("CT1561552.search.searchAppId", "128491907208256770");
Gefunden : user_pref("CT1561552.search.searchCount", "0");
Gefunden : user_pref("CT1561552.searchInNewTabEnabledByUser", "false");
Gefunden : user_pref("CT1561552.searchInNewTabEnabledInHidden", "true");
Gefunden : user_pref("CT1561552.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}")[...]
Gefunden : user_pref("CT1561552.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gefunden : user_pref("CT1561552.selectToSearchBoxEnabledByUser", "{\"dataType\":\"string\",\"data\":\"true\"}")[...]
Gefunden : user_pref("CT1561552.sendUsageEnabled", "false");
Gefunden : user_pref("CT1561552.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gefunden : user_pref("CT1561552.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gefunden : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gefunden : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gefunden : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gefunden : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gefunden : user_pref("CT1561552.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366873803228");
Gefunden : user_pref("CT1561552.serviceLayer_services_appsMetadata_lastUpdate", "1366877090553");
Gefunden : user_pref("CT1561552.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1366721563884");
Gefunden : user_pref("CT1561552.serviceLayer_services_location_lastUpdate", "1366873803236");
Gefunden : user_pref("CT1561552.serviceLayer_services_login_10.14.65.43_lastUpdate", "1362232296197");
Gefunden : user_pref("CT1561552.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365944361549");
Gefunden : user_pref("CT1561552.serviceLayer_services_login_10.15.2.523_lastUpdate", "1366873802732");
Gefunden : user_pref("CT1561552.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1366721563832");
Gefunden : user_pref("CT1561552.serviceLayer_services_searchAPI_lastUpdate", "1366873803159");
Gefunden : user_pref("CT1561552.serviceLayer_services_serviceMap_lastUpdate", "1366873802534");
Gefunden : user_pref("CT1561552.serviceLayer_services_setupAPI_lastUpdate", "1362224055917");
Gefunden : user_pref("CT1561552.serviceLayer_services_toolbarContextMenu_lastUpdate", "1366721563936");
Gefunden : user_pref("CT1561552.serviceLayer_services_toolbarSettings_lastUpdate", "1366877090431");
Gefunden : user_pref("CT1561552.serviceLayer_services_translation_lastUpdate", "1366873803367");
Gefunden : user_pref("CT1561552.settingsINI", true);
Gefunden : user_pref("CT1561552.shouldFirstTimeDialog", "false");
Gefunden : user_pref("CT1561552.showToolbarPermission", "false");
Gefunden : user_pref("CT1561552.smartbar.CTID", "CT1561552");
Gefunden : user_pref("CT1561552.smartbar.Uninstall", "0");
Gefunden : user_pref("CT1561552.smartbar.toolbarName", "Hotspot Shield ");
Gefunden : user_pref("CT1561552.startPage", "false");
Gefunden : user_pref("CT1561552.toolbarBornServerTime", "26-2-2013");
Gefunden : user_pref("CT1561552.toolbarCurrentServerTime", "25-4-2013");
Gefunden : user_pref("CT1561552.toolbarLoginClientTime", "Mon Mar 25 2013 16:29:29 GMT+0100");
Gefunden : user_pref("CT1561552.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Gefunden : user_pref("CT1561552.url_history0001.enc", "aHR0cDovL3d3dy5raWRzYXdheS5kZS9yZWlzZXBsYW51bmcvZmxpZWdl[...]
Gefunden : user_pref("CT1561552_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gefunden : user_pref("browser.search.order.1", "Ask.com");
Gefunden : user_pref("smartbar.machineId", "43JE+DQYQOTYAB7C1ZXKXOX2OFBFC9RTIHCEIM60RXRD8L7VNS/0PV0X4LQPNWL9LMO[...]
*************************
AdwCleaner[R1].txt - [18657 octets] - [10/08/2013 08:21:08]
########## EOF - C:\AdwCleaner[R1].txt - [18718 octets] ########## Code:
# AdwCleaner v2.306 - Datei am 10/08/2013 um 08:22:03 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Ulmi - TURING
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Ulmi\Downloads\adwcleaner06.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : WajamUpdater
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\searchplugins\11-suche.xml
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\SweetIM
Ordner Gelöscht : C:\Users\Ulmi\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Ulmi\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Ulmi\AppData\Local\Wajam
Ordner Gelöscht : C:\Users\Ulmi\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Ulmi\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\Smartbar
Ordner Gelöscht : C:\Users\Ulmi\AppData\Roaming\OCS
Ordner Gelöscht : C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Wajam
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1561552
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Schlüssel Gelöscht : HKLM\Software\Wajam
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.7601.17514
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={E16A28CA-6895-11E2-BB75-002454220283} --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={E16A28CA-6895-11E2-BB75-002454220283} --> hxxp://www.google.com
-\\ Mozilla Firefox v23.0 (de)
Datei : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\prefs.js
Gelöscht : user_pref("CT1561552.1000082.isPlayDisplay", "true");
Gelöscht : user_pref("CT1561552.1000082.state", "{\"state\":\"stopped\",\"text\":\"Danceradio\",\"description\"[...]
Gelöscht : user_pref("CT1561552.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT1561552.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT1561552.FF19Solved", "true");
Gelöscht : user_pref("CT1561552.FirstTime", "true");
Gelöscht : user_pref("CT1561552.FirstTimeFF3", "true");
Gelöscht : user_pref("CT1561552.GK_HotspotShield_NOTIF_26_02_SENT.enc", "MQ==");
Gelöscht : user_pref("CT1561552.PG_ENABLE", "dHJ1ZQ==");
Gelöscht : user_pref("CT1561552.PG_ENABLE.enc", "dHJ1ZQ==");
Gelöscht : user_pref("CT1561552.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Gelöscht : user_pref("CT1561552.SF_STATUS.enc", "RU5BQkxFRA==");
Gelöscht : user_pref("CT1561552.SF_USER_ID.enc", "Y2lkXzIyNDIwMTMxNzMzNjE0NjY1MjY=");
Gelöscht : user_pref("CT1561552.SearchAppState.enc", "Mg==");
Gelöscht : user_pref("CT1561552.UserID", "UN59007229719568121");
Gelöscht : user_pref("CT1561552.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT1561552.autoDisableScopes", -1);
Gelöscht : user_pref("CT1561552.cbfirsttime.enc", "VHVlIEZlYiAyNiAyMDEzIDExOjQ4OjAxIEdNVCswMTAw");
Gelöscht : user_pref("CT1561552.defaultSearch", "false");
Gelöscht : user_pref("CT1561552.embeddedsData", "[{\"appId\":\"128491907208256770\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT1561552.enableAlerts", "always");
Gelöscht : user_pref("CT1561552.enableFix404ByUser", "TRUE");
Gelöscht : user_pref("CT1561552.enableSearchFromAddressBar", "true");
Gelöscht : user_pref("CT1561552.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT1561552.fixPageNotFoundError", "true");
Gelöscht : user_pref("CT1561552.fixPageNotFoundErrorByUser", "false");
Gelöscht : user_pref("CT1561552.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT1561552.fixUrls", true);
Gelöscht : user_pref("CT1561552.homepageuserchanged", true);
Gelöscht : user_pref("CT1561552.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
Gelöscht : user_pref("CT1561552.installDate", "26/2/2013 11:47:34");
Gelöscht : user_pref("CT1561552.installId", "conduitinstaller.exe");
Gelöscht : user_pref("CT1561552.installType", "conduitnsisintegration");
Gelöscht : user_pref("CT1561552.isCheckedStartAsHidden", true);
Gelöscht : user_pref("CT1561552.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT1561552.isFirstTimeToolbarLoading", "false");
Gelöscht : user_pref("CT1561552.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT1561552.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.condui[...]
Gelöscht : user_pref("CT1561552.lastVersion", "10.15.2.523");
Gelöscht : user_pref("CT1561552.mam_gk_appStateReportTime.enc", "MTM2Njg5NTUwNDkxMA==");
Gelöscht : user_pref("CT1561552.mam_gk_appState_CouponBuddy.enc", "b24=");
Gelöscht : user_pref("CT1561552.mam_gk_appState_Easytobook.enc", "b24=");
Gelöscht : user_pref("CT1561552.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Gelöscht : user_pref("CT1561552.mam_gk_appState_PriceGong.enc", "b24=");
Gelöscht : user_pref("CT1561552.mam_gk_appState_WindowShopper.enc", "b24=");
Gelöscht : user_pref("CT1561552.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Gelöscht : user_pref("CT1561552.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Gelöscht : user_pref("CT1561552.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IldpbmRvd1Nob3BwZXI[...]
Gelöscht : user_pref("CT1561552.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Gelöscht : user_pref("CT1561552.mam_gk_first_time.enc", "MQ==");
Gelöscht : user_pref("CT1561552.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT1561552.mam_gk_lastLoginTime.enc", "MTM2Njg5NTQ5OTk1MQ==");
Gelöscht : user_pref("CT1561552.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50[...]
Gelöscht : user_pref("CT1561552.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Gelöscht : user_pref("CT1561552.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Gelöscht : user_pref("CT1561552.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Gelöscht : user_pref("CT1561552.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT1561552.mam_gk_userId.enc", "MzFkZWZiOTktMjg2YS00ZmM2LWFkNzUtYzhlN2I5NWRhNWJk");
Gelöscht : user_pref("CT1561552.migrateAppsAndComponents", true);
Gelöscht : user_pref("CT1561552.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Gelöscht : user_pref("CT1561552.openThankYouPage", "false");
Gelöscht : user_pref("CT1561552.openUninstallPage", "true");
Gelöscht : user_pref("CT1561552.price-gong.isManagedApp", "true");
Gelöscht : user_pref("CT1561552.revertSettingsEnabled", "false");
Gelöscht : user_pref("CT1561552.search.searchAppId", "128491907208256770");
Gelöscht : user_pref("CT1561552.search.searchCount", "0");
Gelöscht : user_pref("CT1561552.searchInNewTabEnabledByUser", "false");
Gelöscht : user_pref("CT1561552.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT1561552.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}")[...]
Gelöscht : user_pref("CT1561552.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT1561552.selectToSearchBoxEnabledByUser", "{\"dataType\":\"string\",\"data\":\"true\"}")[...]
Gelöscht : user_pref("CT1561552.sendUsageEnabled", "false");
Gelöscht : user_pref("CT1561552.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT1561552.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT1561552.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT1561552.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366873803228");
Gelöscht : user_pref("CT1561552.serviceLayer_services_appsMetadata_lastUpdate", "1366877090553");
Gelöscht : user_pref("CT1561552.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1366721563884");
Gelöscht : user_pref("CT1561552.serviceLayer_services_location_lastUpdate", "1366873803236");
Gelöscht : user_pref("CT1561552.serviceLayer_services_login_10.14.65.43_lastUpdate", "1362232296197");
Gelöscht : user_pref("CT1561552.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365944361549");
Gelöscht : user_pref("CT1561552.serviceLayer_services_login_10.15.2.523_lastUpdate", "1366873802732");
Gelöscht : user_pref("CT1561552.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1366721563832");
Gelöscht : user_pref("CT1561552.serviceLayer_services_searchAPI_lastUpdate", "1366873803159");
Gelöscht : user_pref("CT1561552.serviceLayer_services_serviceMap_lastUpdate", "1366873802534");
Gelöscht : user_pref("CT1561552.serviceLayer_services_setupAPI_lastUpdate", "1362224055917");
Gelöscht : user_pref("CT1561552.serviceLayer_services_toolbarContextMenu_lastUpdate", "1366721563936");
Gelöscht : user_pref("CT1561552.serviceLayer_services_toolbarSettings_lastUpdate", "1366877090431");
Gelöscht : user_pref("CT1561552.serviceLayer_services_translation_lastUpdate", "1366873803367");
Gelöscht : user_pref("CT1561552.settingsINI", true);
Gelöscht : user_pref("CT1561552.shouldFirstTimeDialog", "false");
Gelöscht : user_pref("CT1561552.showToolbarPermission", "false");
Gelöscht : user_pref("CT1561552.smartbar.CTID", "CT1561552");
Gelöscht : user_pref("CT1561552.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT1561552.smartbar.toolbarName", "Hotspot Shield ");
Gelöscht : user_pref("CT1561552.startPage", "false");
Gelöscht : user_pref("CT1561552.toolbarBornServerTime", "26-2-2013");
Gelöscht : user_pref("CT1561552.toolbarCurrentServerTime", "25-4-2013");
Gelöscht : user_pref("CT1561552.toolbarLoginClientTime", "Mon Mar 25 2013 16:29:29 GMT+0100");
Gelöscht : user_pref("CT1561552.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Gelöscht : user_pref("CT1561552.url_history0001.enc", "aHR0cDovL3d3dy5raWRzYXdheS5kZS9yZWlzZXBsYW51bmcvZmxpZWdl[...]
Gelöscht : user_pref("CT1561552_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("smartbar.machineId", "43JE+DQYQOTYAB7C1ZXKXOX2OFBFC9RTIHCEIM60RXRD8L7VNS/0PV0X4LQPNWL9LMO[...]
*************************
AdwCleaner[R1].txt - [18766 octets] - [10/08/2013 08:21:08]
AdwCleaner[R2].txt - [18827 octets] - [10/08/2013 08:21:39]
AdwCleaner[S1].txt - [18542 octets] - [10/08/2013 08:22:03]
########## EOF - C:\AdwCleaner[S1].txt - [18603 octets] ########## Code:
# AdwCleaner v2.306 - Datei am 10/08/2013 um 08:27:08 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Ulmi - TURING
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Ulmi\Downloads\adwcleaner06.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
***** [Registrierungsdatenbank] *****
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v23.0 (de)
Datei : C:\Users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\prefs.js
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [18766 octets] - [10/08/2013 08:21:08]
AdwCleaner[R2].txt - [18827 octets] - [10/08/2013 08:21:39]
AdwCleaner[S1].txt - [18651 octets] - [10/08/2013 08:22:03]
AdwCleaner[S2].txt - [905 octets] - [10/08/2013 08:27:08]
########## EOF - C:\AdwCleaner[S2].txt - [964 octets] ########## Code:
ComboFix 13-08-09.02 - Ulmi 10.08.2013 8:41.1.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4061.2544 [GMT 2:00]
ausgeführt von:: c:\users\Ulmi\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\IsUn0407.exe
c:\windows\SysWow64\ReadMe.txt
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-07-10 bis 2013-08-10 ))))))))))))))))))))))))))))))
.
.
2013-08-10 07:14 . 2013-08-10 07:14 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-08-10 06:13 . 2013-08-10 06:13 -------- d-----w- c:\windows\system32\IO
2013-08-09 18:57 . 2013-08-09 18:57 -------- d-----w- C:\FRST
2013-08-09 18:32 . 2013-08-09 18:32 -------- d-----w- c:\programdata\Simply Super Software
2013-08-09 18:32 . 2013-08-09 18:32 -------- d-----w- c:\users\Ulmi\AppData\Local\Programs
2013-08-09 17:41 . 2013-08-09 17:41 -------- d-----w- c:\users\Ulmi\AppData\Roaming\TrojanHunter
2013-08-09 14:25 . 2013-08-10 06:15 -------- d-----w- c:\program files (x86)\TrojanHunter 5.5
2013-08-09 08:33 . 2013-08-09 08:33 -------- d-----w- c:\programdata\CheckPoint
2013-08-08 14:39 . 2013-08-08 14:39 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-08-08 14:37 . 2013-08-08 14:37 -------- d-----w- c:\program files (x86)\Tinypic
2013-08-05 07:44 . 2013-08-05 07:44 -------- d-----w- c:\users\Ulmi\AppData\Local\Vitalwerks
2013-08-05 07:44 . 2013-08-05 07:44 -------- d-----w- c:\program files (x86)\No-IP
2013-08-01 15:43 . 2013-08-01 15:43 -------- d-----w- c:\program files (x86)\dreamboxEDIT
2013-07-29 18:47 . 2013-07-29 18:49 -------- d-----w- c:\users\Ulmi\AppData\Roaming\QuickScan
2013-07-23 15:23 . 2013-06-21 00:07 21320 ----a-w- c:\windows\system32\drivers\ssadmdfl.sys
2013-07-23 15:23 . 2013-06-21 00:07 188232 ----a-w- c:\windows\system32\drivers\ssadmdm.sys
2013-07-23 15:23 . 2013-06-21 00:07 17736 ----a-w- c:\windows\system32\drivers\ssadwhnt.sys
2013-07-23 15:23 . 2013-06-21 00:07 17736 ----a-w- c:\windows\system32\drivers\ssadwh.sys
2013-07-23 15:23 . 2013-06-21 00:07 17224 ----a-w- c:\windows\system32\drivers\ssadcmnt.sys
2013-07-23 15:23 . 2013-06-21 00:07 17224 ----a-w- c:\windows\system32\drivers\ssadcm.sys
2013-07-23 15:23 . 2013-06-21 00:07 169288 ----a-w- c:\windows\system32\drivers\ssadbus.sys
2013-07-23 15:21 . 2013-06-14 10:57 233472 ----a-w- c:\windows\SysWow64\FsUsbExService.Exe
2013-07-23 15:21 . 2013-06-14 10:57 37344 ----a-w- c:\windows\SysWow64\FsUsbExDisk.Sys
2013-07-23 15:21 . 2012-12-18 09:08 110592 ----a-w- c:\windows\SysWow64\FsUsbExDevice.Dll
2013-07-23 15:18 . 2013-07-23 15:18 -------- d-----w- c:\program files (x86)\MarkAny
2013-07-12 07:02 . 2013-07-12 07:02 -------- d-----w- c:\program files (x86)\MSXML 4.0
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-08 14:39 . 2013-01-25 17:37 867240 ----a-w- c:\windows\SysWow64\npdeployJava1.dll
2013-08-08 14:39 . 2013-01-25 17:37 789416 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-07-12 07:03 . 2012-11-03 14:55 78185248 ----a-w- c:\windows\system32\MRT.exe
2013-07-02 07:26 . 2013-05-22 19:19 83672 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-06-12 13:11 . 2012-11-03 16:07 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-06-12 13:11 . 2012-11-03 16:07 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-06-05 03:34 . 2013-07-11 06:59 3153920 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 06:00 . 2013-07-11 06:59 624128 ----a-w- c:\windows\system32\qedit.dll
2013-06-04 04:53 . 2013-07-11 06:59 509440 ----a-w- c:\windows\SysWow64\qedit.dll
2013-05-13 05:51 . 2013-06-12 20:23 184320 ----a-w- c:\windows\system32\cryptsvc.dll
2013-05-13 05:51 . 2013-06-12 20:23 1464320 ----a-w- c:\windows\system32\crypt32.dll
2013-05-13 05:51 . 2013-06-12 20:23 139776 ----a-w- c:\windows\system32\cryptnet.dll
2013-05-13 05:50 . 2013-06-12 20:23 52224 ----a-w- c:\windows\system32\certenc.dll
2013-05-13 04:45 . 2013-06-12 20:23 1160192 ----a-w- c:\windows\SysWow64\crypt32.dll
2013-05-13 04:45 . 2013-06-12 20:23 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll
2013-05-13 04:45 . 2013-06-12 20:23 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2013-05-13 03:43 . 2013-06-12 20:23 1192448 ----a-w- c:\windows\system32\certutil.exe
2013-05-13 03:08 . 2013-06-12 20:23 903168 ----a-w- c:\windows\SysWow64\certutil.exe
2013-05-13 03:08 . 2013-06-12 20:23 43008 ----a-w- c:\windows\SysWow64\certenc.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 130736 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaSuite.exe"="c:\program files (x86)\Nokia\Nokia Suite\NokiaSuite.exe" [2013-04-18 1090912]
"KiesPreload"="c:\program files (x86)\Samsung\Kies\Kies.exe" [2013-07-15 1564016]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-07-02 345144]
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"AllShareAgent"="c:\program files (x86)\Samsung\AllShare\AllShareAgent.exe" [2012-03-01 285072]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576]
.
c:\users\Ulmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Ulmi\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-5-25 27776968]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 FsUsbExDisk;FsUsbExDisk;c:\windows\SysWOW64\FsUsbExDisk.SYS;c:\windows\SysWOW64\FsUsbExDisk.SYS [x]
R3 SimpleSlideShowServer;SimpleSlideShowServer;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdm.sys [x]
R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys;c:\windows\SYSNATIVE\DRIVERS\taphss6.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\DRIVERS\TsUsbGD.sys;c:\windows\SYSNATIVE\DRIVERS\TsUsbGD.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 SamsungAllShareV2.0;Samsung AllShare PC;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe [x]
S2 ZAtheros Wlan Agent;ZAtheros Wlan Agent;c:\program files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe;c:\program files (x86)\Qualcomm Atheros\Ath_WlanAgent.exe [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-08-10 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-03 13:11]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 164016 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 164016 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 164016 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2013-05-25 00:36 164016 ----a-w- c:\users\Ulmi\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-09-30 8123936]
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: Nach Microsoft E&xel exportieren - c:\programme\Microsoft Office\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Ulmi\AppData\Roaming\Mozilla\Firefox\Profiles\b2ppuho7.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Englische Ergebnisse
FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-08-10 09:28:08
ComboFix-quarantined-files.txt 2013-08-10 07:28
.
Vor Suchlauf: 10 Verzeichnis(se), 24.086.163.456 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 24.509.116.416 Bytes frei
.
- - End Of File - - 672E2B719E8F5160E19FFF62FF357431
A36C5E4F47E84449FF07ED3517B43A31 |