![]() |
PacFunction festgestellt und nun die Entfernung. Hallo miteinander, erstmal einen großen dank an die, die dieses Forum betreiben und sich die Mühe geben all das hier zu lesen! Ich habe nach der Anleitung auf: http://www.trojaner-board.de/149180-...entfernen.html bis jetzt die ersten 2 Schritte ausgeführt umd bin beim zweiten Schritt am hadern. Der AdwCleaner hat einige Ordner und Dateien "gefunden" die ich als teile von von mir verwendeten Programmen erkenne. Jetzt wäre die Frage ob diese ursprünglichen Programm- und Systemdateien tatsächlich infiziert sind oder ob es sich dabei um falsche positive handelt...? Könnt Ihr mir empfwehlen wie ich weiter vorgehen soll? hier noch meine Logs: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.04.07.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16521 WHITEvoid :: WHITEVOID-HP1 [Administrator] 07.04.2014 10:59:26 mbam-log-2014-04-07 (10-59-26).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 276773 Laufzeit: 6 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 3 C:\Program Files (x86)\PacFunction\updatePacFunction.exe (PUP.Optional.PacFunction.A) -> 3092 -> Löschen bei Neustart. C:\Program Files (x86)\PacFunction\bin\utilPacFunction.exe (PUP.Optional.PacFunction.A) -> 3212 -> Löschen bei Neustart. C:\Program Files (x86)\PacFunction\bin\FilterApp_C64.exe (PUP.Optional.PacFunction.A) -> 2964 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 22 HKLM\SYSTEM\CurrentControlSet\Services\Update PacFunction (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Util PacFunction (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0051581.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0051581.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\InstalledBrowserExtensions\3874 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\PacFunction (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AppDataLow\Software\FTdownloader V9.0 (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstalledBrowserExtensions\installdaddy (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\InstalledBrowserExtensions\3874 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\PacFunction (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Daten: Conduit Engine -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\Program Files (x86)\PacFunction (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\TEMP (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\WHITEvoid\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\WHITEvoid\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkaplhdbgkcmjnbdflmhkkioklkffcla (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\WHITEvoid\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkaplhdbgkcmjnbdflmhkkioklkffcla\1.26.22_0 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 33 C:\Program Files (x86)\PacFunction\updatePacFunction.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\utilPacFunction.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (PUP.Optional.ConduitTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\WHITEvoid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\WHITEvoid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ihflimipbcaljfnojhhknppphnnciiif_0.localstorage (PUP.Optional.FaceMoods.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\PacFunction.ico (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\0 (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\7za.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\PacFunctionUninstall.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\updatePacFunction.InstallState (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\7za.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\BrowserAdapterS.7z (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\FilterApp_C64.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\PacFunction.BrowserFilter.Helper.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\PacFunction.BrowserFilter.Helper.dll.old.7d78f5f5-13fe-4d75-88ea-698c856a31c6 (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\PacFunctionBrowserFilter.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\sqlite3.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\utilPacFunction.InstallState (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\XTLS.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\XTLSApp.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\XTLSApp.exe (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.Bromon.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.BrowserAdapterS.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.BrowserFilter.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.CompatibilityChecker.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.FFUpdate.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.PurBrowse.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\PacFunction\bin\plugins\PacFunction.PurBrowseG.dll (PUP.Optional.PacFunction.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\FTdownloader V9.0-chromeinstaller.job (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\FTdownloader V9.0-codedownloader.job (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\FTdownloader V9.0-enabler.job (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\FTdownloader V9.0-firefoxinstaller.job (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\FTdownloader V9.0-updater.job (PUP.Optional.FTdownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ---------------------------------------------------------------------------------------- # AdwCleaner v3.023 - Bericht erstellt am 07/04/2014 um 11:33:19 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : WHITEvoid - WHITEVOID-HP1 # Gestartet von : C:\Users\WHITEvoid\Desktop\Installationsdateien\AdwCleaner.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\WHITEV~1\AppData\Local\Temp\Uninstall.exe Datei Gefunden : C:\Users\WHITEV~1\AppData\Local\Temp\Uninstall.exe Datei Gefunden : C:\Users\WHITEvoid\AppData\Roaming\Mozilla\Firefox\Profiles\w2qad3yf.default\invalidprefs.js Datei Gefunden : C:\Users\WHITEvoid\AppData\Roaming\Mozilla\Firefox\Profiles\w2qad3yf.default\user.js Ordner Gefunden : C:\Users\WHITEvoid\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj Ordner Gefunden C:\Program Files (x86)\ConduitEngine Ordner Gefunden C:\Program Files (x86)\Iminent Ordner Gefunden C:\ProgramData\boost_interprocess Ordner Gefunden C:\ProgramData\Tarma Installer Ordner Gefunden C:\ProgramData\uniblue Ordner Gefunden C:\ProgramData\Uniblue\DriverScanner Ordner Gefunden C:\Users\WHITEV~1\AppData\Local\Temp\FoxTab Ordner Gefunden C:\Users\WHITEV~1\AppData\Local\Temp\FoxTab Ordner Gefunden C:\Users\WHITEvoid\AppData\Local\cool_mirage Ordner Gefunden C:\Users\WHITEvoid\AppData\Local\OpenCandy Ordner Gefunden C:\Users\WHITEvoid\AppData\LocalLow\BabylonToolbar Ordner Gefunden C:\Users\WHITEvoid\AppData\LocalLow\Conduit Ordner Gefunden C:\Users\WHITEvoid\AppData\LocalLow\ConduitEngine Ordner Gefunden C:\Users\WHITEvoid\AppData\LocalLow\IncrediMail_MediaBar_2 Ordner Gefunden C:\Users\WHITEvoid\AppData\Roaming\Mozilla\Firefox\Profiles\w2qad3yf.default\ConduitCommon Ordner Gefunden C:\Users\WHITEvoid\AppData\Roaming\Mozilla\Firefox\Profiles\w2qad3yf.default\FoxTab ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\58edc8ce63db846 Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2 Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\AppDataLow\Toolbar Schlüssel Gefunden : HKCU\Software\BI Schlüssel Gefunden : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gefunden : HKCU\Software\IM Schlüssel Gefunden : HKCU\Software\ImInstaller Schlüssel Gefunden : HKCU\Software\installedbrowserextensions Schlüssel Gefunden : HKCU\Software\Microsoft\Babylon Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7425C5A-6339-485F-B445-68AE90A051D2} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\BI Schlüssel Gefunden : [x64] HKCU\Software\IM Schlüssel Gefunden : [x64] HKCU\Software\ImInstaller Schlüssel Gefunden : [x64] HKCU\Software\installedbrowserextensions Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Babylon Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C7425C5A-6339-485F-B445-68AE90A051D2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gefunden : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2724386 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2736476 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\Software\conduitEngine Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gefunden : HKLM\Software\ImInstaller Schlüssel Gefunden : HKLM\Software\installedbrowserextensions Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{567DEE3A-29F7-4A3E-9EAF-F79F559D6237} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gefunden : HKLM\Software\Uniblue Schlüssel Gefunden : HKLM\Software\Uniblue\DriverScanner Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\installedbrowserextensions Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Tarma Installer ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\WHITEvoid\AppData\Roaming\Mozilla\Firefox\Profiles\w2qad3yf.default\prefs.js ] Zeile gefunden : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babExt", ""); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819&tt=100512_4_"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.hardId", "382eb1d7000000000000d0df9ae6c73e"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.id", "382eb1d7000000000000d0df9ae6c73e"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.instlDay", "15474"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1718:51:23"); Zeile gefunden : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Zeile gefunden : user_pref("extensions.crossrider.bic", "14502c87fe346337a43ac165cf172470"); Zeile gefunden : user_pref("extensions.delta.admin", false); Zeile gefunden : user_pref("extensions.delta.aflt", "babsst"); Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false"); Zeile gefunden : user_pref("extensions.delta.dfltLng", "en"); Zeile gefunden : user_pref("extensions.delta.excTlbr", false); Zeile gefunden : user_pref("extensions.delta.id", "382eb1d7000000000000d0df9ae6c73e"); Zeile gefunden : user_pref("extensions.delta.instlDay", "15743"); Zeile gefunden : user_pref("extensions.delta.instlRef", "sst"); Zeile gefunden : user_pref("extensions.delta.newTab", false); Zeile gefunden : user_pref("extensions.delta.prdct", "delta"); Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta"); Zeile gefunden : user_pref("extensions.delta.rvrt", "false"); Zeile gefunden : user_pref("extensions.delta.smplGrp", "none"); Zeile gefunden : user_pref("extensions.delta.tlbrId", "base"); Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.10.0"); Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.10.017:13:06"); Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.10.0"); Zeile gefunden : user_pref("extensions.hide_caption.plus.look.tab_marginTop_delta", 0); Zeile gefunden : user_pref("extensions.hide_caption.plus.look.tab_marginTop_delta_nomax", 0); Zeile gefunden : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,BestVideoDownloader,EzLooker,TwitTube,TopRelatedTopics,Buzzdock,"); Zeile gefunden : user_pref("extentions.y2layers.installId", "14d1db42-abe5-4e76-b3b4-a0064138db2a"); ************************* AdwCleaner[R0].txt - [23149 octets] - [07/04/2014 11:33:19] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [23210 octets] ########## Besten Dank schon mal, Grüße, Konstantin |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
AdwCleaner auch löschen lassen, dann: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, und danke für die spontane Antwort! Achja, pardon das ich nicht in CODE-Tags gepostet habe... So, diesmal richtig, erstmal den Log von AdwCleaner: Code: # AdwCleaner v3.023 - Bericht erstellt am 07/04/2014 um 12:23:16 FIRST: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- --- --- --- Und der 2. Log von Farbar Adittion: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 hab ich was falsch gemacht, oder sollte ich mich bloß etwas gedulden? Mit freundlichen Grüßen, Konstantin Hallo miteinander, ich habe ja gefragt warum, aber da leider keine weitere Antwort folgt, werde ich jetzt wie in : http://www.trojaner-board.de/149180-...entfernen.html beschrieben weitermachen. Falls ich irgendetwas beim posten oder sonst falsch gemacht habe, wäre es sehr freundlich wenn man mich darauf hinweisen würde... Ich weiß ja das hier alles auf freiwilliger Basis abläuft, aber jemand helfen und dann einfach hängen lassen ist ja nicht so prickelnd... :confused: Trotzdem Danke, Grüße, Konstantin |
Zitat:
Zitat:
Zitat:
Wenn du es schneller haben willst (aber qualitativ schlechter) musste zu einem PC Laden gehen und 150 Euro die Stunde abdrücken. Allein für die Hälfte würde ich das Essen ausfallen lassen und das Teil in ner Stunde Remote fixen. Also immer schön sachlich bleiben.....von wegen hängen lassen....Ich hab von den meisten Helfern immer noch die schnellste Antwortzeit. BacktoTopic: Scan mit Combofix
|
Hallo Schrauber, pardon, ich wollte nicht unfletig erscheinen, und habe eindeutig deine Signatur übersehen... :stirn: Bin bloß davon ausgegangen das ich irgentwas falsches gepostet habe oder in meinen logs hatte, dass aufgeregt haben könnte und somit der grund gewesen ist. So, ich habe gestern noch nachdem ich mit Farbar gescannt habe, nichts weiter mit Farbar gemacht, also nicht gelöscht oder repariert. Soll ich das noch machen, oder langt der Scan den ich gemacht habe? Danach habe ich nach der Anleitung den JRT ausgeführt (mit deaktiviertem AV) und danach noch den ESET. Die Logs davon poste ich dann hier nochmal, Soll ich jetzt nach all dem Combofix jetzt ausführen? Hier die Logs: JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M7PYLIFZ\ApnIC[1].0 a variant of Win32/Bundled.Toolbar.Ask potentially unsafe application |
Wo haste denn die Anleitung zu ESET und JRT her? nicht von mir :) Hier in diesem, deinen Thema habe ich nur Combofix gepostet, und das bitte auch laufen lassen :) |
Hallo Schrauber, Danke für die Antwort! War mal weg im Urlaub und nun endlich zur weiteren Desinfizierung gekommen, hier der Log von Combofix: Code: ComboFix 14-04-30.01 - WHITEvoid 30.04.2014 12:22:11.1.8 - x64 |
Meine Frage: Wo hast Du die Anleitung her zu ESET und Co? Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Zu deiner Frage: hab ich hier her: http://www.trojaner-board.de/149180-...entfernen.html Das war das erste auf das ich gestoßen bin bei der Forum-sufu... Hoffe mal das war nicht gefährlich was ich damit gemacht habe? Sooo, nun wieder zu den Logs: MBAM Log: Code: <mbam-log> ich die xml Datei geöffnet und als txt exportiert, hoffe der log bringt trotzdem was? ADW Cleaner Log: Code: # AdwCleaner v3.205 - Bericht erstellt am 02/05/2014 um 15:23:49 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-05-2014 Hoffe mal alle logs sind konform, besten Dank soweit, Grüße Konstantin :daumenhoc |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Moinmoin, hier nun der ESET Log: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.82 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-05-2014 Soweit ist mir nichts mehr an seltsamem Verhalten aufgefallen, außer das in dem ESET log ein zukünftiges Datum steht (wenn ich das nicht fehlinterpretiere) und obwohl ich den Haken bei "Entdeckte Bedrohungen entfernen" RAUSGENOMMEN habe, anscheinend 15 "angelegenheiten gereinigt" wurden, bzw 15 von 16 (???)... :wtf: Etwas sehr irritierend, aber vielleicht kannst du mich ja aufklären was das bedeutet? :pfeiff: Würde sehr freuen! Grüße, Konstantin |
Das sind alte Ergebnisse, scroll weiter runter, beim aktuellen Scan wurde keine Funde gemacht. Java und Adobe updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ZeroAccess: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Moinmoin, ok, verstehe, jetzt hab ich den Monat (04.) gesehen... :pfeiff: Sooo, hier noch der Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-05-2014 --- --- --- |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board