Code:
# AdwCleaner v3.214 - Bericht erstellt am 08/07/2014 um 14:32:25
# Aktualisiert 29/06/2014 von Xplode
# Betriebssystem : Windows 8 Pro (32 bits)
# Benutzername : ***** - *****
# Gestartet von : C:\Users\*****\Downloads\adwcleaner_3.214.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : Update veberGreat
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\*****\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\PerformerSoft
Datei Gelöscht : C:\WINDOWS\system32\roboot.exe
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF2D6074-8317-4050-890F-116E54CFAAD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Test 127.BackgroundHostObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Speed Test 127.BackgroundHostObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateveberGreat_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateveberGreat_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75CC1BBE-D96F-45DF-A622-D60BFA8AF49E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B69509B5-4A90-4433-A2DE-BE439F6581F2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11C8C9C0-D918-44C0-8B5E-D297DA42F2C7}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\covus freemium gmbh
Schlüssel Gelöscht : HKLM\Software\PIP
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16921
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [2144 octets] - [08/07/2014 14:30:34]
AdwCleaner[S0].txt - [2073 octets] - [08/07/2014 14:32:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2133 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8 Pro x86
Ran by ***** on 08.07.2014 at 15:16:11,36
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.07.2014 at 15:26:30,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 08.07.2014
Suchlauf-Zeit: 15:57:40
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.07.08.04
Rootkit Datenbank: v2014.07.07.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 8
CPU: x86
Dateisystem: NTFS
Benutzer: *****
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 283491
Verstrichene Zeit: 16 Min, 0 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 1
PUP.Optional.Softonic.A, HKU\S-1-5-21-561157237-2704851944-98042490-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [2aea46577a014ee874abc7039171fd03],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 4
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\skin, In Quarantäne, [ed2776275b203105f24e852e14eec739],
Dateien: 31
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome.manifest, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\icon.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\install.rdf, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\background.html, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\button.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\button.xml, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\config.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\content.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\framework.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\framework.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\framework.xul, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon128.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon128.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon16.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon16.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon18.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon18.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon24.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon24.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon32.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon32.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon48.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon48.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon64.ico, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\icon64.png, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\jquery-1.9.1.min.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\options.xul, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\rjs.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\settings.json, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\content\subscriptloader.js, In Quarantäne, [ed2776275b203105f24e852e14eec739],
PUP.Optional.SpeedTest.A, C:\Users\*****\AppData\Roaming\Mozilla\Extensions\speedtest4354@BestOffers\chrome\skin\framework.css, In Quarantäne, [ed2776275b203105f24e852e14eec739],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=f8a8939b1b96914ab5921501e798431a
# engine=19079
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-07-08 06:06:53
# local_time=2014-07-08 08:06:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='AVG AntiVirus Free Edition 2014'
# compatibility_mode=1051 16777213 100 100 36426 91976797 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 4339422 25557397 0 0
# scanned=216976
# found=9
# cleaned=9
# scan_time=9978
sh=0BA79C3F97CAD4434AD52FEC6BEDE858F7013A2D ft=1 fh=6b9947797bc86b29 vn="Win32/PCPerformer.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir"
sh=7ADF5CA655C5DC84F616735E9C12566E60FFB62D ft=1 fh=1cfc3b1111a76ae3 vn="Variante von MSIL/HackTool.IdleKMS.A potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Program Files\KMSpico\JIRAEL.exe"
sh=B9203DF961DA2BE55AA8DF66CEAF63190736404A ft=1 fh=78db768f627b2633 vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Desktop 2013\CuteWriter.exe"
sh=8D64040C488298FCC96A15E22555C1407AE59D1A ft=1 fh=e1de50146743d170 vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\CuteWriter(2).exe"
sh=8D64040C488298FCC96A15E22555C1407AE59D1A ft=1 fh=e1de50146743d170 vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\CuteWriter(3).exe"
sh=8D64040C488298FCC96A15E22555C1407AE59D1A ft=1 fh=e1de50146743d170 vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\CuteWriter(4).exe"
sh=C8727F5012BF7C92EBE7971F65CC6001C6D82480 ft=1 fh=2888fda2cd8ab444 vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\CuteWriter.exe"
sh=387B25505673FC6FA6A42DFD3763BCF71EA55893 ft=1 fh=f99c62762418b7a6 vn="Win32/OpenCandy potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\OrbitDownloaderSetup3005.exe"
sh=652D02564B9B1ACB2C2753822CF2710BC7C95565 ft=1 fh=c5637e8e53521e0c vn="Variante von Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="F:\Downloads\SoftonicDownloader84381.exe" |