![]() |
Security Protect Hallo liebe Helfer, auf einem anderen Foreneintrag bin ich darauf gestoßen, wie man das Securtity Protect Symbol und die ganze Malware die das mit sich bringt wieder entfernt. Habe dabei alle Schritte ausgeführt. Ich habe dabei folgende Logs erstellt. Ich würde mich freunen, wenn mir jemand sagen könnte, ob sich das Problem jetzt für mich erledigt hat oder, ob ich noch weitere Maßnahmen ergreifen muss. Der ESET Test hat z.B 16 gefähtliche Dateien angezeigt und ich weiß nicht, ob diese jetzt entfernt wurden. Hier also meine Logs: Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 03.11.2014 Scan Time: 20:20:35 Logfile: mbam.txt Administrator: Yes Version: 2.00.3.1025 Malware Database: v2014.11.03.08 Rootkit Database: v2014.11.01.02 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Katharina Kirtzeck Scan Type: Threat Scan Result: Completed Objects Scanned: 321571 Time Elapsed: 7 min, 40 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 5 PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, 1544, , [f56ffe39a7d547ef94351459639ee11f] PUP.Optional.SearchProtect, C:\Program Files (x86)\SupTab\Loader64.exe, 4840, , [83e1fc3bcab283b3432cba228e7322de] PUP.Optional.Score.A, C:\Windows\rcore.exe, 2844, , [d88c7abd621aac8a80e7f4acaf55f50b] PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\HpUI.exe, 4800, , [ee7623145b210e281ccd8691b74c6d93] PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\Loader32.exe, 4996, , [ee7623145b210e281ccd8691b74c6d93] Modules: 21 PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], Registry Keys: 35 PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginServices, , [f56ffe39a7d547ef94351459639ee11f], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [5e060c2b710bbf770e0e6a43f50d738d], PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [5e060c2b710bbf770e0e6a43f50d738d], PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [511390a77606e05666dc6a1b976dcd33], PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MYBESTOFFERSTODAY, , [86deff38413b191d6fe4270e05fe51af], PUP.Optional.ISearch.A, HKLM\SOFTWARE\WOW6432NODE\omiga-plusSoftware, , [8ed6c0771567a98d1c8cc5cc21e31ee2], PUP.Optional.WPM.A, HKLM\SOFTWARE\WOW6432NODE\supWindowsMangerProtect, , [0064d067df9d5ed8beea8613e61e7b85], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\supWPM, , [bda7f54249330f275a91b182d330d52b], PUP.Optional.WordProser.A, HKLM\SOFTWARE\WOW6432NODE\WordProser_1.10.0.1, , [f470152282fa7db931a54edb91728b75], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE, , [cb9992a59ddf1521b18659e30ff429d7], PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [8fd558df205c4ee8c77b2e57040030d0], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=10, , [cb99f93ef08c3303efc06c30ae56867a], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=4, , [b9ab9f98a8d4ad89614fa6f6e321fc04], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPDP, , [84e0c6714f2dad89497058dbd92a1de3], PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB, , [ee7655e239432c0af7f352e131d2fc04], PUP.Optional.WordProser.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wpnfd_1_10_0_1, , [6004290eceae0e28775eff2a1de611ef], PUP.Optional.IEPluginServices.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, , [a2c21b1c572560d633ba161254afce32], PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [c69ee84fd4a82412b9357cac00039f61], PUP.Optional.Score.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\RCORES, , [d88c7abd621aac8a80e7f4acaf55f50b], PUP.Optional.BrowsersApp.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\BrowsersApp_Pro_v1.1, , [9cc88ea9d7a5eb4b5fbed8531ce7af51], PUP.Optional.WebSearches.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SupHpUISoft, , [8cd852e593e994a2f4a942f3669d41bf], PUP.Optional.Tuto4PC.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\TutoTag, , [79eb67d0b8c4e056a240afedc0441ae6], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, , [9cc853e4225a4de9be296f1ee81c5ea2], PUP.Optional.GenericAddon.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\GenericAddon, , [055fdc5b99e3280eaa0af83973901de3], PUP.Optional.SuperFish.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, , [b2b22e09ee8e0b2bd32d99a742c10af6], PUP.Optional.Qone8, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [4123a6914a32a98de25fdbaaa55f8a76], PUP.Optional.FastStart.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS, , [0460c4734d2f6fc708f082aea162e719], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [60042215097343f3daed43d026dde020], Registry Values: 7 PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE|path, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, , [cb9992a59ddf1521b18659e30ff429d7] PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_de_222, , [8ed681b64c309c9a1c36ca6be41f867a], PUP.Optional.FastStart.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|faststartff@gmail.com, C:\Users\Katharina Kirtzeck\AppData\Roaming\Mozilla\Firefox\Profiles\szgk3h65.default\extensions\faststartff@gmail.com, , [c99ba097a5d7f64010b13167758f6f91] PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPDP|dir, C:\Program Files (x86)\SupTab, , [84e0c6714f2dad89497058dbd92a1de3] PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB|ptid, tugs, , [ee7655e239432c0af7f352e131d2fc04] PUP.Optional.Score.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\RCORES|ImagePath, C:\Windows\rcore.exe, , [d88c7abd621aac8a80e7f4acaf55f50b] PUP.Optional.FastStart.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, , [0460c4734d2f6fc708f082aea162e719] Registry Data: 13 PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (iexplore.exe), Bad: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[471dd760621a3105ad5cb6856b9a956b] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}),,[2b3962d57804a591ac614bf05ea701ff] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[71f3e94e611b9d998785af8c0afb02fe] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[f56fc275cab2f54163ab84b7c83d17e9] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}),,[dc88a790fd7f6acc8c85f546ad58f40c] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[ce964cebd7a534021e1e20192fd6c040] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (iexplore.exe), Bad: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[52127dbab6c650e6fc0d94a7f60f6799] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}),,[016347f0116b9d991df0291233d29769] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[451f3cfb6e0e3cfa9f6d261510f50cf4] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[2440b384d4a8ea4c6da1c8730203b44c] PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341&q={searchTerms}),,[91d3d661a0dca29465acbb8038cd0ff1] PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[94d03dfa35474ee89d9f2f0a23e2aa56] PUP.Optional.OmigaPlus.A, HKU\S-1-5-21-2189452997-3997595727-30977333-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341, Good: (www.google.com), Bad: (hxxp://isearch.omiga-plus.com/?type=hp&ts=1415016947&from=tugs&uid=LITEONITXLMT-64M6MXmSATAX64GB_TW0T99N35508539Q0341),,[77ed9d9a24584bebf6101c1f15f0df21] Folders: 44 PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\log, , [aeb659de93e90e281e273906c93aab55], Rogue.Multiple, C:\ProgramData\374311380, , [016374c36715ba7c87d038b29a68ec14], PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices, , [1e46db5c0c7076c0d4a2030c09fa718f], PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices\update, , [1e46db5c0c7076c0d4a2030c09fa718f], PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect, , [6400df580577f83e23b627ea12f1b34d], PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log, , [6400df580577f83e23b627ea12f1b34d], PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update, , [6400df580577f83e23b627ea12f1b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.Updater.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\DigitalSites\UpdateProc, , [5f054aed4a327cba77ec74a38c77768a], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\image, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa, , [b2b2fa3d9ede1c1a16b1cb569c678878], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa\1.26.52_0, , [b2b2fa3d9ede1c1a16b1cb569c678878], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\hoidflomjnnnbiemmkjdjkkialmhbago, , [c4a01e19daa21125764635edcc374eb2], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\hoidflomjnnnbiemmkjdjkkialmhbago\1.26.19_0, , [c4a01e19daa21125764635edcc374eb2], Files: 162 PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, , [f56ffe39a7d547ef94351459639ee11f], PUP.Optional.SearchProtect, C:\Program Files (x86)\SupTab\Loader64.exe, , [83e1fc3bcab283b3432cba228e7322de], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\SupTab.dll, , [0a5a84b3f08ce45279f75d54946e37c9], PUP.Optional.HQVideo.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\GNTDCWE.exe, , [73f176c1f884999d13be0466af566c94], PUP.Optional.BrowserApp.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\KGHBEJG.exe, , [85df0433e19b0e281eb69b0c7a8714ec], PUP.Optional.BrowserApp.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\NGA.exe, , [cf95a790106ca88e31a39d0aeb169b65], PUP.Optional.HQVideo.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\WRCIKF.exe, , [91d3999e304c61d5e0f12d3d13f28779], PUP.Optional.SearchProtect.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\RHEng\66A9124014814A148E2A47F192E55BB1\13443.exe, , [c79dec4b512b3501a1408f0914edcd33], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\RHEng\8EEBCD9F0089471683DBCA0A4B3C66DC\setup.exe, , [03614aed205c092d38d0e8f02fd2a759], PUP.Optional.Skytech.A, C:\Program Files (x86)\SupTab\DpInterface32.dll, , [d58f04331369e84e4028e1bc976a09f7], PUP.Optional.Skytech.A, C:\Program Files (x86)\SupTab\DpInterface64.dll, , [6ef63afde3992b0b94d4dbc26b9645bb], PUP.Optional.IEPluginService.A, C:\Program Files (x86)\SupTab\RSHP.exe, , [30341d1a700c2016196c3c44d72a9a66], PUP.Optional.Skytech.A, C:\Program Files (x86)\SupTab\SearchProtect32.dll, , [7ce8fd3a215b9d99c2a66b32c43d9e62], PUP.Optional.Skytech.A, C:\Program Files (x86)\SupTab\SearchProtect64.dll, , [84e02a0d97e56bcbe187722bd9286799], PUP.Optional.IePluginService.A, C:\Program Files (x86)\SupTab\SupIePluginServiceUpdate.exe, , [6301af88502c40f67e4bde8fd22f6c94], PUP.Optional.MyPCBackup.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\BackupSetup.exe, , [75efd166b3c93ef8e9529d3f10f1cb35], PUP.Optional.InstalLCore, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\is765589038\52614A36_stp.EXE, , [7de715226418f83e0ec0f32414f1f709], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9A8Atmp\setup.exe, , [04609a9df587c86eef19b02878890df3], PUP.Optional.Graftor, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9ABDtmp\5555-1001_newplayer.exe, , [c89cab8c027a41f501e916416b9542be], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9AF2tmp\setup.exe, , [5311f641c5b7162007019642917056aa], PUP.Optional.Linkular, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9B74tmp\pp_so.exe, , [69fba2952b5167cf85b4fc41c33d0bf5], PUP.Optional.WordProser.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9B94tmp\wordproser-setup-1.10.0.1.exe, , [e87c67d09be1f343214bb422b0514db3], PUP.Optional.InetStat.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\InetStat\inetstat.exe, , [e381be79700cea4cec18e345788bd22e], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-11, , [b7adec4b2f4d082e78ba0834b84b40c0], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-2, , [a1c3ee492e4e2f07a191201c5ca7718f], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-3, , [e97b88afdba1f343c969aa92d033b947], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-5, , [a0c447f0304ca29434fe55e7847fd62a], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-5_user, , [6cf81b1cbcc0ed4955ddc67619ea748c], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\06ab86ba-e53b-4790-9a3b-b6bf40e71b4f-6, , [0262f83f106cf5412a0853e9996ac63a], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\741b5238-a6d2-4bda-b88d-1c5d7c9482d1-1, , [e87c78bf9ede47ef959dbb81a55e30d0], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\741b5238-a6d2-4bda-b88d-1c5d7c9482d1-4, , [0e5695a25e1ed95d7cb6a09c4bb809f7], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\741b5238-a6d2-4bda-b88d-1c5d7c9482d1-7, , [3d2791a63349d95d87abf64608fb2ed2], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\7d067cac-961c-4cee-b950-610a6c0274c2-1, , [1c48d95e116be551f63cb8846a996b95], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\7d067cac-961c-4cee-b950-610a6c0274c2-11, , [075d033445375ed887ab201c0ef53dc3], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\7d067cac-961c-4cee-b950-610a6c0274c2-5_user, , [5a0aac8b6a12cf67ac86ae8e00031fe1], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\MessageBox.xml, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\315.json, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\uninstallDlg2.xml, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\UninstallManager.exe, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\bg.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\bg1.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\bk_shadow.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\button.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\button1.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\checkbox.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\checkbox_select.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\checked.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\close.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\loading_bg.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\loading_light.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\min.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\scrollbar.bmp, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\Thumbs.db, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\unchecked.png, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code1.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code2.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code3.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code4.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code5.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\code6.jpg, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\images\code\Thumbs.db, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.OmigaPlus.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\omiga-plus\log\UninstallManager_2014-11-03[13-16-48-272].log, , [aeb659de93e90e281e273906c93aab55], PUP.Optional.NewPlayer.A, C:\Windows\System32\Tasks\NewPlayer Update, , [224200377903b87e456f5fe11ee552ae], PUP.Optional.ISearch.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml, , [ce9691a64d2f42f41dbc7c0cd62e2dd3], PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job, , [4f1554e3c5b7b38399c2c7d3758fb14f], PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore, , [7aea1621097379bd77e5b6e4fa0a1be5], PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job, , [1351e5522b5170c6db82158511f32ad6], PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA, , [f86c65d25626979f2c32bddd9e664cb4], PUP.Optional.Score.A, C:\Windows\rcore.exe, , [d88c7abd621aac8a80e7f4acaf55f50b], Rogue.Multiple, C:\ProgramData\374311380\BIT917C.tmp, , [016374c36715ba7c87d038b29a68ec14], PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices\update\conf, , [1e46db5c0c7076c0d4a2030c09fa718f], PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log\ProtectWindowsManager_2014-11-03[13-16-18-772].log, , [6400df580577f83e23b627ea12f1b34d], PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update\conf, , [6400df580577f83e23b627ea12f1b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\GoogleCrashHandler.exe, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\GoogleUpdate.exe, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\GoogleUpdateBroker.exe, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\GoogleUpdateHelper.msi, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\GoogleUpdateOnDemand.exe, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\goopdate.dll, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\goopdateres_en.dll, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\npGoogleUpdate4.dll, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\psmachine.dll, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.158064\psuser.dll, , [60042215097343f3daed43d026dde020], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\GoogleCrashHandler.exe, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\GoogleUpdate.exe, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\GoogleUpdateBroker.exe, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\GoogleUpdateHelper.msi, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\GoogleUpdateOnDemand.exe, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\goopdate.dll, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\goopdateres_en.dll, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\npGoogleUpdate4.dll, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\psmachine.dll, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.274063\psuser.dll, , [0f551126df9d7eb83691c44fd132b34d], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\GoogleCrashHandler.exe, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\GoogleUpdate.exe, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\GoogleUpdateBroker.exe, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\GoogleUpdateHelper.msi, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\GoogleUpdateOnDemand.exe, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\goopdate.dll, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\goopdateres_en.dll, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\npGoogleUpdate4.dll, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\psmachine.dll, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.GlobalUpdate.A, C:\Users\Katharina Kirtzeck\AppData\Local\Temp\comh.494970\psuser.dll, , [164edb5c6418e155d1f653c0010213ed], PUP.Optional.Updater.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\DigitalSites\UpdateProc\info.dat, , [5f054aed4a327cba77ec74a38c77768a], PUP.Optional.Updater.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, , [5f054aed4a327cba77ec74a38c77768a], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\HpUI.exe, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\ient.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\install.data, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\Loader32.exe, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcp110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\msvcr110.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\uninstall.exe, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll32.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\WindowsSupportDll64.dll, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\bk_shadow.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\btn.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\close.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\main.xml, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\main.xml.bak, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\image\ck_box.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\image\ck_check.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\image\radio_bk.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\skin\image\radio_check.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\data.html, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE.html, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\indexIE8.html, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\main.css, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\ver.txt, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\google_trends.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon128.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon16.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\icon48.png, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\loading.gif, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\img\logo32.ico, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\common.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\ga.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery-1.11.0.min.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\jquery.autocomplete.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\js.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\library.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\xagainit-ie8.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\js\xagainit2.0.js, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\en-US\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-419\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\es-ES\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-BE\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CA\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-CH\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-FR\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\fr-LU\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-CH\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\it-IT\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pl\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\pt-BR\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\ru-MO\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\tr-TR\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\vi-VI\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-CN\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.SupTab.A, C:\Program Files (x86)\SupTab\web\_locales\zh-TW\messages.json, , [ee7623145b210e281ccd8691b74c6d93], PUP.Optional.CrossRider.A, C:\Users\Katharina Kirtzeck\AppData\Roaming\Mozilla\Firefox\Profiles\szgk3h65.default\prefs.js, Good: (), Bad: (user_pref("extensions.crossrider.bic", "1497599100753f050c992f6d7c337db7");), ,[fb6970c7dd9f3600ebf5234b759054ac] Physical Sectors: 0 (No malicious items detected) (end) # AdwCleaner v4.002 - Bericht erstellt am 03/11/2014 um 21:08:38 # DB v2014-11-02.1 # Aktualisiert 27/10/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Katharina Kirtzeck - KATHARINAKIRTZE # Gestartet von : C:\Users\Katharina Kirtzeck\Downloads\adwcleaner_4.002.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : globalUpdate [#] Dienst Gelöscht : globalUpdatem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\AVG Secure Search Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar Ordner Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Roaming\DigitalSites Ordner Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Local\globalUpdate Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InetStat Ordner Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Roaming\InetStat Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip Ordner Gelöscht : C:\Program Files (x86)\predm Ordner Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Roaming\RHEng Ordner Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio Datei Gelöscht : C:\Users\Katharina Kirtzeck\AppData\Roaming\Mozilla\Firefox\Profiles\szgk3h65.default\user.js ***** [ Tasks ] ***** Task Gelöscht : Digital Sites Task Gelöscht : LaunchSignup Task Gelöscht : NewPlayer Update ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\GlobalUpdate Schlüssel Gelöscht : HKCU\Software\InetStat Schlüssel Gelöscht : HKCU\Software\Optimizer Pro Schlüssel Gelöscht : HKCU\Software\powerpack Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17344 -\\ Mozilla Firefox v33.0.2 (x86 de) [szgk3h65.default] - Zeile gelöscht : user_pref("extensions.crossrider.bic", "1497599100753f050c992f6d7c337db7"); [szgk3h65.default] - Zeile gelöscht : user_pref("extensions.quick_start.enable_search1", false); [szgk3h65.default] - Zeile gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); -\\ Google Chrome v38.0.2125.111 ************************* AdwCleaner[R0].txt - [10310 octets] - [03/11/2014 21:05:02] AdwCleaner[S0].txt - [9948 octets] - [03/11/2014 21:08:38] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10008 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.3.5 (10.31.2014:1) OS: Windows 7 Professional x64 Ran by Katharina Kirtzeck on 03.11.2014 at 21:22:06,82 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110611081104} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611081104} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Katharina Kirtzeck\AppData\Roaming\mozilla\firefox\profiles\szgk3h65.default\minidumps [61 files] ~~~ Chrome Successfully deleted: [Folder] C:\Users\Katharina Kirtzeck\appdata\local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.11.2014 at 21:27:46,44 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ SETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=08eb1e2588893a4fbcc1443577d6994f # engine=20912 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-11-03 09:20:46 # local_time=2014-11-03 10:20:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 7357 166679496 0 0 # scanned=160410 # found=16 # cleaned=0 # scan_time=2397 sh=BC8907C3BB7DDB87DAD1D24B3768C755435CC0B5 ft=1 fh=c71c00119997d1ef vn="a variant of Win32/Adware.AddLyrics.CL application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\CB242744-CC11-41CB-0CE9-06594E8A0B81.exe" sh=CE20C082DEC467CDD2B65E7088418A89E5B48757 ft=1 fh=2964f6ea61db7750 vn="a variant of Win32/InstallCore.PK potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\ICReinstall_nsv190D.tmp" sh=CE20C082DEC467CDD2B65E7088418A89E5B48757 ft=1 fh=2964f6ea61db7750 vn="a variant of Win32/InstallCore.PK potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\nsv190D.tmp" sh=9A485800A5B8864DB8B09D1C35F9DCF2C6D24FC9 ft=1 fh=09535bb5f69dbeba vn="JS/Superfish.A potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9A28tmp\fastplayersetup.exe" sh=AF023CD20C85601E6874CB788BCAA49AE325A40D ft=1 fh=da3b4c00ec0bc47d vn="Win32/MyPCBackup.A potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9A59tmp\cloud_backup_setup.exe" sh=D724ECC4F988779B8C9E30327A49E28CFE6ED577 ft=1 fh=d67eaedfe7220bc5 vn="multiple threats" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9AADtmp\optimizerpro.exe" sh=2BF2BFCBFE8E7DD2DD667F210B2483CF4F408674 ft=1 fh=96b87bd04621ceba vn="multiple threats" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9B23tmp\mybestofferstoday.exe" sh=6430531F58D0B007CA1494E4014D56DAA3BDA16A ft=1 fh=15635832b544d8c9 vn="a variant of Win32/LiMo.C potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\9BA5tmp\lly_omiga-plus.exe" sh=A57ED887040550E6635C46745D5080F89F15CC41 ft=1 fh=f2d25e1bcc3d5440 vn="a variant of MSIL/Solimba.AC potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Local\Temp\n976\s976.exe" sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Roaming\GNTDCWE" sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Roaming\KGHBEJG" sh=9413821E4285C46DAF48156B472065FC2D763FE8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Roaming\NGA" sh=9413821E4285C46DAF48156B472065FC2D763FE8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\AppData\Roaming\WRCIKF" sh=B93B6161546F0CBF3F66BEAE369A82E40AB2ABCC ft=1 fh=aebe5a8ebde30026 vn="a variant of MSIL/Solimba.AH potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\Downloads\AdwCleaner(1).exe" sh=388FA08C22CD5D26C20EB7F0366EBF12D1351B88 ft=1 fh=b8eda75629f131ea vn="a variant of Win32/InstallCore.QF potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\Downloads\AdwCleaner.exe" sh=239E9D4E2F8E1C5411E190EBF25403B1EB0040F8 ft=1 fh=ac7d025753e2b24e vn="a variant of Win32/InstallCore.NF potentially unwanted application" ac=I fn="C:\Users\Katharina Kirtzeck\Downloads\FileOpenerSetup.exe" Der Security Scan hat bei mit nicht geklappt. Vielen Dank schon mal im Voraus, LG |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.002 - Bericht erstellt am 03/11/2014 um 21:08:38 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Den ESET Test hatte ich schon gepostet oder brauchst du ihn noch mal? Hier die zwei geforderten Log: Code: Results of screen317's Security Check version 0.99.89 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-11-2014 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-11-2014 |
Java updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Katharina Kirtzeck\AppData\Roaming\GNTDCWE Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-11-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-11-2014 --- --- --- |
Noch Probleme? |
Na, ist denn jetzt alles erledigt? Wenn ja,dann habe ich keine weiteren FRagen und bedanke mich für dich Hilfe! |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ich habe keine weiteren Fragen. Viele Dank! |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board