![]() |
getwindowinfo entfernen unter windows 7 ? hallo Leute ich habe seit paar Wochen Problem mit mein pc. es geht immer wieder Explorer Fenster auf mit getwindowinfo Adresse, es lässt sich nicht löschen, Explorer macht was sie will und ganze pc spinnt. ich habe nicht so viel Ahnung über pc`s also bitte Hilfe Anleitung für blonde Frauen ;-) vielen dank joanna |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
ok ich versuche so sieht`s aus: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-08-2013 03 |
hi, Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Startup: C:\Users\jo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
hi ich kann der FRST nicht mehr öffnen.... es hat doch funktioniert... Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-08-2013 Ran by jo at 2013-08-28 20:25:49 Run:1 Running from C:\Users\jo\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Startup: C:\Users\jo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk ShortcutTarget: net.lnk -> C:\Users\jo\AppData\Roaming\Windows Net Data\net.exe (Windows Net) C:\Users\jo\AppData\Roaming\Windows Net Data ***************** C:\Users\jo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk => Moved successfully. C:\Users\jo\AppData\Roaming\Windows Net Data\net.exe => Moved successfully. "C:\Users\jo\AppData\Roaming\Windows Net Data" directory move: C:\Users\jo\AppData\Roaming\Windows Net Data\id.dat => Moved successfully. C:\Users\jo\AppData\Roaming\Windows Net Data\uninstaller.exe => Moved successfully. Could not move "C:\Users\jo\AppData\Roaming\Windows Net Data" directory. => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== C:\Users\jo\AppData\Roaming\Windows Net Data => Moved successfully. ==== End of Fixlog ==== Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.08.28.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16660 jo :: JO-PC [Administrator] Schutz: Aktiviert 28.08.2013 20:38:36 mbam-log-2013-08-28 (20-38-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 247448 Laufzeit: 5 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 74 HKCR\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DefaultTabBHO.DefaultTabBrowser.1 (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DefaultTabBHO.DefaultTabBrowser (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7} (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabSearch (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Datamngr (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 5 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: Delta Search -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Z1N1J -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {3017CF1E-3492-11E2-912B-E8113246A298} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {3017CF1E-3492-11E2-912B-E8113246A298} -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 8 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (Certified-Toolbar Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 29 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\SpeedAnalysis2 (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DefaultTab (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\css (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64 (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Local\DealPlyLive (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Local\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 65 C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\update.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\SpeedAnalysis2\speedanalysis.crx (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DefaultTab\DefaultTab.crx (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\DefaultTab\uid (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Dealply\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\Dealply\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngr.dll (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngrUI.exe (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\manifest.json (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\OurLocalPage.html (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\new-tab.html (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\css\new-tab.css (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_amazon.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ebay.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_facebook.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_fantastigames.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ftalk.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_youtube.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\IDR_WEBSTORE_ICON.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\imesh_logo_128.png (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\analytics.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\constant.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\default-config.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\jquery.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\localStorage.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\new-tab.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\preferences.js (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\datamngr.dll (PUP.Optional.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jo\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.001 - Report created 28/08/2013 at 20:57:56 AdwCleaner Logfile: Code: # AdwCleaner v3.001 - Report created 28/08/2013 at 21:02:42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.5.4 (08.22.2013:1) OS: Windows 7 Home Premium x64 Ran by jo on 28.08.2013 at 21:14:06,26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\hometab.dll Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\simplytech Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\simplytech Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\uniblue Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\hometab_rasapi32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\hometab_rasmancs Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2475029 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{a5b9c0f5-5616-47cd-a95f-e43b488faccf} ~~~ Files Successfully deleted: [File] "C:\Users\jo\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com" Successfully deleted: [File] C:\Windows\syswow64\sho72A4.tmp ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\wincert" Successfully deleted: [Folder] "C:\Users\jo\appdata\locallow\datamngr" Successfully deleted: [Folder] "C:\Users\jo\appdata\locallow\myashampoo" Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{0183F05C-F651-44A4-8C88-B5B438AC0828} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{09239928-46E1-40E9-9C51-57695728762D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{09628468-92F3-4EFF-BDE4-6899CC41B39C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{09FCF33A-0B26-49E8-B480-73518154DF9D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{0B2016CA-8B1B-4A01-84A4-F661C377CCE0} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{0B4A5A44-9589-4FF9-ABD7-0D5D7AA87E4C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{11EA7435-B4B6-42CC-B7C3-78E088BFF38F} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{124C8383-7F85-4A01-8455-ACEC7BF8631E} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{13033263-B860-418D-89CC-027F644051D5} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{19400BE2-15D0-44F2-B6C9-B80328F9A977} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{19A4F279-F165-48D9-997E-C846A93ED6AD} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{19DF6374-0A7F-4970-BE6F-C514DA5BBE5A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{211E1F44-D890-4BDB-A60F-C82FBB17AA3C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{25902ECC-D193-43ED-8DC3-7358A8B3A36C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{25AA5059-1604-40A6-96B0-D1CC72B4E8AE} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{26CD41FC-DC75-4B15-8143-529D72D1C436} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{26FA255D-3ACD-41F2-AF94-7B30B9A56E07} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{27E3BBFD-5702-4B0A-BD91-86011F343C56} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{285FA086-FAF0-43CE-9A45-88D11A610081} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{28AF1FD5-BFC5-4BFB-8BF2-EE1E1BB37AF1} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{299C1AF2-202A-473E-940C-530FF317B19C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{31B8F4DF-39DC-460B-9B96-0F6EE9028833} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{32AD4F95-D35A-4C93-B7C7-112D5345216D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{32C42B89-2C83-4341-B2E2-D5DCF420701A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{354E645F-651C-4FB2-8DDA-9E909F159789} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{35D1B7C8-B9FB-4CFC-B85B-73D2140FE9A2} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{3EB6B4A3-ECF4-4E21-A544-15AE0CEA9380} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{43ACC8EE-6FD8-4BE3-A3B7-957058C8C3E7} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{494AA500-25D4-4FF2-A83D-BE69546A902C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{4F488C89-50AE-4297-A1C6-775E28A57C72} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{501B7341-EC9B-4264-8CBB-3E36EC712844} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{540BB53D-219A-4963-8550-9DDE6A0D57C0} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{569FDDDC-23A2-495C-A947-E6F3CE06799B} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{5839CC60-2A48-47CA-997F-F3DEBC3CD706} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{5AFA01D6-2148-4D7E-B60A-B829AD5EB98E} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{5F87642F-966E-49A7-81E9-42BA5132C6A9} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{610AE9AB-77D4-4448-B06D-4DA7163E5775} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{61C7DED9-BA67-48CF-950A-4F568A77B80B} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{6632F885-8F32-4B9D-9D9C-F03FE860A876} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{682FF065-EA8B-45A1-8126-A25104D9A5C2} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{699CB9C0-B8E2-403D-9F61-F887B8095373} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{6F8B4F50-B6C4-4CB4-A602-03B32D32AAA2} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{73A47455-3B64-48B9-A120-60E122A749B6} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{740CF417-7631-471F-B19A-941AC38A76E6} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7565AD4B-6A4E-4521-BC19-1853D19303DA} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{758B9D5C-36D4-4B77-BB08-65A314B14B77} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{798CAB7B-2E05-4C00-B9F9-038DCA9FE91A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7ADF47C9-8845-44B8-A77B-C6D9E0F22956} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7B9EA753-EC12-4AE5-A772-E2507F73E53A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7C5EF0B8-2ACE-4549-B58B-45E89AEEF88C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7CA4EE60-D280-4E14-A443-ED7E1D30A838} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{7CC447D9-5840-4032-8C6E-23018783237D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{828428F1-3AB2-4225-8A4A-3950CEB62703} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{88ADD7E2-2B84-4945-952F-99C6F8825839} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{88E3EED8-F289-48FC-BF47-F178F648304F} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{8A3352E1-2906-4E70-9577-B137CFDA6C11} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{8A4E9C0D-9DF3-4A8F-BF7B-ECFEA4CC0805} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{8DD596D6-A85C-4D83-BFB6-3E70A5BD7294} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{8DDC531B-5CD6-41C1-BEF4-3E7FA42E2F88} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{8F24F0D3-DCC7-4AF8-AC4D-221DE2B5632C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{90D5D1B6-828A-4702-A1B2-5E0DD04C09C8} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{91B47D66-2C2B-4E8D-90F7-770A4BB80B8A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{9D7177CB-7577-4E60-9C0F-0129BD3C9D8B} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{9F7303F9-7F25-48DF-8CCF-DCD965E12A5D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A1ACEF55-5632-469A-965E-1978F37E0648} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A3487525-F842-47F3-B752-439528C9C045} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A5C8C574-8A58-41F9-AEC3-836574930060} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A6429564-313E-4C20-99E3-E69CE4C2D234} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A7A587D8-84FC-4293-8DEE-03D4A7FB33DF} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A859C45A-EBAA-4F27-A3CC-EDC89F0BD765} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{A9F08D83-D001-44B7-B70F-5C8F1C5533E2} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{ADEA958E-7B27-4CC6-8876-4D99F6DCA817} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{B42080CC-3C42-4F30-A1F5-23FD1C84DAC7} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{BA5088A9-2588-43F6-B568-2A34D399C61D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{BEE56B5D-EA8E-4544-A28D-0D7374FB695F} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{C08DD801-1B8D-4B9E-9798-1EA51539889E} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{C1919D9E-8FE5-49C9-A1B1-77B1F037335A} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{C24D5AF4-7C5A-4501-AD02-0295DAEEA686} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{C8B05646-190A-4A6A-930F-5CF0FBCA5C65} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{CEF29162-0CE8-40A4-9839-8BD0B0E6108F} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{D2E4477E-6B89-43A5-AD36-D479F520752D} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{D6381F27-3D8B-44EF-9AE2-961E37E808D3} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{D754A6D2-83CA-4C72-A0AB-CB8470158240} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{D808970F-8BB4-4487-81FF-41E373FC4B02} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{D88CFE7C-4180-484E-B019-AADEF903832B} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{DB0D8D8E-8A29-4E77-A94C-57EC290C4874} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{DE51C0AF-D148-45B3-81D2-11540B1F7CDF} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{DFB5A58C-0A6F-4EDF-9558-A6657A7FC4C9} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{E3461977-6678-4D51-8661-10A06EF6A4C4} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{E67B12E4-E254-4FBF-B3A5-FF7577F381C7} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{E68A1FA3-0F48-42C8-9432-5CF1D163DEAE} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{E8D20FAE-F1E2-47C7-8BF0-0E2628451253} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{E9587978-D192-47C1-BBA7-2E01F180F321} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{EB44F196-CACF-40D7-AFA1-BA8675BE394C} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{ED1C134B-02DA-436A-BA25-95919708CA21} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{EF66580E-9F93-4C79-BDD6-2E3A0C6F1E69} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{FA595182-6E2E-4F84-9F87-C358C5BEBE09} Successfully deleted: [Empty Folder] C:\Users\jo\appdata\local\{FE4B34A6-409A-4A47-9707-058CDF73CB44} ~~~ Chrome Successfully deleted: [Folder] C:\Users\jo\appdata\local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh Successfully deleted: [Folder] C:\Users\jo\appdata\local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.08.2013 at 21:21:32,66 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- hallo Schrauber ich habe soweit alles wie befohlen gemacht (hoffe ich schwer ;-)) ist jetzt mein pc soweit ok ? also diese getwindowinfo fenster öffnet sich nicht mehr |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b26ed5a385ef724dba98cd8eb40342dc # engine=14944 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-29 05:10:21 # local_time=2013-08-29 07:10:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 8627 243219511 1411 0 # compatibility_mode=5893 16776574 100 94 254241 129426071 0 0 # scanned=234330 # found=0 # cleaned=0 # scan_time=7980 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b26ed5a385ef724dba98cd8eb40342dc # engine=14956 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-30 07:17:07 # local_time=2013-08-30 09:17:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 102633 243313517 95417 0 # compatibility_mode=5893 16776574 100 94 348247 129520077 0 0 # scanned=235940 # found=0 # cleaned=0 # scan_time=10904 Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 39 Java version out of Date! Adobe Reader 10.1.7 Adobe Reader out of Date! Google Chrome 29.0.1547.57 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- --- --- --- So liebe Schrauber ;-)ich habe alle befehle ausgeführt soweit wie ich das beurteilen kann läuft alles Einwand frei. jetzt brauche ich noch deine Meinung dazu l.g jo-04 |
Java und Adobe updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber ich bin in moment in urlab un eine woche bin ich wieder in Deutschland. vielen dank für deine hilfe...ich werde bestimmt eine spende schicken ,ich finde eure seite toll....Gott seit dank gibt noch gute menschen wie euch |
Gern Geschehen :) |
Hallo Schrauber ich habe paar tage mein pc ausprobiert er läuft etwas langsamer als vor diese Virus Infektion :-(von allem wenn ich z.b. Systemsteuerung & co. öffnen will. ich weiss nicht ob das alles zusammen hängt, sonst funktioniert alles nur in Zeitlupe. vielen dank |
Downloade dir bitte Windows Repair (All In One) von hier.
|
hallo er startet sehr lange aber wenn schon fertig ist läuft gut. vielen dank. ps. ich hoffe die spende ist eingekommen.;-) |
Hast Du schon mal nen Clean Boot versucht? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board