Sebastian78 | 25.06.2014 17:16 | mbam.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 24.06.2014
Suchlauf-Zeit: 20:12:33
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.24.11
Rootkit Datenbank: v2014.06.23.02
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x64
Dateisystem: NTFS
Benutzer: moon
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 339249
Verstrichene Zeit: 11 Min, 41 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 3
PUP.Optional.YourfileDownloader.A, C:\Windows\System32\Tasks\YourFile DownloaderUpdate, In Quarantäne, [52f9e8942c4fd75f5f59a107e41e2fd1],
PUP.Optional.Babylon.A, C:\Windows\System32\Tasks\EPUpdater, In Quarantäne, [34174735bebdc07699205c4c03ff24dc],
PUP.Optional.BitGuard.A, C:\Windows\System32\Tasks\BitGuard, In Quarantäne, [04474f2db3c8ab8b9031406847bb1de3],
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner Code:
# AdwCleaner v3.213 - Bericht erstellt am 24/06/2014 um 21:06:14
# Aktualisiert 23/06/2014 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzername : moon - MOON-PC
# Gestartet von : C:\Users\moon\Downloads\adwcleaner_3.213.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\END
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
Datei Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\invalidprefs.js
Datei Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\searchplugins\BrowserDefender.xml
Datei Gefunden : C:\Users\moonw\AppData\Roaming\Mozilla\Firefox\Profiles\0sby5i8o.default\searchplugins\Search_Results.xml
Datei Gefunden : C:\Windows\System32\Tasks\paretologic registration3
Datei Gefunden : C:\Windows\System32\Tasks\paretologic update version3
Datei Gefunden : C:\Windows\System32\Tasks\QtraxPlayer
Datei Gefunden : C:\Windows\System32\Tasks\SomotoUpdateCheckerAutoStart
Datei Gefunden : C:\Windows\Tasks\paretologic registration3.job
Datei Gefunden : C:\Windows\Tasks\paretologic update version3.job
Ordner Gefunden : C:\Program Files (x86)\AVG Secure Search
Ordner Gefunden : C:\Program Files (x86)\Common Files\AVG Secure Search
Ordner Gefunden : C:\Program Files (x86)\Common Files\ParetoLogic
Ordner Gefunden : C:\Program Files (x86)\predm
Ordner Gefunden : C:\Program Files (x86)\SupTab
Ordner Gefunden : C:\Program Files (x86)\SweetIM
Ordner Gefunden : C:\ProgramData\AVG Secure Search
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\ParetoLogic
Ordner Gefunden : C:\ProgramData\Tarma Installer
Ordner Gefunden : C:\ProgramData\wincert
Ordner Gefunden : C:\SearchProtect
Ordner Gefunden : C:\Users\moon\AppData\Local\AVG Secure Search
Ordner Gefunden : C:\Users\moon\AppData\LocalLow\AVG Secure Search
Ordner Gefunden : C:\Users\moon\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\moon\AppData\LocalLow\Delta
Ordner Gefunden : C:\Users\moon\AppData\LocalLow\PriceGong
Ordner Gefunden : C:\Users\moon\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Ordner Gefunden : C:\Users\moon\AppData\Roaming\BabSolution
Ordner Gefunden : C:\Users\moon\AppData\Roaming\Babylon
Ordner Gefunden : C:\Users\moon\AppData\Roaming\DigitalSites
Ordner Gefunden : C:\Users\moon\AppData\Roaming\DriverCure
Ordner Gefunden : C:\Users\moon\AppData\Roaming\DSite
Ordner Gefunden : C:\Users\moon\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Extensions\120
Ordner Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Extensions\128
Ordner Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Smartbar
Ordner Gefunden : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\SweetPacksToolbarData
Ordner Gefunden : C:\Users\moon\AppData\Roaming\ParetoLogic
Ordner Gefunden : C:\Users\moon\AppData\Roaming\PerformerSoft
Ordner Gefunden : C:\Users\moon\AppData\Roaming\SupTab
Ordner Gefunden : C:\Users\moon\AppData\Roaming\YourFileDownloader
Ordner Gefunden : C:\Users\moon\Qtrax
Ordner Gefunden : C:\Users\moonw\AppData\Local\AVG Secure Search
Ordner Gefunden : C:\Users\moonw\AppData\Local\iLivid
Ordner Gefunden : C:\Users\moonw\AppData\LocalLow\AVG Secure Search
Ordner Gefunden : C:\Users\moonw\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\moonw\AppData\LocalLow\PriceGong
Ordner Gefunden : C:\Users\moonw\AppData\Roaming\PerformerSoft
Ordner Gefunden : C:\Windows\SysWOW64\SearchProtect
***** [ Verknüpfungen ] *****
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
Verknüpfung Gefunden : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk ( hxxp://isearch.omiga-plus.com/?type=sc&ts=1403254335&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX )
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\5857d88db539ed46
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\blockAndSurf
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\LyricsContainer
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\lyrixeeker
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\BI
Schlüssel Gefunden : HKCU\Software\dsiteproducts
Schlüssel Gefunden : HKCU\Software\FreeSoftToday
Schlüssel Gefunden : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7683B745-6060-41FD-AA75-0BBB383FEAD4}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c3e85ee9-5892-4142-b537-bceb3dac4c3d}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AppsHat Mobile Apps
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLV Player
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Lyrics@LyricsContainer.co
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\openit open it!
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speed Analysis 2
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video Performer
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\YourFileDownloader
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Zip Opener Packages
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKCU\Software\Myfree Codec
Schlüssel Gefunden : HKCU\Software\ParetoLogic
Schlüssel Gefunden : HKCU\Software\performersoft llc
Schlüssel Gefunden : HKCU\Software\qtrax
Schlüssel Gefunden : HKCU\Software\TutoTag
Schlüssel Gefunden : [x64] HKCU\Software\BI
Schlüssel Gefunden : [x64] HKCU\Software\dsiteproducts
Schlüssel Gefunden : [x64] HKCU\Software\FreeSoftToday
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gefunden : [x64] HKCU\Software\Myfree Codec
Schlüssel Gefunden : [x64] HKCU\Software\ParetoLogic
Schlüssel Gefunden : [x64] HKCU\Software\performersoft llc
Schlüssel Gefunden : [x64] HKCU\Software\qtrax
Schlüssel Gefunden : [x64] HKCU\Software\TutoTag
Schlüssel Gefunden : HKLM\SOFTWARE\5857d88db539ed46
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\abfmigjiaapipflmopkaaooigcjjdojh
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gefunden : HKLM\Software\Myfree Codec
Schlüssel Gefunden : HKLM\Software\ParetoLogic
Schlüssel Gefunden : HKLM\Software\SupDp
Schlüssel Gefunden : HKLM\Software\SupTab
Schlüssel Gefunden : HKLM\Software\Tutorials
Schlüssel Gefunden : HKLM\Software\Uniblue
Schlüssel Gefunden : HKLM\Software\YourFileDownloader
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Wert Gefunden : HKCU\Software\Mozilla\Firefox\Extensions [Lyrics@LyricsContainer.co]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16555
-\\ Mozilla Firefox v15.0 (de)
[ Datei : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\prefs.js ]
Zeile gefunden : user_pref("CT2625848.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT2625848.FirstTime", "true");
Zeile gefunden : user_pref("CT2625848.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT2625848.UserID", "UN50023627635644937");
Zeile gefunden : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT2625848.autoDisableScopes", -1);
Zeile gefunden : user_pref("CT2625848.defaultSearch", "false");
Zeile gefunden : user_pref("CT2625848.enableAlerts", "false");
Zeile gefunden : user_pref("CT2625848.enableFix404ByUser", "TRUE");
Zeile gefunden : user_pref("CT2625848.enableSearchFromAddressBar", "true");
Zeile gefunden : user_pref("CT2625848.firstTimeDialogOpened", "true");
Zeile gefunden : user_pref("CT2625848.fixPageNotFoundError", "true");
Zeile gefunden : user_pref("CT2625848.fixPageNotFoundErrorByUser", "true");
Zeile gefunden : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true");
Zeile gefunden : user_pref("CT2625848.fixUrls", true);
Zeile gefunden : user_pref("CT2625848.fullUserID", "UN50023627635644937.UP.20130707064722");
Zeile gefunden : user_pref("CT2625848.installId", "ConduitNSISIntegration");
Zeile gefunden : user_pref("CT2625848.installType", "ConduitNSISIntegration");
Zeile gefunden : user_pref("CT2625848.isCheckedStartAsHidden", true);
Zeile gefunden : user_pref("CT2625848.isFirstTimeToolbarLoading", "false");
Zeile gefunden : user_pref("CT2625848.isNewTabEnabled", true);
Zeile gefunden : user_pref("CT2625848.isPerformedSmartBarTransition", "true");
Zeile gefunden : user_pref("CT2625848.lastVersion", "10.16.4.519");
Zeile gefunden : user_pref("CT2625848.migrateAppsAndComponents", true);
Zeile gefunden : user_pref("CT2625848.openThankYouPage", "false");
Zeile gefunden : user_pref("CT2625848.openUninstallPage", "true");
Zeile gefunden : user_pref("CT2625848.search.searchAppId", "129181467799155027");
Zeile gefunden : user_pref("CT2625848.search.searchCount", "0");
Zeile gefunden : user_pref("CT2625848.searchInNewTabEnabledByUser", "true");
Zeile gefunden : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true");
Zeile gefunden : user_pref("CT2625848.searchSuggestEnabledByUser", "false");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346947171176");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1347786758643");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347474587311");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_login_10.10.26.4_lastUpdate", "1345976485907");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_login_10.10.27.6_lastUpdate", "1350399365207");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_login_10.16.4.519_lastUpdate", "1373172568211");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1347787005722");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347474587356");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1373172568450");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1373172568206");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347474587258");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1373172568358");
Zeile gefunden : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1373172568301");
Zeile gefunden : user_pref("CT2625848.settingsINI", true);
Zeile gefunden : user_pref("CT2625848.shouldFirstTimeDialog", "false");
Zeile gefunden : user_pref("CT2625848.showToolbarPermission", "false");
Zeile gefunden : user_pref("CT2625848.smartbar.CTID", "CT2625848");
Zeile gefunden : user_pref("CT2625848.smartbar.Uninstall", "0");
Zeile gefunden : user_pref("CT2625848.smartbar.isHidden", true);
Zeile gefunden : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE ");
Zeile gefunden : user_pref("CT2625848.startPage", "false");
Zeile gefunden : user_pref("CT2625848.toolbarBornServerTime", "26-8-2012");
Zeile gefunden : user_pref("CT2625848.toolbarCurrentServerTime", "7-7-2013");
Zeile gefunden : user_pref("CT2625848.toolbarLoginClientTime", "Sun Jul 07 2013 06:47:24 GMT+0200");
Zeile gefunden : user_pref("CT2625848.upgradeFromClearSBVersion", true);
Zeile gefunden : user_pref("smartbar.machineId", "CG/+8R5G8M/IDHWBIPRP3B6TOW8VJHUZJN/VIFVJNLAKJ0FMPASRYS3Y8GSSXPWVT1UVT0SWYZRZAY0UIL0FIW");
Zeile gefunden : user_pref("sweetim.toolbar.RevertDialog.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
Zeile gefunden : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
Zeile gefunden : user_pref("sweetim.toolbar.Visibility.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
Zeile gefunden : user_pref("sweetim.toolbar.cargo", "3.1010000.10013");
Zeile gefunden : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.cda.returnValue", "none");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.height", "150");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
Zeile gefunden : user_pref("sweetim.toolbar.dialogs.2.width", "530");
Zeile gefunden : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
Zeile gefunden : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Zeile gefunden : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Zeile gefunden : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Zeile gefunden : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Zeile gefunden : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Zeile gefunden : user_pref("sweetim.toolbar.mode.debug", "false");
Zeile gefunden : user_pref("sweetim.toolbar.newtab.created", "true");
Zeile gefunden : user_pref("sweetim.toolbar.newtab.enable", "true");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxps://isearch.avg.com/?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e[...]
Zeile gefunden : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gefunden : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.callback", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
Zeile gefunden : user_pref("sweetim.toolbar.search.history.capacity", "10");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.enable", "false");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
Zeile gefunden : user_pref("sweetim.toolbar.simapp_id", "{12F07193-151C-11E2-A870-0022159894E2}");
Zeile gefunden : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={12F07193-151C-11E2-A870-0022159894E2}");
Zeile gefunden : user_pref("sweetim.toolbar.version", "1.9.0.0");
[ Datei : C:\Users\moonw\AppData\Roaming\Mozilla\Firefox\Profiles\0sby5i8o.default\prefs.js ]
Zeile gefunden : user_pref("browser.search.defaultenginename", "Search Results");
-\\ Google Chrome v35.0.1916.153
[ Datei : C:\Users\moon\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gefunden [Search Provider] : hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=SnapdoGOblidooYB&co=DE&userid=822d5bd1-78b7-4d5c-8a4f-aaba036220be&searchtype=ds&q={searchTerms}&installDate=15/07/2013
Gefunden [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=3A6D0022159894E2&affID=119357&tsp=4976
Gefunden [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gefunden [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1403135847&from=exp&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX&q={searchTerms}
Gefunden [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1403430848&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX&q={searchTerms}
Gefunden [Extension] : abfmigjiaapipflmopkaaooigcjjdojh
Gefunden [Extension] : amfclgbdpgndipgoegfpkkgobahigbcl
Gefunden [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gefunden [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Gefunden [Extension] : epojlgbehpaeekopencdagbdamnkppci
Gefunden [Extension] : flpcjncodpafbgdpnkljologafpionhb
Gefunden [Extension] : gflandjopdloblmlcoiidmncpinmmacn
Gefunden [Extension] : jcdgjdiieiljkfkdcloehkohchhpekkn
Gefunden [Extension] : mocblcnaofikinigmceddfghppkkjbog
Gefunden [Extension] : nikpibnbobmbdbheedjfogjlikpgpnhp
Gefunden [Extension] : ogccgbmabaphcakpiclgcnmcnimhokcj
Gefunden [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
[ Datei : C:\Users\moonw\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gefunden [Search Provider] : hxxp://isearch.avg.com/search?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e713a1cf4f&lang=de&ds=tt014&pr=sa&d=2012-10-02 19:32:16&v=15.2.0.5&pid=avg&sg=0&sap=dsp&q={searchTerms}
Gefunden [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=2234422110214528&q={searchTerms}
Gefunden [Search Provider] : hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=SnapdoGOblidooYB&co=DE&userid=822d5bd1-78b7-4d5c-8a4f-aaba036220be&searchtype=ds&q={searchTerms}&installDate=15/07/2013
Gefunden [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&babsrc=HP_ss_wls&s=web&rlz=0&as=0&ac=0
Gefunden [Startup_urls] : hxxp://www.searchnu.com/406
Gefunden [Startup_urls] : hxxp://isearch.avg.com/?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e713a1cf4f&lang=de&ds=tt014&pr=sa&d=2012-10-02 19:32:16&v=15.2.0.5&pid=avg&sg=0&sap=hp
Gefunden [Homepage] : hxxp://www.searchnu.com/406
Gefunden [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gefunden [Extension] : flpcjncodpafbgdpnkljologafpionhb
*************************
AdwCleaner[R0].txt - [32075 octets] - [24/06/2014 21:06:14]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [32136 octets] ########## AdwCleaner Code:
# AdwCleaner v3.213 - Bericht erstellt am 24/06/2014 um 21:13:45
# Aktualisiert 23/06/2014 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzername : moon - MOON-PC
# Gestartet von : C:\Users\moon\Downloads\adwcleaner_3.213.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\SearchProtect
[!] Ordner Gelöscht : C:\ProgramData\AVG Secure Search
[!] Ordner Gelöscht : C:\ProgramData\Babylon
[!] Ordner Gelöscht : C:\ProgramData\ParetoLogic
[!] Ordner Gelöscht : C:\ProgramData\Tarma Installer
[!] Ordner Gelöscht : C:\ProgramData\wincert
[!] Ordner Gelöscht : C:\Program Files (x86)\AVG Secure Search
[!] Ordner Gelöscht : C:\Program Files (x86)\predm
[!] Ordner Gelöscht : C:\Program Files (x86)\SupTab
[!] Ordner Gelöscht : C:\Program Files (x86)\SweetIM
[!] Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
[!] Ordner Gelöscht : C:\Program Files (x86)\Common Files\ParetoLogic
[!] Ordner Gelöscht : C:\Windows\SysWOW64\SearchProtect
[!] Ordner Gelöscht : C:\Users\moon\Qtrax
[!] Ordner Gelöscht : C:\Users\moon\AppData\Local\AVG Secure Search
[!] Ordner Gelöscht : C:\Users\moon\AppData\LocalLow\AVG Secure Search
[!] Ordner Gelöscht : C:\Users\moon\AppData\LocalLow\Conduit
[!] Ordner Gelöscht : C:\Users\moon\AppData\LocalLow\Delta
[!] Ordner Gelöscht : C:\Users\moon\AppData\LocalLow\PriceGong
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\BabSolution
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\Babylon
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\DigitalSites
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\DriverCure
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\DSite
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\dvdvideosoftiehelpers
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\ParetoLogic
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\PerformerSoft
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\SupTab
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\YourFileDownloader
[!] Ordner Gelöscht : C:\Users\moonw\AppData\Local\AVG Secure Search
[!] Ordner Gelöscht : C:\Users\moonw\AppData\Local\iLivid
[!] Ordner Gelöscht : C:\Users\moonw\AppData\LocalLow\AVG Secure Search
[!] Ordner Gelöscht : C:\Users\moonw\AppData\LocalLow\Conduit
[!] Ordner Gelöscht : C:\Users\moonw\AppData\LocalLow\PriceGong
[!] Ordner Gelöscht : C:\Users\moonw\AppData\Roaming\PerformerSoft
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Smartbar
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\SweetPacksToolbarData
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Extensions\120
[!] Ordner Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\Extensions\128
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\invalidprefs.js
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Users\moonw\AppData\Roaming\Mozilla\Firefox\Profiles\0sby5i8o.default\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Windows\Tasks\paretologic registration3.job
Datei Gelöscht : C:\Windows\System32\Tasks\paretologic registration3
Datei Gelöscht : C:\Windows\Tasks\paretologic update version3.job
Datei Gelöscht : C:\Windows\System32\Tasks\paretologic update version3
Datei Gelöscht : C:\Windows\System32\Tasks\QtraxPlayer
Datei Gelöscht : C:\Windows\System32\Tasks\SomotoUpdateCheckerAutoStart
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\moon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [Lyrics@LyricsContainer.co]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\abfmigjiaapipflmopkaaooigcjjdojh
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKCU\Software\5857d88db539ed46
Schlüssel Gelöscht : HKLM\SOFTWARE\5857d88db539ed46
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\FreeSoftToday
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\ParetoLogic
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\qtrax
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\blockAndSurf
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsContainer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\lyrixeeker
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\ParetoLogic
Schlüssel Gelöscht : HKLM\Software\SupDp
Schlüssel Gelöscht : HKLM\Software\SupTab
Schlüssel Gelöscht : HKLM\Software\Tutorials
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\YourFileDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7683B745-6060-41FD-AA75-0BBB383FEAD4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c3e85ee9-5892-4142-b537-bceb3dac4c3d}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AppsHat Mobile Apps
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLV Player
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Lyrics@LyricsContainer.co
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\openit open it!
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speed Analysis 2
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video Performer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\YourFileDownloader
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Zip Opener Packages
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16555
-\\ Mozilla Firefox v15.0 (de)
[ Datei : C:\Users\moon\AppData\Roaming\Mozilla\Firefox\Profiles\lgk1wa2e.default\prefs.js ]
Zeile gelöscht : user_pref("CT2625848.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT2625848.FirstTime", "true");
Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2625848.UserID", "UN50023627635644937");
Zeile gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT2625848.defaultSearch", "false");
Zeile gelöscht : user_pref("CT2625848.enableAlerts", "false");
Zeile gelöscht : user_pref("CT2625848.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.fixUrls", true);
Zeile gelöscht : user_pref("CT2625848.fullUserID", "UN50023627635644937.UP.20130707064722");
Zeile gelöscht : user_pref("CT2625848.installId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2625848.installType", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2625848.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2625848.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2625848.isNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2625848.lastVersion", "10.16.4.519");
Zeile gelöscht : user_pref("CT2625848.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2625848.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT2625848.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027");
Zeile gelöscht : user_pref("CT2625848.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346947171176");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1347786758643");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347474587311");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.10.26.4_lastUpdate", "1345976485907");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.10.27.6_lastUpdate", "1350399365207");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.16.4.519_lastUpdate", "1373172568211");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1347787005722");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347474587356");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1373172568450");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1373172568206");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347474587258");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1373172568358");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1373172568301");
Zeile gelöscht : user_pref("CT2625848.settingsINI", true);
Zeile gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2625848.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848");
Zeile gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2625848.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE ");
Zeile gelöscht : user_pref("CT2625848.startPage", "false");
Zeile gelöscht : user_pref("CT2625848.toolbarBornServerTime", "26-8-2012");
Zeile gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "7-7-2013");
Zeile gelöscht : user_pref("CT2625848.toolbarLoginClientTime", "Sun Jul 07 2013 06:47:24 GMT+0200");
Zeile gelöscht : user_pref("CT2625848.upgradeFromClearSBVersion", true);
Zeile gelöscht : user_pref("smartbar.machineId", "CG/+8R5G8M/IDHWBIPRP3B6TOW8VJHUZJN/VIFVJNLAKJ0FMPASRYS3Y8GSSXPWVT1UVT0SWYZRZAY0UIL0FIW");
Zeile gelöscht : user_pref("sweetim.toolbar.RevertDialog.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
Zeile gelöscht : user_pref("sweetim.toolbar.Visibility.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.cargo", "3.1010000.10013");
Zeile gelöscht : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.cda.returnValue", "none");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.height", "150");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
Zeile gelöscht : user_pref("sweetim.toolbar.dialogs.2.width", "530");
Zeile gelöscht : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
Zeile gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Zeile gelöscht : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.newtab.created", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.newtab.enable", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxps://isearch.avg.com/?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e[...]
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gelöscht : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.callback", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
Zeile gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
Zeile gelöscht : user_pref("sweetim.toolbar.simapp_id", "{12F07193-151C-11E2-A870-0022159894E2}");
Zeile gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10013&barid={12F07193-151C-11E2-A870-0022159894E2}");
Zeile gelöscht : user_pref("sweetim.toolbar.version", "1.9.0.0");
[ Datei : C:\Users\moonw\AppData\Roaming\Mozilla\Firefox\Profiles\0sby5i8o.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
-\\ Google Chrome v35.0.1916.153
[ Datei : C:\Users\moon\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=SnapdoGOblidooYB&co=DE&userid=822d5bd1-78b7-4d5c-8a4f-aaba036220be&searchtype=ds&q={searchTerms}&installDate=15/07/2013
Gelöscht [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=3A6D0022159894E2&affID=119357&tsp=4976
Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1403135847&from=exp&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX&q={searchTerms}
Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1403430848&from=tt4u&uid=HitachiXHDP725050GLA360_GEA510RJ2WM3KA2WM3KAX&q={searchTerms}
Gelöscht [Extension] : abfmigjiaapipflmopkaaooigcjjdojh
Gelöscht [Extension] : amfclgbdpgndipgoegfpkkgobahigbcl
Gelöscht [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gelöscht [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Gelöscht [Extension] : epojlgbehpaeekopencdagbdamnkppci
Gelöscht [Extension] : flpcjncodpafbgdpnkljologafpionhb
Gelöscht [Extension] : gflandjopdloblmlcoiidmncpinmmacn
Gelöscht [Extension] : jcdgjdiieiljkfkdcloehkohchhpekkn
Gelöscht [Extension] : mocblcnaofikinigmceddfghppkkjbog
Gelöscht [Extension] : nikpibnbobmbdbheedjfogjlikpgpnhp
Gelöscht [Extension] : ogccgbmabaphcakpiclgcnmcnimhokcj
Gelöscht [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
[ Datei : C:\Users\moonw\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://isearch.avg.com/search?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e713a1cf4f&lang=de&ds=tt014&pr=sa&d=2012-10-02 19:32:16&v=15.2.0.5&pid=avg&sg=0&sap=dsp&q={searchTerms}
Gelöscht [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=394&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=2234422110214528&q={searchTerms}
Gelöscht [Search Provider] : hxxp://feed.snapdo.com/?publisher=SnapdoGOblidooYB&dpid=SnapdoGOblidooYB&co=DE&userid=822d5bd1-78b7-4d5c-8a4f-aaba036220be&searchtype=ds&q={searchTerms}&installDate=15/07/2013
Gelöscht [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&babsrc=HP_ss_wls&s=web&rlz=0&as=0&ac=0
Gelöscht [Startup_urls] : hxxp://www.searchnu.com/406
Gelöscht [Startup_urls] : hxxp://isearch.avg.com/?cid={E39BB780-5795-4DA0-A000-0D9EBE7E62F0}&mid=fcaad30b217a47d0bcded16b537c7d11-e010e68a8106272c3d95d6c0fba004e713a1cf4f&lang=de&ds=tt014&pr=sa&d=2012-10-02 19:32:16&v=15.2.0.5&pid=avg&sg=0&sap=hp
Gelöscht [Homepage] : hxxp://www.searchnu.com/406
Gelöscht [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gelöscht [Extension] : flpcjncodpafbgdpnkljologafpionhb
*************************
AdwCleaner[R0].txt - [32321 octets] - [24/06/2014 21:06:14]
AdwCleaner[S0].txt - [29821 octets] - [24/06/2014 21:13:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [29882 octets] ########## das mit dem Junkware Removal Tool mach ich jetzt
jezt hab ich diese meldung A bad module has been detected!
A reboot is required to remove modules.
Press y to reboot now
Press n to reboot later
Ich hab gestern abend Junkware Removal Tool mit x geschlossen weil ich nicht sicher war ob ich sofort rebooten soll oder erst Später. |