holliday4350 | 31.03.2014 20:07 | Hallo,
mal sehen wie weit es ist. Danke für den Support bislang!!!
mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 31.03.2014
Suchlauf-Zeit: 20:29:26
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.0.1000
Malware Datenbank: v2014.03.31.08
Rootkit Datenbank: v2014.03.27.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Philipp
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 257460
Verstrichene Zeit: 53 Min, 55 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 16
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [4fb17a86f9076e927fa9330b9a68ec14],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [4fb17a86f9076e927fa9330b9a68ec14],
PUP.Optional.WebCake.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}, In Quarantäne, [837df40cbf41768a4adf1c22f60c7888],
PUP.Optional.WebCake.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AF6B0594-6008-4327-93E5-608AD710A6FA}, In Quarantäne, [ce327888c9372ed2a586ff3fd32f0bf5],
PUP.Optional.WebCake.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AF6B0594-6008-4327-93E5-608AD710A6FA}, In Quarantäne, [ce327888c9372ed2a586ff3fd32f0bf5],
PUP.Optional.WebCake.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{AF6B0594-6008-4327-93E5-608AD710A6FA}, In Quarantäne, [ce327888c9372ed2a586ff3fd32f0bf5],
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\loadtbs-2.1, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.WebCake.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.DomaIQ.A, HKLM\SOFTWARE\DomaIQ, In Quarantäne, [3cc4f80837c9837d9ad566051fe3b947],
PUP.Optional.WebCake.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\fjoijdanhaiflhibkljeklcghcmmfffh, In Quarantäne, [5fa100006e9236cafe82de9a63a0af51],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, In Quarantäne, [827eb050fd0380804fbd0c74dd26fd03],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [f90723dd9b65768a1e6d6d11db2813ed],
PUP.Optional.BProtector.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, In Quarantäne, [de22e917e8189d6349a05e23be45936d],
Registrierungswerte: 4
PUP.Optional.LoadTubes, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.BProtector, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://www.opti-page.com/?babsrc=HP_ss&mntrId=3C3246AC4C3B72A0&affID=126473&tsp=5040, In Quarantäne, [0af633cde31d6b95d5b80b73ff04a957]
PUP.BProtector, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|bProtectorDefaultScope, {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [79871ae6fb057c84d7b77d01a85b3ac6]
PUP.Optional.WebCake.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WebCake Desktop, C:\Users\Philipp\AppData\Roaming\Betcat\WebCakeDesktop.exe, In Quarantäne, [01ff2fd1d32dfb05c6b6f286f50e33cd]
Registrierungsdaten: 7
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq4-NEvP0q3zlTVUC5HJo6KyO0okXUC1wh8uToKGxNCB53Tzk0DqX68wXqvMytPqiA,, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq4-NEvP0q3zlTVUC5HJo6KyO0okXUC1wh8uToKGxNCB53Tzk0DqX68wXqvMytPqiA,),Ersetzt,[c53bc33d728e56aa61baef154cb8d32d]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq4-NEvP0q3zlTVUC5HJo6KyO0okXUC1wh8uToKGxNCB53Tzk0DqX68wXqvMytPqiA,, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq4-NEvP0q3zlTVUC5HJo6KyO0okXUC1wh8uToKGxNCB53Tzk0DqX68wXqvMytPqiA,),Ersetzt,[827e3dc3e11f8c7460a74cc2996b38c8]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}),Ersetzt,[b84813edef1114ecfb217391ec18e917]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}),Ersetzt,[bc44c040837d718f11f7c747867e926e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}),Ersetzt,[8c744bb535cbeb15a5786d978b79aa56]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}),Ersetzt,[af510ff100008878e02985890ff5748c]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2499104989-183997506-3760272782-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbHdKIqgRJyMidKuvnhDCuxhZjwitu2603iO2DKCmN--NXUfc66EsMGTES9LK2_gvfgsYMxCRLASIE52qtxpPB9-FwXRSP4kuAQf_bOXybdR-8dodUq49DaaRXVl_ASqZAYLVNapwsBEobjyxEi0G5GaUFkneQZi0Sl46Vdwo6FMS1gTBoQ,&q={searchTerms}),Ersetzt,[ab5511efd12f29d70d0bfa0aa0649a66]
Ordner: 8
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.FileScout.A, C:\Users\Philipp\AppData\Roaming\File Scout, In Quarantäne, [b14fde225aa6f90747a2cf81da2829d7],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
Dateien: 29
PUP.Optional.FileScout.A, C:\Users\Philipp\AppData\Roaming\File Scout\filescout.exe, In Quarantäne, [35cb57a9d22ea858ebbd19e639c76799],
PUP.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\ytdl.exe, In Quarantäne, [f80823dd7090689825d13b618a76fb05],
PUP.Optional.WebCake.A, C:\Program Files (x86)\WADesktop.Updater.exe, In Quarantäne, [3fc119e729d7f20ebbf49170d22f56aa],
PUP.Optional.DomaIQ, C:\$RECYCLE.BIN\S-1-5-21-2499104989-183997506-3760272782-1000\$RMYQTU9.exe, In Quarantäne, [b34d1be515ebeb151478e736bd4407f9],
PUP.Optional.WebCake.A, C:\$RECYCLE.BIN\S-1-5-21-2499104989-183997506-3760272782-1000\$RUTVSBT.exe, In Quarantäne, [11efb94700009967081a21fd2fd111ef],
PUP.BundleInstaller.DW, C:\$RECYCLE.BIN\S-1-5-21-2499104989-183997506-3760272782-1000\$RWR80QE.exe, In Quarantäne, [847c8e7248b839c7b7b09765bf41c63a],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\keyHash.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\config.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\domHash.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\evHash.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\ffmpeg.exe, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\license.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\toolbar.dll, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\uninstall.exe, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\updateHash.txt, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.LoadTubes, C:\Users\Philipp\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json, In Quarantäne, [5ba50af6f40cf907fb9879d818eb629e],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.WebCake.A, C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll, In Quarantäne, [d32d07f930d0a45c77075127fb0808f8],
PUP.Optional.FileScout.A, C:\Users\Philipp\AppData\Roaming\File Scout\uninst.exe, In Quarantäne, [b14fde225aa6f90747a2cf81da2829d7],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\icudt.dll, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\libcef.dll, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
PUP.Optional.337Technologies.A, C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales\en-US.pak, In Quarantäne, [6e92b05001ff43bdbf3c410f1fe318e8],
Physische Sektoren: 0
(No malicious items detected)
(end) Adw Cleaner Code:
# AdwCleaner v3.022 - Bericht erstellt am 31/03/2014 um 20:44:16
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Philipp - PHILIPP-PC
# Gestartet von : C:\Users\Philipp\Downloads\adwcleaner (1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
Ordner Gelöscht : C:\Program Files (x86)\Movie2KDownloader.com
Ordner Gelöscht : C:\Program Files (x86)\uniblue
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\Philipp\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Philipp\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\Philipp\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Philipp\AppData\LocalLow\Opti Toolbar
Ordner Gelöscht : C:\Users\Philipp\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Philipp\AppData\Roaming\uniblue
Ordner Gelöscht : C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movie2KDownloader.com
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ncoodlkjimgohlngmapmpnbfaoifkhnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKCU\Software\5855dddbb23eed46
Schlüssel Gelöscht : HKLM\SOFTWARE\5855dddbb23eed46
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-youtube-download_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_free-youtube-download_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_ruff-ftp_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_ruff-ftp_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_scan2pdf_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_scan2pdf_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKCU\Software\powerpack
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16843
-\\ Google Chrome v33.0.1750.154
[ Datei : C:\Users\Philipp\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7079 octets] - [31/03/2014 20:43:15]
AdwCleaner[S0].txt - [6541 octets] - [31/03/2014 20:44:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6601 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Windows 7 Home Premium x64
Ran by Philipp on 31.03.2014 at 20:49:45,47
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\coollyrics
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2499104989-183997506-3760272782-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\CoolLyricsUpdater_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\CoolLyricsUpdater_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SuperLyrics-16-codedownloader_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SuperLyrics-16-codedownloader_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\CoolLyricsUpdater_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\CoolLyricsUpdater_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SuperLyrics-16-codedownloader_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SuperLyrics-16-codedownloader_RASMANCS
~~~ Files
~~~ Folders
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\lbbbdmbjkgojacipgefbifkiebpcdjhn
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 31.03.2014 at 20:57:38,10
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |