Domi22221 | 30.05.2015 18:59 | sry das die antwort erst so spät kommt
mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 30.05.2015
Suchlauf-Zeit: 18:48:40
Logdatei: mbam.txt
Administrator: Ja
Version: 2.01.6.1022
Malware Datenbank: v2015.05.30.03
Rootkit Datenbank: v2015.05.24.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7
CPU: x64
Dateisystem: NTFS
Benutzer: termis
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 356408
Verstrichene Zeit: 6 Min, 7 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.MultiPlug, C:\ProgramData\{84988492-6cb0-1f20-8498-884926cb1249}\KMSPico 11.0.1 Update.exe, 2640, Löschen bei Neustart, [d0fb0396f8923204c0b3153dc939c739]
Module: 1
PUP.Optional.Multiplug, C:\Program Files (x86)\LinkGeneration\LinkGeneration.dll, Löschen bei Neustart, [bb101b7e602ad5612b8691a4eb17669a],
Registrierungsschlüssel: 29
PUP.Optional.Multiplug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{AF992111-52BE-832B-5882-8477E4A3C99A}, In Quarantäne, [d6f5a5f4becc9f975b024cea44be7a86],
PUP.Optional.Multiplug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{51417852-174C-88D4-34A0-D0FE7858BE47}, In Quarantäne, [fccf2376dbafd95d114ca492ad55728e],
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [0ebd76236426fe38a0c04d2a21e4ff01],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [a328d6c3088296a0b38289f59c69a25e],
PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\WOW6432NODE\AskPartnerNetwork, In Quarantäne, [38932970ee9c63d3ecb503de19eabd43],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, In Quarantäne, [2ba0debb612977bfb3829d953fc53bc5],
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [8645a9f08802e551396621d9f211c040],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\WajIntEnhance, In Quarantäne, [00cb4653a9e1c076b77f25cb26dd14ec],
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [705b69306c1e45f1a0c0d7a08a7bd729],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [0ac1861366242b0bdd76b23b0003ea16],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [45867524f199a393d77b8469758ef20e],
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [12b9f5a44248d66014f8fa01f60d26da],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [2ba00d8cf892a78fed639c5192715aa6],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{61005122}, In Quarantäne, [e6e5d8c1f59581b5bdc97606dd2855ab],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [3893356493f7da5c0a2b7c0226df4fb1],
PUP.Optional.LinkGeneration.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\61005122, In Quarantäne, [d8f33564f49662d40c0a28c5976cee12],
PUP.Optional.HomeTab.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\HomeTab, In Quarantäne, [59724d4cbeccd4624a0ceb2d8e76eb15],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\SearchProtectWS, In Quarantäne, [ab20c5d432581125df763bb263a04db3],
PUP.Optional.TNT.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\TNT2, In Quarantäne, [d1fa7722e5a582b445bf7b747a893ac6],
PUP.Optional.Wajam.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\WajIntEnhance, In Quarantäne, [cdfe3f5af19948ee49ee8e6270935fa1],
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [864514853e4c47efc09ff5823cc959a7],
PUP.Optional.Spigot.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{CBDD7C56-EFAF-40AD-941F-D8E6A3D00D37}, In Quarantäne, [6269b4e5b0da84b2c355bd28bb4842be],
PUP.Optional.Iminent.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [73580c8d4c3ef046e90160891ee57c84],
PUP.Optional.Iminent.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [6467b9e0aae0181e24c7bd2ccc372ed2],
PUP.Optional.Linkey.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, In Quarantäne, [1ab1762305855ed858945e8b9b6849b7],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, In Quarantäne, [0bc0b3e6c2c8241251300e6a3acb59a7],
PUP.Optional.Vosteran.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [cb000891a9e1a096985544a5aa59c63a],
PUP.Optional.Wajam.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [04c7e0b936549f97539b727709fa43bd],
PUP.Optional.Wajam.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\SIMPLYTECH\HomeTabWajIEnhance, In Quarantäne, [c902cecbd8b289ad70e144a942c14eb2],
Registrierungswerte: 9
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, In Quarantäne, [0ebd76236426fe38a0c04d2a21e4ff01]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}, In Quarantäne, [2d9e4b4eccbe9a9cec74a8cfcf368a76]
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [a328d6c3088296a0b38289f59c69a25e]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, In Quarantäne, [705b69306c1e45f1a0c0d7a08a7bd729]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}, In Quarantäne, [8546b0e976147abca7b97601d92c03fd]
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [3893356493f7da5c0a2b7c0226df4fb1]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, In Quarantäne, [864514853e4c47efc09ff5823cc959a7]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}, In Quarantäne, [9c2fa3f63e4cd363025d3047020307f9]
PUP.Optional.Spigot.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{CBDD7C56-EFAF-40AD-941F-D8E6A3D00D37}|URL, https://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=888596&p={searchTerms}, In Quarantäne, [6269b4e5b0da84b2c355bd28bb4842be]
Registrierungsdaten: 8
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W),Ersetzt,[2d9eecadaae01620c8f9f62dd234f808]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[dcefbadf2a608fa70aad052a7294be42]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}),Ersetzt,[8348b6e35238c5718140859eee182bd5]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W),Ersetzt,[f2d9a3f6c0ca76c08e33ec374fb7be42]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W),Ersetzt,[d8f3fe9bb9d1ca6c328f92915fa79868]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}),Ersetzt,[6f5ce1b806848fa7259c5ec50bfb4cb4]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[fdce5b3eff8be84e5364d25d52b460a0]
PUP.Optional.Spigot.A, HKU\S-1-5-21-3622345197-898242485-877740896-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://at.search.yahoo.com/?type=888596&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://at.search.yahoo.com/?type=888596&fr=spigot-yhp-ie),Ersetzt,[07c44c4da7e3053140250f167c8a8779]
Ordner: 0
(Keine schädliche Elemente gefunden)
Dateien: 8
PUP.Optional.Multiplug, C:\Program Files (x86)\LinkGeneration\LinkGeneration.dll, Löschen bei Neustart, [bb101b7e602ad5612b8691a4eb17669a],
PUP.Optional.MultiPlug, C:\ProgramData\{84988492-6cb0-1f20-8498-884926cb1249}\KMSPico 11.0.1 Update.exe, Löschen bei Neustart, [d0fb0396f8923204c0b3153dc939c739],
PUP.Optional.Multiplug.A, C:\Program Files (x86)\DDownSave\DDownSave.exe, In Quarantäne, [d6f5a5f4becc9f975b024cea44be7a86],
PUP.Optional.Multiplug.A, C:\Program Files (x86)\SaalePlus\SaalePlus.exe, In Quarantäne, [ba11bedba6e4d561c09dc5715ea44bb5],
PUP.Optional.Multiplug.A, C:\Program Files (x86)\Share link via email\Share link via email.exe, In Quarantäne, [22a9efaaf09a1e1884d992a4000249b7],
PUP.Optional.Multiplug.A, C:\Program Files (x86)\Stolen Camera Finder\Stolen Camera Finder.exe, In Quarantäne, [fccf2376dbafd95d114ca492ad55728e],
PUP.Optional.OutBrowse, C:\Users\termis\Downloads\KMSPico 10.0.8.exe, In Quarantäne, [f0db2d6c7317a3932996f2564ab8728e],
PUP.Optional.MultiPlug, C:\Users\termis\Downloads\KMSPico 11.0.1 Update.exe, In Quarantäne, [73587128a5e53303561dc78b46bc58a8],
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end) adwcleaner Code:
# AdwCleaner v4.205 - Bericht erstellt 30/05/2015 um 19:40:23
# Aktualisiert 21/05/2015 von Xplode
# Datenbank : 2015-05-25.3 [Server]
# Betriebssystem : Windows 7 Ultimate (x64)
# Benutzername : termis - TERMIS-PC
# Gestarted von : C:\Users\termis\Desktop\Neuer Ordner (2)\AdwCleaner_4.205.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\ProgramData\4d53f2f200001917
[!] Ordner Gelöscht : C:\ProgramData\{84988492-6cb0-1f20-8498-884926cb1249}
[!] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
[!] Ordner Gelöscht : C:\Program Files (x86)\DDownSave
[!] Ordner Gelöscht : C:\Program Files (x86)\DigiCooUpOn
[!] Ordner Gelöscht : C:\Program Files (x86)\SaalePlus
[!] Ordner Gelöscht : C:\Program Files (x86)\SaaVVeLootss
[!] Ordner Gelöscht : C:\Users\termis\AppData\Roaming\DriverTurbo
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\deoeenbkoccjaefmmhpmlegngdjohdcm
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Datei Gelöscht : C:\Users\Public\Desktop\DriverTuner.lnk
***** [ Geplante Tasks ] *****
Task Gelöscht : LaunchSignup
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P252DDBD7_D35F_45D1_B714_65DFC221A04A_.P252DDBD7_D35F_45D1_B714_65DFC221A04A_
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P252DDBD7_D35F_45D1_B714_65DFC221A04A_.P252DDBD7_D35F_45D1_B714_65DFC221A04A_.9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.9
Schlüssel Gelöscht : HKLM\SOFTWARE\a282379d-64ff-11d3-978b-34ab05e1e936
Schlüssel Gelöscht : HKLM\SOFTWARE\b85c3ce7-9e96-0676-f5a0-d428f0b27424
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5D9FB48A-5CE2-4118-B19F-F88ADDB0F814}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{96BB8E60-6EF9-47E0-9ED8-4AD477ECF427}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A63C49A5-6CC1-4579-A883-AE6B3E91108D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C3510196-382C-41D1-8E63-6E84DB3709C9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\Linkey
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Schlüssel Gelöscht : HKLM\SOFTWARE\DriverTuner_Init
Schlüssel Gelöscht : HKLM\SOFTWARE\DriverTuner
Schlüssel Gelöscht : HKLM\SOFTWARE\SpeedBit
Schlüssel Gelöscht : HKLM\SOFTWARE\AIM Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6D700D3-3D0D-FEEB-D675-2CE78F9EC5D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A08B379-76FB-B4CF-0C70-CAFCD3635A77}
***** [ Internetbrowser ] *****
-\\ Internet Explorer v8.0.7600.16385
-\\ Google Chrome v43.0.2357.81
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.sm.de/?q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.sm.de/?q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Homepage] :
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Startup_URLs] : AB28A21AC366948F5AD19D6759E2717AF9EFFB766B7FBF9FDA074323B2496DA0"},"software_reporter":{"prompt_reason":"60A48A80BB17E6E359D29445E4449E21CA58C12DBF3C350F725FAEBC69379E76","prompt_seed":"366F71C66ED159EC2AFBA7DFAA1877964A51F9C4A245F0B2F6532EE1FD73D10C","prompt_version":"AC502F37A7DC3322B5D01233D7F0D502F6383045C1020FA4C6F7607394DADE56"},"sync":{"remaining_rollback_tries":"772FE1907C62EEE6D4D50FE48474CEF761E1385DC723A7D94DBB1242215033EF"}},"super_mac":"C70AFF6055C308686A8DA49D47C35C72D101EFF2C1E0EC245064688097116D73"},"session":{"startup_urls":["hxxps://at.search.yahoo.com/?type=888596&fr=yo-yhp-ch","hxxp://www.google.com/","hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W
*************************
AdwCleaner[R0].txt - [11730 Bytes] - [30/05/2015 19:35:07]
AdwCleaner[R1].txt - [12300 Bytes] - [30/05/2015 19:37:24]
AdwCleaner[S0].txt - [6632 Bytes] - [30/05/2015 19:40:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6691 Bytes] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.8.5 (05.30.2015:1)
OS: Windows 7 Ultimate x64
Ran by termis on 30.05.2015 at 19:43:00,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Users\termis\AppData\Roaming\appdataFr25.bin
Successfully deleted: [File] C:\Users\termis\AppData\Roaming\appdataFr3.bin
~~~ Folders
~~~ Chrome
[C:\Users\termis\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\termis\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\termis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\termis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.05.2015 at 19:46:37,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Frst Code:
# AdwCleaner v4.205 - Bericht erstellt 30/05/2015 um 19:40:23
# Aktualisiert 21/05/2015 von Xplode
# Datenbank : 2015-05-25.3 [Server]
# Betriebssystem : Windows 7 Ultimate (x64)
# Benutzername : termis - TERMIS-PC
# Gestarted von : C:\Users\termis\Desktop\Neuer Ordner (2)\AdwCleaner_4.205.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\ProgramData\4d53f2f200001917
[!] Ordner Gelöscht : C:\ProgramData\{84988492-6cb0-1f20-8498-884926cb1249}
[!] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
[!] Ordner Gelöscht : C:\Program Files (x86)\DDownSave
[!] Ordner Gelöscht : C:\Program Files (x86)\DigiCooUpOn
[!] Ordner Gelöscht : C:\Program Files (x86)\SaalePlus
[!] Ordner Gelöscht : C:\Program Files (x86)\SaaVVeLootss
[!] Ordner Gelöscht : C:\Users\termis\AppData\Roaming\DriverTurbo
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\deoeenbkoccjaefmmhpmlegngdjohdcm
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik
[!] Ordner Gelöscht : C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Datei Gelöscht : C:\Users\Public\Desktop\DriverTuner.lnk
***** [ Geplante Tasks ] *****
Task Gelöscht : LaunchSignup
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P252DDBD7_D35F_45D1_B714_65DFC221A04A_.P252DDBD7_D35F_45D1_B714_65DFC221A04A_
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P252DDBD7_D35F_45D1_B714_65DFC221A04A_.P252DDBD7_D35F_45D1_B714_65DFC221A04A_.9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.P5E396A4F_5E02_4878_A3BA_21DFA5D959EB_.9
Schlüssel Gelöscht : HKLM\SOFTWARE\a282379d-64ff-11d3-978b-34ab05e1e936
Schlüssel Gelöscht : HKLM\SOFTWARE\b85c3ce7-9e96-0676-f5a0-d428f0b27424
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5D9FB48A-5CE2-4118-B19F-F88ADDB0F814}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{96BB8E60-6EF9-47E0-9ED8-4AD477ECF427}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A63C49A5-6CC1-4579-A883-AE6B3E91108D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C3510196-382C-41D1-8E63-6E84DB3709C9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{252DDBD7-D35F-45D1-B714-65DFC221A04A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5E396A4F-5E02-4878-A3BA-21DFA5D959EB}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\Linkey
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Schlüssel Gelöscht : HKLM\SOFTWARE\DriverTuner_Init
Schlüssel Gelöscht : HKLM\SOFTWARE\DriverTuner
Schlüssel Gelöscht : HKLM\SOFTWARE\SpeedBit
Schlüssel Gelöscht : HKLM\SOFTWARE\AIM Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6D700D3-3D0D-FEEB-D675-2CE78F9EC5D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6A08B379-76FB-B4CF-0C70-CAFCD3635A77}
***** [ Internetbrowser ] *****
-\\ Internet Explorer v8.0.7600.16385
-\\ Google Chrome v43.0.2357.81
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.sm.de/?q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.sm.de/?q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W&q={searchTerms}
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Homepage] :
[C:\Users\termis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Startup_URLs] : AB28A21AC366948F5AD19D6759E2717AF9EFFB766B7FBF9FDA074323B2496DA0"},"software_reporter":{"prompt_reason":"60A48A80BB17E6E359D29445E4449E21CA58C12DBF3C350F725FAEBC69379E76","prompt_seed":"366F71C66ED159EC2AFBA7DFAA1877964A51F9C4A245F0B2F6532EE1FD73D10C","prompt_version":"AC502F37A7DC3322B5D01233D7F0D502F6383045C1020FA4C6F7607394DADE56"},"sync":{"remaining_rollback_tries":"772FE1907C62EEE6D4D50FE48474CEF761E1385DC723A7D94DBB1242215033EF"}},"super_mac":"C70AFF6055C308686A8DA49D47C35C72D101EFF2C1E0EC245064688097116D73"},"session":{"startup_urls":["hxxps://at.search.yahoo.com/?type=888596&fr=yo-yhp-ch","hxxp://www.google.com/","hxxp://www.mystartsearch.com/?type=hp&ts=1428425076&from=wpc&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBFB71997W
*************************
AdwCleaner[R0].txt - [11730 Bytes] - [30/05/2015 19:35:07]
AdwCleaner[R1].txt - [12300 Bytes] - [30/05/2015 19:37:24]
AdwCleaner[S0].txt - [6632 Bytes] - [30/05/2015 19:40:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6691 Bytes] ########## nach den FRST scan kam in chrome wider diese werbungen http://agh-clan.kilu.at/Unbenannt6.PNG
und die werbung sieht so aus das worte als link gekenzeichnet werden und wenn man draufdrückt kommt dan ne werbe seite bzw wenn man eine seite öffnet dan öffnet sich ein neuer tab mit werbung http://agh-clan.kilu.at/Unbenannt5.PNG http://agh-clan.kilu.at/Unbenannt7.PNG |