![]() |
Html expit gen2 und 6 gefunden Hallo liebes Trojaner Board team, seit einiger Zeit meldet mir avira virusfunde und zwar: html expit gen 2/4/6 gefunden wurde. Ich schiebe das immer in die quarantäne und lösche es. Aber es kommt immer wieder neu. Probleme haben die viren bisher nioch nicht verursacht. Aber ich will das schon mal loswerden. Würde gerne auch vermeiden mein handy oder usb stix zu infizieren. Habe auch malwarebytes und adw cleaner durchlaufen lassen. Habe aber die Funde noch nicht gelöscht hier der log von malwarebyte: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 24.07.2016 Suchlaufzeit: 15:16 Protokolldatei: malwarebytes scan.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.24.03 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: user Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 286658 Abgelaufene Zeit: 11 Min., 15 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 39 PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}, , [666d0f1811890a2c3ba5cfc7ec16ff01], PUP.Optional.Iminent, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}, , [666d0f1811890a2c3ba5cfc7ec16ff01], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\TYPELIB\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\INTERFACE\{6C434537-053E-486D-B62A-160059D9D456}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\INTERFACE\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\INTERFACE\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{6C434537-053E-486D-B62A-160059D9D456}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{6C434537-053E-486D-B62A-160059D9D456}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\GenericAskToolbar.ToolbarWnd.1, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\GenericAskToolbar.ToolbarWnd, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\GenericAskToolbar.ToolbarWnd, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\GenericAskToolbar.ToolbarWnd, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\GenericAskToolbar.ToolbarWnd.1, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\GenericAskToolbar.ToolbarWnd.1, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, , [f1e29d8ab1e94beb22416d23a16116ea], PUP.Optional.Iminent, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, , [399a9f88f5a5b3834b1dd0c0976be61a], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, , [9d3610171783a98df26bb2db9d6540c0], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\CLASSES\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}, , [736023044a5041f5dc81038a3ac8e51b], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, , [736023044a5041f5dc81038a3ac8e51b], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, , [736023044a5041f5dc81038a3ac8e51b], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}, , [a23148df712957dfb4a9ade0dc26fd03], PUP.Optional.Delta.ShrtCln, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}, , [5083c85f4951d462afaee1ac956d5ba5], PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{17599496-981E-4D71-B95D-5614339EB7B0}, , [993a8d9ab8e28ea831adb242c53e01ff], PUP.Optional.Babylon, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CBDD5CAF-1997-4E40-AB9B-D5F2BC09F2DB}, , [23b0bc6b900a6ec831965f6fab579070], PUP.Optional.Babylon, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\EPUpdater, , [815278af7e1c3ff769c5821606fd48b8], PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Scheduled Update for Ask Toolbar, , [d9fac067d1c90432316ce503b74c9d63], PUP.Optional.Iminent, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\Iminent, , [844f84a33d5d55e1d2f8eabcd52e38c8], PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{386CD3D3-8526-4394-8181-757437100668}, , [7b5853d42575cd699c80559b53b0a35d], Registrierungswerte: 7 PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER|{D4027C7F-154A-4066-A1AD-4243D8127440}, | ÔJ f@¡*BCØ t@, , [d1023ceb2179b482897cc7e5f4102fd1] PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{D4027C7F-154A-4066-A1AD-4243D8127440}, , [d1023ceb2179b482897cc7e5f4102fd1], PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [63702bfc82183afc59ac3d6fc1430df3], PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{D4027C7F-154A-4066-A1AD-4243D8127440}, , [617240e7108a93a3ff067438848029d7], PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{17599496-981E-4D71-B95D-5614339EB7B0}|Path, \Scheduled Update for Ask Toolbar, , [993a8d9ab8e28ea831adb242c53e01ff] PUP.Optional.Babylon, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CBDD5CAF-1997-4E40-AB9B-D5F2BC09F2DB}|Path, \EPUpdater, , [23b0bc6b900a6ec831965f6fab579070] PUP.Optional.ASK, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{386CD3D3-8526-4394-8181-757437100668}|URL, hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=8ade4c9f-7903-4495-abe5-d046c7444a87&apn_sauid=6AC74295-B632-467A-9E54-62B192CE8274, , [7b5853d42575cd699c80559b53b0a35d] Registrierungsdaten: 1 PUP.Optional.StartPage, HKU\S-1-5-21-3096034852-4121313657-463865426-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949, Gut: (www.google.com), Schlecht: (hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949),,[518245e286147abc0dfe27504db7f010] Ordner: 7 PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\Local\Temp\mt_ffx\Delta, , [0fc4fd2a54463df9a7bbf5afe0229868], PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\Local\Temp\mt_ffx\Delta\delta, , [0fc4fd2a54463df9a7bbf5afe0229868], PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5, , [0fc4fd2a54463df9a7bbf5afe0229868], PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\LocalLow\Delta\delta, , [0dc62601b1e952e475085d4ef30f07f9], PUP.Optional.ASK.Gen, C:\Users\user\AppData\Local\Temp\APN-Stub, , [448fdc4b1c7e4de94fa506bd4ab8b54b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\APNU, , [6d667fa8a2f869cd92885c6b2cd6d52b], Dateien: 11 PUP.Optional.ASK, C:\Windows\Installer\54ef51.msi, , [795ab86f6d2d4fe79da3c9940cf8629e], PUP.Optional.Babylon, C:\Windows\System32\Tasks\EPUpdater, , [3e95c66172282214ac784c4c838054ac], PUP.Optional.ASK, C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar, , [1cb7081ff9a1d75f9b00d71119eaf50b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\almost.xml, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\avr-4.cab, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\cache.dat, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\osearch.xml, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.ASK, C:\Users\user\AppData\LocalLow\AskToolbar\APNU\config.xml, , [6d667fa8a2f869cd92885c6b2cd6d52b], PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949");), ,[8c4786a194069b9b25d74b4d6f951be5] PUP.Optional.Delta.ShrtCln, C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com), ,[6d6670b7683244f271d9f8a727dd1ae6] PUP.Optional.ASK.Gen, C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\searchplugins\askcom.xml, , [aa295ec97426fb3b96c7d7c441c3a25e], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) und hier von adware cleaner: # AdwCleaner v5.201 - Bericht erstellt am 24/07/2016 um 15:31:55 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-21.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64) # Benutzername : user - USER-PC # Gestartet von : C:\Users\user\Desktop\Programme\adwcleaner_5.201.exe # Option : Suchlauf # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner gefunden : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} Ordner gefunden : C:\Users\user\AppData\Local\Temp\APN-Stub Ordner gefunden : C:\Users\user\AppData\Local\Temp\AskSearch Ordner gefunden : C:\Users\user\AppData\Local\Temp\mt_ffx Ordner gefunden : C:\Users\user\AppData\Local\Temp\APNLogs Ordner gefunden : C:\users\user\AppData\Local\AskToolbar Ordner gefunden : C:\users\user\AppData\Local\lollipop Ordner gefunden : C:\users\user\AppData\Local\PackageAware Ordner gefunden : C:\users\user\AppData\LocalLow\AskToolbar Ordner gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\extensions\toolbar@ask.com ***** [ Dateien ] ***** Datei gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\foxydeal.sqlite Datei gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\searchplugins\Askcom.xml Datei gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\searchplugins\avira-safesearch.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** Geplante Aufgabe gefunden : EPUpdater Geplante Aufgabe gefunden : Scheduled Update for Ask Toolbar ***** [ Registrierungsdatenbank ] ***** Schlüssel gefunden : HKCU\Software\5d4d6dce035b917 Schlüssel gefunden : HKLM\SOFTWARE\5d4d6dce035b917 Schlüssel gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E} Schlüssel gefunden : HKCU\Software\Classes\TypeLib\{006AD7B2-968A-11DE-88C9-5BDE55D89593} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Wert gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}] Wert gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] Wert gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] Wert gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Schlüssel gefunden : HKCU\Software\APN Schlüssel gefunden : HKCU\Software\Iminent Schlüssel gefunden : HKCU\Software\OCS Schlüssel gefunden : HKCU\Software\qtrax Schlüssel gefunden : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel gefunden : HKLM\SOFTWARE\APN Schlüssel gefunden : HKLM\SOFTWARE\AskToolbar Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\APN Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\Iminent Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\OCS Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\qtrax Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\AppDataLow\Software\AskToolbar Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3096034852-4121313657-463865426-1000\Software\SweetIM Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\APN Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Iminent Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\OCS Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\qtrax Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\AskToolbar Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel gefunden : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Schlüssel gefunden : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966d4C29D35B1C9 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966d4C29D35B1C9 Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Daten gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949 Daten gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949 Daten gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949 Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{386CD3D3-8526-4394-8181-757437100668} Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\Microsoft\Internet Explorer\SearchScopes\{386CD3D3-8526-4394-8181-757437100668} Schlüssel gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{386CD3D3-8526-4394-8181-757437100668} Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-search.com Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www1.delta-search.com Wert gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qtraxnotification] Wert gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000\Software\Microsoft\Windows\CurrentVersion\Run [qtraxnotification] Wert gefunden : HKU\S-1-5-21-3096034852-4121313657-463865426-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run [qtraxnotification] ***** [ Internetbrowser ] ***** [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("avira.safe_search.installed", "[\"safesearch\"]"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("avira.safe_search.search_was_active", "false"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("browser.search.defaultengine", "Ask.com"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("browser.search.order.1", "Delta Search"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=62858C89A5C4BA4A&affID=119556&tsp=4949"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.FeaturePageVersion", "1"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.OOBEVersion", "1"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.apn_dbr", "ff_19.0"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.autofill-text-highlight-enabled", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.cbid", "^AGS"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.config-updated", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.crumb", "2013.02.22+16.22.23-toolbar005iad-DE-QmVybGluLEdlcm1hbnk%3D"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar&locale={locale}"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.domain", "avira-int.ask.com"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^DE"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.ff-original-keyword-url", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.fresh-install", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.guid", "8ade4c9f-7903-4495-abe5-d046c7444a87"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...] [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.if", "first"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.keyword-toggled-in-session", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.l", "dis"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.last-config-req", "1374352513970"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.last-search-timestamp", "1369575642974"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.locale", "de_DE"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.localePref", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.location", "Berlin,Germany"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.new-tab-opt-out", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.o", "APN10261"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.qsrc", "2871"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.r", "2"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.sa", "YES"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.saguid", "6AC74295-B632-467A-9E54-62B192CE8274"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.search-history-queries", "sensorischer speicher"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.search-suggestions-enabled", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.silent-upgrade", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-first", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-interval", "1200000"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-max-char-ticker", "33"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-max-items", "30"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-native-on", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.socialmini-speed", "5000"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.themeid", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.timeinstalled", "23.02.2013 01:24:28"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.to", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.v", "3.15.26.100015"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.asktb.version", "5.15.26.45268"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.admin", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.aflt", "babsst"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.autoRvrt", "false"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.dfltLng", "de"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.excTlbr", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.ffxUnstlRst", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.id", "6285d9ef0000000000008c89a5c4ba4a"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.instlDay", "15906"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.instlRef", "sst"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.newTab", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.prdct", "delta"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.prtnrId", "delta"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.rvrt", "false"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.smplGrp", "none"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.tlbrId", "base"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.vrsn", "1.8.21.5"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.vrsnTs", "1.8.21.523:18:27"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta.vrsni", "1.8.21.5"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta_i.babExt", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta_i.babTrack", "affID=119556&tsp=4949"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.delta_i.srcExt", "ss"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"148dcc647d93d9-090b92477b6b618-41534136-0-148dcc647da437\""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.SAUTH_expires_at", "1432616908"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"6dc98ea0939f935330560b83f278fac955e3bc17\""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.SAUTH_userid", "4409369881"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.SAUTH_utoken", "\"2a38300ee8fabc05186d7ab15c7c973770c79462\""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.install", "1412453255135"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch.search_offer_disabled", "true"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.AUC_GUID", "6f6ffa88-5d29-407c-9f21-87d8a8deb125"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.MP_DISTINCT_ID", "148dcc647d93d9-090b92477b6b618-41534136-0-148dcc647da437"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.initialSettingsApplied", "true"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.install", "1412453255135"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.migration_1_2_1", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.overrideNewTab", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.prev_default_engine_name", "\"Google\""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.sdk.baseURI", "resource://safesearch-at-avira-dot-com/"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.sdk.domain", "safesearch-at-avira-dot-com"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.sdk.load.reason", "startup"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.sdk.rootURI", "jar:file:///C:/Users/user/AppData/Roaming/Mozilla/Firefox/Profiles/60l6tzpj.default/extensions/safesearch@avira.com.xpi!/"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.sdk.version", "1.4.1.371"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.search_offer_disabled", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.settings_offer_default_search_chosen", "true"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\prefs.js] gefunden : user_pref("extensions.safesearch@avira.com.settings_offer_newtab_chosen", "true"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.id", "6285d9ef0000000000008c89a5c4ba4a"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.instlDay", "15906"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.vrsn", "1.8.21.5"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.vrsni", "1.8.21.5"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.vrsnTs", "1.8.21.523:18:27"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.prtnrId", "delta"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.prdct", "delta"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.aflt", "babsst"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.smplGrp", "none"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.tlbrId", "base"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.instlRef", "sst"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.dfltLng", "de"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.excTlbr", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.ffxUnstlRst", true); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.admin", false); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta_i.babTrack", "affID=119556&tsp=4949"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta_i.babExt", ""); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta_i.srcExt", "ss"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.autoRvrt", "false"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.rvrt", "false"); [C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\60l6tzpj.default\user.js] gefunden : user_pref("extensions.delta.newTab", false); ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [38764 Bytes] - [24/07/2016 15:06:05] C:\AdwCleaner\AdwCleaner[S2].txt - [40160 Bytes] - [24/07/2016 15:31:55] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [40234 Bytes] ########## Vielen Dank schonmal! |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Jürgen, cool das du mich unterstützt. also hier die angeforderten Logs Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-07-2016 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-07-2016 |
Schritt 1 Bitte deinstalliere folgende Programme: Spybot Search & Destroy Ask Toolbar Avira SearchFree Toolbar plus Web Protection Updater Versuche es bei Windows 7 http://deeprybka.trojaner-board.de/b...ne/revo/w7.png zunächst über Systemsteuerung/Programme deinstallieren. Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhttp://deeprybka.trojaner-board.de/b...ninstaller.pnghier herunter. Entpacke die zip-Datei auf den Desktop. Anleitung
Wenn Du ein Programm nicht deinstallieren kannst, mach mit dem nächsten weiter. Auch wenn am Ende noch Programme übrig geblieben sind, führe den nächsten Schritt aus: Anschließend Adwcleaner nach Anleitung, MBAM ebenso. Alle Funde auch löschen bzw. entfernen lassen. Schritt 2 Downloade Dir bitte ![]()
Schritt 3 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Schritt 4 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hallo Jürgen, ok habe die empfohlenen Schritte gemacht. Zum deinstallieren habe ich das empfohlene Prgramm benötigt. :daumenhoc Beim avira search free... gabs eine Fehlermeldung. Inhalt in etwa "uninnstall konnte nicht durchgeführt werden. Vermutlich ungültiger deinstallationsbefehl" Ich habe den Prozess aber weiter fortgeführt und das Programm hat es vmtl doch deinstalliert. Ich hoffe doch. so nun die benötigten Log files in der richtigen Reihenfolge. Code: # AdwCleaner v5.201 - Bericht erstellt am 25/07/2016 um 22:03:42 Code: Malwarebytes Anti-Malware FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-07-2016 No 2: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-07-2016 |
OK, dann so weiter: Schritt 1 ESET Online Scanner
|
Hey, gut hab alles wie beschrieben gemacht. Das Programm hat 4 Befunde angezeigt. Code: ESETSmartInstaller@High as downloader log: |
Zitat:
Welche Probleme gibt es noch mit dem PC? |
ui denn warens wohl nur drei. :crazy: war mir nicht mehr sicher. Probleme macht der pc keine. Habe auch jetzt auch keine Meldung von Avira mehr bekommen. Wieso sollte ich eigentlich die Programme entfernen? Also ASK Toolbar ist klar überflüssig und späht den Rechner aus. Aber die anderen beiden? |
Zitat:
Und was willst Du mit Spybot? P.S. Ich kenne keinen ausgebildeten Helfer aus der Szene der Avira empfehlen würde. Tests von Computerzeitschriften sind ja ganz nett, was zählt ist aber die Praxis. Frische Logs bevor wir fertig sind bitte: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Ok man lernt nie aus. hier die log files: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-07-2016 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-07-2016 Ich hoffe es ist alles sauber und Viren- bzw Malware frei. Vorab schon mal danke für die Hilfe! ps: Spybot wurde mir mal empfohlen, dass der diverse Adware vom Rechner fernhält, hat aber anscheinend nicht so gut funktioniert. |
http://deeprybka.trojaner-board.de/b...ndeeprybka.gif Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/esetmd.png Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Hey, Tausend dank. Bin echt froh dass ich diesen Mist losgeworden bin! :dankeschoen: Gut dass es so unkomplizierte und gute Hilfe von dir gab.Habe euch ne Spende zukommen lassen. Und ja hoffe auch nicht so bald wieder hier sein zu müssen. Viele Grüße und alles Gute! |
Danke. Alles Gute! ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board