Hallo Michael!
Hab G-Data soweit wie möglich deaktiviert.
Die Programme sind anstandslos durchgelaufen.
Hier die Log-Files (wieder Benutzername auf Username im Forum geändert):
AdwCleander: Code:
# AdwCleaner v4.002 - Bericht erstellt am 04/11/2014 um 20:33:02
# DB v
# Aktualisiert 27/10/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : rexton - REXTON
# Gestartet von : C:\Users\rexton\Desktop\AdwCleaner_4.002.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17344
-\\ Mozilla Firefox v33.0.2 (x86 de)
[wr4veb43.default-1414446319991] - Zeile gelöscht : # Mozilla User Preferences
[wr4veb43.default-1414446319991] - Zeile gelöscht :
[wr4veb43.default-1414446319991] - Zeile gelöscht : /* Do not edit this file.
[wr4veb43.default-1414446319991] - Zeile gelöscht : *
[wr4veb43.default-1414446319991] - Zeile gelöscht : * If you make changes to this file while the application is running,
[wr4veb43.default-1414446319991] - Zeile gelöscht : * the changes will be overwritten when the application exits.
[wr4veb43.default-1414446319991] - Zeile gelöscht : *
[wr4veb43.default-1414446319991] - Zeile gelöscht : * To make a manual change to preferences, you can visit the URL about:config
[wr4veb43.default-1414446319991] - Zeile gelöscht : */
[wr4veb43.default-1414446319991] - Zeile gelöscht :
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("accessibility.typeaheadfind.flashBar", 0);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1415009148);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.background-update-timer", 1415009389);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1415009268);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1415128371);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.experiments-update-timer", 1415009028);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1415033479);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("app.update.migrated.updateDir", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.cache.disk.capacity", 358400);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.first_run", false);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.use_old_max", false);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.cache.frecency_experiment", 3);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.download.importedFromSqlite", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.download.panel.shown", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.migration.version", 22);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.newtabpage.enhanced", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.newtabpage.storageVersion", 1);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.pagethumbnails.storage_version", 3);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.places.smartBookmarksVersion", 7);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.preferences.advanced.selectedTabIndex", 1);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.rights.3.shown", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.sessionstore.upgradeBackup.latestBuildID", "20141027150301");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.slowStartup.averageTime", 43102);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.slowStartup.samples", 4);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.startup.homepage_override.buildID", "20141027150301");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.startup.homepage_override.mstone", "33.0.2");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.syncPromoViewsLeftMap", "{\"addons\":3,\"passwords\":0}");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.taskbar.lastgroupid", "E7CF176E110C211B");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.uitour.whitelist.add.260", "");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("browser.uitour.whitelist.add.340", "");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionRequestedTime", "1415128329058");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionSuccessfulTime", "1415128341995");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.healthreport.nextDataSubmissionTime", "1415214741995");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.healthreport.service.firstRun", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAccepted", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAcceptedVersion", 2);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyNotifiedTime", "1414489627800");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseTime", "1414490861931");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseType", "accepted-info-bar-button-pressed");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.policy.firstRunTime", "1414446423897");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.activeTicks", 42);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.clean", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.firstPaint", 55345);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.main", 33666);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.sessionRestored", 67037);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.startTime", "1415128200543");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.current.totalTime", 286);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.currentIndex", 19);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("datareporting.sessions.prunedIndex", 18);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("devtools.telemetry.tools.opened.version", "{\"DEVTOOLS_TOOLBOX_OPENED_PER_USER_FLAG\":\"32.0.3\",\"DEVTOOLS_INSPECTOR_OPENED_PER_USER_FLAG\":\"32.0.3\",\"DEVTOOLS_RULEVIEW_OPENED_PER_USER_F[...]
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("devtools.toolbox.selectedTool", "inspector");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("devtools.toolsidebar-width.inspector", 0);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("dom.mozApps.used", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.adblockplus.currentVersion", "2.6.5");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.adblockplus.notificationdata", "{\"shown\":[],\"lastCheck\":1415047777965,\"softExpiration\":1415086788192,\"hardExpiration\":1415182192611,\"data\":{\"notifications\":[],\"versi[...]
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountTotal", 6);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountVersion", 2);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.databaseSchema", 16);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.enabledAddons", "%7B73a6fe31-595d-460b-a920-fcc0f8843232%7D:2.6.9.3,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:33.0.2");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.getAddons.cache.lastUpdate", 1415009150);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.getAddons.databaseSchema", 5);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.hotfix.lastVersion", "20140527.01.3");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.lastAppVersion", "33.0.2");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.lastPlatformVersion", "33.0.2");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.pendingOperations", false);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.shownSelectionUI", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.ui.dictionary.hidden", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.ui.experiment.hidden", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.ui.lastCategory", "addons://discover/");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("extensions.ui.locale.hidden", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("gecko.buildID", "20141027150301");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("gecko.mstone", "33.0.2");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("gfx.direct3d.last_used_feature_level_idx", 0);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("idle.lastDailyNotification", 1415009666);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("media.gmp-gmpopenh264.lastUpdate", 1415008733);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("media.gmp-gmpopenh264.version", "1.1");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("media.gmp-manager.lastCheck", 1415128319);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("network.cookie.prefsMigrated", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("pdfjs.migrationVersion", 2);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("pdfjs.previousHandler.alwaysAskBeforeHandling", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("pdfjs.previousHandler.preferredAction", 4);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("places.database.lastMaintenance", 1415128334);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("places.history.expiration.transient_current_max_pages", 104858);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("plugin.disable_full_page_plugin_for_types", "application/pdf");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("plugin.importedState", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("privacy.sanitize.migrateFx3Prefs", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("signon.importedFromSqlite", true);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("storage.vacuum.last.index", 1);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("storage.vacuum.last.places.sqlite", 1414490430);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("toolkit.startup.last_success", 1415128234);
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("toolkit.telemetry.previousBuildID", "20141027150301");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("xpinstall.whitelist.add", "");
[wr4veb43.default-1414446319991] - Zeile gelöscht : user_pref("xpinstall.whitelist.add.180", "");
-\\ Google Chrome v38.0.2125.111
*************************
AdwCleaner[R0].txt - [12465 octets] - [04/11/2014 20:31:32]
AdwCleaner[S0].txt - [12377 octets] - [04/11/2014 20:33:02]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12438 octets] ########## MBAM: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 2014-11-04
Suchlauf-Zeit: 20:44:36
Logdatei: mabm.txt
Administrator: Ja
Version: 2.00.3.1025
Malware Datenbank: v2014.11.04.06
Rootkit Datenbank: v2014.11.01.02
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: rexton
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 366773
Verstrichene Zeit: 16 Min, 55 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 12
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [14b2e2551f5d6cca8ecbe700c73b8a76],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [14b2e2551f5d6cca8ecbe700c73b8a76],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, In Quarantäne, [6f5766d15f1d270f76b5a6a2788b38c8],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, In Quarantäne, [6363fa3d215b112558f491ebf70d04fc],
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [f6d075c2295357df821cacd2828250b0],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [4185de592f4d2f07d801a3d755afc838],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [d7eff4439ddf5dd9fbddc2b8b54f8e72],
PUP.Optional.DVDVideoSoftTB.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nikpibnbobmbdbheedjfogjlikpgpnhp, In Quarantäne, [7a4ca98e255773c35f4558d8788bd030],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [c4025dda8bf12b0bb10dcb998281f50b],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [3e8849eeef8d5cda7884e595d92bf709],
PUP.Optional.Softonic.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [f3d37cbb007ced4945bc81d3ad560ff1],
PUP.Optional.HDVidCodec.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\1ClickDownload, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3636657026-2676575153-800915795-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 1Y1F2X1S0B1N2X1Q1N1R1E0W, In Quarantäne, [3e8849eeef8d5cda7884e595d92bf709]
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 12
PUP.Optional.HDVidCodec.A, C:\Users\rexton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com, In Quarantäne, [aa1c0235bbc16ccaedf369128183649c],
PUP.Optional.OpenCandy, C:\Users\rexton\AppData\Roaming\OpenCandy, In Quarantäne, [e8de5ed97a02f93d797610ea51b10df3],
PUP.Optional.OpenCandy, C:\Users\rexton\AppData\Roaming\OpenCandy\64780A7CF01044878575F8FE593ADAB7, In Quarantäne, [e8de5ed97a02f93d797610ea51b10df3],
PUP.Optional.Delta.A, C:\Users\rexton\AppData\Local\Temp\mt_ffx\Delta, In Quarantäne, [e4e278bf0973181e3bd156a522e021df],
PUP.Optional.Delta.A, C:\Users\rexton\AppData\Local\Temp\mt_ffx\Delta\delta, In Quarantäne, [e4e278bf0973181e3bd156a522e021df],
PUP.Optional.Delta.A, C:\Users\rexton\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16, In Quarantäne, [e4e278bf0973181e3bd156a522e021df],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\html, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\images, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\js, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
Dateien: 26
PUP.BundleInstaller.DW, C:\Users\rexton\AppData\Local\Temp\wqTcklSR.exe.part, In Quarantäne, [ae186acdfc8000362f1363b929d838c8],
Trojan.RotBrowse, C:\Users\rexton\AppData\Local\Temp\E3714BA8-BAB0-7891-947A-67D984AEC0B0\ccp.exe, In Quarantäne, [d5f1d463f08cc076cff631de31d4e719],
PUP.Optional.Babylon.A, C:\Users\rexton\AppData\Local\Temp\E3714BA8-BAB0-7891-947A-67D984AEC0B0\CrxInstaller.dll, In Quarantäne, [2d993afd77058caacef380b0aa579070],
PUP.Optional.Dealply, C:\Users\rexton\AppData\Local\Temp\is1988980107\dealply.exe, In Quarantäne, [9432ef484b3181b573ef4e1221e49f61],
PUP.Optional.Babylon.A, C:\Users\rexton\AppData\Local\Temp\is1988980107\MyBabylonTB.exe, In Quarantäne, [1bab1522cdaf04327f806db10ef29070],
PUP.Optional.InstallCore, C:\Users\rexton\Downloads\CR_Downloader_fuer_super-mario-bros..exe, In Quarantäne, [bf07f443582440f6d1c7a08227defe02],
PUP.Optional.HDVidCodec.A, C:\Users\rexton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\HDVidCodec.lnk, In Quarantäne, [aa1c0235bbc16ccaedf369128183649c],
PUP.Optional.HDVidCodec.A, C:\Users\rexton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\Uninstall.lnk, In Quarantäne, [aa1c0235bbc16ccaedf369128183649c],
PUP.Optional.BrowserDefender.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage, In Quarantäne, [7a4cbd7a2b5188ae889f98e663a1d828],
PUP.Optional.OpenCandy, C:\Users\rexton\AppData\Roaming\OpenCandy\64780A7CF01044878575F8FE593ADAB7\TuneUpUtilities2013-2200213-p2v1.exe, In Quarantäne, [e8de5ed97a02f93d797610ea51b10df3],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\b.bmp, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\finish.bmp, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\FinishHDVID.exe, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\HDVidCodec.exe, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\HDvidCodec10.crx, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\hdvid_temp.bmp, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\uninst.exe, In Quarantäne, [398d3ef93d3fcc6aafa08d6f1ce6b24e],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\manifest.json, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\html\background.html, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\images\icon.128.png, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\images\icon.16.png, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\images\icon.48.png, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\js\background.js, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\js\ex.js, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
PUP.Optional.CrossRider.A, C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli\2.1_0\js\jquery.js, In Quarantäne, [8046f245e09cd6600898ad5221e1ed13],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) ZOEK: Code:
Zoek.exe v5.0.0.0 Updated 29-10-2014
Tool run by rexton on 2014-11-04 at 21:16:23,52.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode No Internet Access Detected
Launched: C:\Users\rexton\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
2014-11-04 21:17:57 Zoek.exe System Restore Point Created Succesfully.
==== Deleting CLSID Registry Keys ======================
==== Deleting CLSID Registry Values ======================
==== FireFox Fix ======================
Deleted from C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\wr4veb43.default-1414446319991\prefs.js:
Added to C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\wr4veb43.default-1414446319991\prefs.js:
Deleted from C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\zuysq442.default\prefs.js:
Added to C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\zuysq442.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"{5D3F3872-91E9-4d59-AD9F-AA174A3145DD}"="C:\Program Files\Logitech\FlowScroll\LogiSmoothFirefoxExt" [2012-09-06 20:12]
[HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions]
"{B64D9B05-48E1-4CEB-BF58-E0643994E900}"="C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff" [2014-10-31 13:15]
==== Firefox Extensions ======================
ProfilePath: C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\wr4veb43.default-1414446319991
- Undetermined - {73a6fe31-595d-460b-a920-fcc0f8843232}
- Download videos and MP3s from YouTube - %ProfilePath%\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}
- NoScript - %ProfilePath%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
ProfilePath: C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\zuysq442.default
- Download videos and MP3s from YouTube - %ProfilePath%\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}
- HDvid Codec - %ProfilePath%\extensions\hdvc@hdvc.com.xpi
- Deutsch DE Language Pack - %ProfilePath%\extensions\langpack-de@firefox.mozilla.org.xpi
- Locale Switcher - %ProfilePath%\extensions\{338e0b96-2285-4424-b4c8-e25560750fa3}.xpi
- NoScript - %ProfilePath%\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
- Adblock Edge - %ProfilePath%\extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi
AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\rexton\AppData\Roaming\Mozilla\Firefox\Profiles\wr4veb43.default-1414446319991
DFC9460CC37E5C414DC4680B10C19E7A - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_152.dll - Shockwave Flash
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
==== Reset Google Chrome ======================
C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences was reset successfully
C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\rexton\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data was reset successfully
==== Reset IE Proxy ======================
Value(s) before fix:
"ProxyOverride"="*.local;<local>"
"ProxyEnable"=dword:00000000
Value(s) after fix:
"ProxyEnable"=dword:00000000
==== C:\zoek_backup content ======================
C:\zoek_backup (files=0 folders=0 0 bytes)
==== EOF on 2014-11-04 at 21:19:13,94 ====================== Der Rest (FRST) im nächsten Post. |