Aaronator | 01.08.2014 15:12 | Also hab jetzt alles gemacht. Eine Frage noch: Kann ich die Programme jetzt wieder deinstallieren? Ich bekomme nämlich von Malwarebytes beim aufrufen einer neuen Seite immer wieder die Meldung, dass eine seite blockiert wurde. Vielen Dank nochmal!
:dankeschoen: Code:
# AdwCleaner v3.302 - Bericht erstellt am 01/08/2014 um 15:59:24
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Aaron - AARONS-LAPTOP
# Gestartet von : C:\Users\Aaron\Desktop\adwcleaner_3.302.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\NCH Software
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals
Ordner Gelöscht : C:\Program Files (x86)\NCH Software
Ordner Gelöscht : C:\Users\Aaron\AppData\Local\Temp\focusbase
Ordner Gelöscht : C:\Users\Aaron\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Aaron\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Aaron\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\Aaron\Documents\Updater
Ordner Gelöscht : C:\Users\Aaron\AppData\Local\Google\Chrome\User Data\Default\Extensions\igckfjdcbkimejmjmpmebffdjjjgncfn
Datei Gelöscht : C:\Users\Aaron\Desktop\Configure VO Package.lnk
Datei Gelöscht : C:\Users\Aaron\AppData\Roaming\Mozilla\Firefox\Profiles\2z1jwkm8.default\searchplugins\trovi-search.xml
Datei Gelöscht : C:\Users\Aaron\AppData\Roaming\Mozilla\Firefox\Profiles\2z1jwkm8.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Aaron\AppData\Roaming\Mozilla\Firefox\Profiles\2z1jwkm8.default\user.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Aaron\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Aaron\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Verknüpfung Desinfiziert : C:\Users\Aaron\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DE6FC60-E023-4AD7-A3B7-591E1460E7F7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\nuevos-programas.com
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17126
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\Aaron\AppData\Roaming\Mozilla\Firefox\Profiles\2z1jwkm8.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "141645872811fde6e51aa409914159f1");
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCapacity", 3);
Zeile gelöscht : user_pref("extensions.helperbar.backPageCounter", 0);
Zeile gelöscht : user_pref("extensions.helperbar.backPageDay", 28);
Zeile gelöscht : user_pref("extensions.helperbar.backPageLastEvent", "1406328206042");
Zeile gelöscht : user_pref("extensions.helperbar.backPageMinInterval", 15);
Zeile gelöscht : user_pref("extensions.helperbar.barcodeid", "135676");
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "ry_5335_ch");
Zeile gelöscht : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\",\\\".search.yahoo.com\\\\\\/yhs\\\\\\/search?hspart=lkry\\\",\\\"www.only-apart[...]
Zeile gelöscht : user_pref("extensions.helperbar.fromautoupdate", "false");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "bdcc8537-4523-054a-fbef-e81cbf66150c");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "27/07/2014");
Zeile gelöscht : user_pref("extensions.helperbar.keepAliveLastevent", "1406501006");
Zeile gelöscht : user_pref("extensions.helperbar.lastExternalJsUpdate", "1406501011018");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "shoppinghelper");
-\\ Google Chrome v36.0.1985.125
[ Datei : C:\Users\Aaron\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Startup_urls] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRgS9P8f1BHzDG6tI9D-HnvicaSRjsHcg0wOrSh0GApEvmcxQ0uR2xOyeN4Z-aQzs,
Gelöscht [Homepage] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRgS9P8f1BHzDG6tI9D-HnvicaSRjsHcg0wOrSh0GApEvmcxQ0uR2xOyeN4Z-aQzs,
Gelöscht [Extension] : igckfjdcbkimejmjmpmebffdjjjgncfn
*************************
AdwCleaner[R0].txt - [9332 octets] - [01/08/2014 15:58:14]
AdwCleaner[S0].txt - [7729 octets] - [01/08/2014 15:59:24]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7789 octets] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 01.08.2014
Suchlauf-Zeit: 15:19:34
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.03.04.09
Rootkit Datenbank: v2014.07.17.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Aaron
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 263909
Verstrichene Zeit: 4 Min, 58 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 10
PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, In Quarantäne, [3217df20cdad48eead30bbb92ad89868],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, In Quarantäne, [3217df20cdad48eead30bbb92ad89868],
PUP.Optional.Wajam.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, In Quarantäne, [62e797684d2d74c283e654ed9171956b],
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [32176e91bbbf9b9b4e580da98281ef11],
PUP.Optional.BonanzaDeals.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BonanzaDealsLive.exe, In Quarantäne, [66e3c03fe397f145897f1c97867dc13f],
PUP.Optional.BonanzaDeals.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BonanzaDealsLive.exe, In Quarantäne, [ea5fac533e3cc2744abe8b28e91aef11],
PUP.Optional.BonanzaDeals.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BonanzaDealsLive, In Quarantäne, [193053acd9a1e254d035724134cf27d9],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, In Quarantäne, [ca7ffb041b5f55e1274f407f40c309f7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [54f509f653274aecd0a8791b19e940c0],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [1c2d8877b6c4e74fd8f66644b54e58a8],
Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1N1J, In Quarantäne, [1c2d8877b6c4e74fd8f66644b54e58a8]
Registrierungsdaten: 6
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[93b6ab54bac065d1142fb07f29db09f7]
PUP.Optional.Snapdo, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}),Ersetzt,[51f813ec9edcb87e8a2948e6ef155aa6]
PUP.Optional.Snapdo, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRgS9P8f1BHzDG6tI9D-HnvicaSRjsHcg0wOrSh0GApEvmcxQ0uR2xOyeN4Z-aQzw,, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRgS9P8f1BHzDG6tI9D-HnvicaSRjsHcg0wOrSh0GApEvmcxQ0uR2xOyeN4Z-aQzw,),Ersetzt,[cb7e1be42951b284a014c5694eb6b050]
PUP.Optional.Snapdo, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}),Ersetzt,[3b0e25da90eabe789b17b37bc4404db3]
PUP.Optional.Snapdo, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}),Ersetzt,[0d3c30cf99e16cca5c592509ec18c739]
PUP.Optional.Snapdo, HKU\S-1-5-21-2925936204-143552802-712729491-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}, Gut: (hxxp://www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZQQWnw_AiWV-gAnzkx-OfHjkagWrm1bFxQPk0Oe3yBwaqa9J4kFi8rQbn8BTHi_6f077ZPryu23_lGW85vl03RYg9E44vYYRjSubc0a-hKmi309wpPSpVSOUUQII_vUI_TOE7kRojypLqjkuUVmZAr6Hb1y7QLE,&q={searchTerms}),Ersetzt,[aa9f827dfc7e12246a4cd65854b03ac6]
Ordner: 7
PUP.Optional.BonanzaDeals.A, C:\ProgramData\BonanzaDealsLive, In Quarantäne, [63e6cf3038427fb7b8ccd9aee121ac54],
PUP.Optional.BonanzaDeals.A, C:\ProgramData\BonanzaDealsLive\Update, In Quarantäne, [63e6cf3038427fb7b8ccd9aee121ac54],
PUP.Optional.BonanzaDeals.A, C:\ProgramData\BonanzaDealsLive\Update\Log, In Quarantäne, [63e6cf3038427fb7b8ccd9aee121ac54],
PUP.Optional.BonanzaDeals.A, C:\Users\Aaron\AppData\Local\BonanzaDealsLive, In Quarantäne, [4603e619adcd2d09b4d1d4b317eb6c94],
PUP.Optional.BonanzaDeals.A, C:\Users\Aaron\AppData\Local\BonanzaDealsLive\CrashReports, In Quarantäne, [4603e619adcd2d09b4d1d4b317eb6c94],
PUP.Optional.BonanzaDeals.A, C:\Program Files (x86)\BonanzaDealsLive, In Quarantäne, [61e8a45b5a200036592e99eefd05c33d],
PUP.Optional.BonanzaDeals.A, C:\Program Files (x86)\BonanzaDealsLive\CrashReports, In Quarantäne, [61e8a45b5a200036592e99eefd05c33d],
Dateien: 5
PUP.Optional.Conduit.A, C:\Users\Aaron\AppData\Local\Temp\SearchProtectINT.exe, In Quarantäne, [6adf916e5f1b04324a323d216899c739],
PUP.Optional.OpenCandy, C:\Users\Aaron\Downloads\FreeYouTubeDownload-3.2.42.716.exe, In Quarantäne, [6cdde8170b6f270f749c58f7649dd42c],
PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, In Quarantäne, [2326c53a5b1f2b0b5eb82767ac5603fd],
PUP.Optional.qvo6.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\qvo6.xml, In Quarantäne, [51f85ea1651544f280a5ebc2c142c63a],
PUP.Optional.BonanzaDeals.A, C:\ProgramData\BonanzaDealsLive\Update\Log\BonanzaDealsLive.log, In Quarantäne, [63e6cf3038427fb7b8ccd9aee121ac54],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 x64
Ran by Aaron on 01.08.2014 at 16:02:50,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\WINDOWS\syswow64\ai_recyclebin"
~~~ FireFox
Successfully deleted the following from C:\Users\Aaron\AppData\Roaming\mozilla\firefox\profiles\2z1jwkm8.default\prefs.js
user_pref("browser.newtabpage.pinned", "[{\"url\":\"Trojaner-Board - Viren und Trojaner entfernen - kostenlos - Viren und Trojaner entfernen - kostenlos\",\"frecency\":850,\"
Emptied folder: C:\Users\Aaron\AppData\Roaming\mozilla\firefox\profiles\2z1jwkm8.default\minidumps [10 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.08.2014 at 16:07:06,99
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |