![]() |
hallo , habe mir heute ausversehen nation zoom runtergeladen , und bringe es nicht mehr weg . hallo , ich habe schon 2 mal winzip maleware durchlaufen lassen und es kommt immer wieder.und leider habe ich nicht viel Ahnung von pc . ich habe Explorer 7 und Google Chrom und es ist auf beiden drauf. bitte kann mir jemand helfen mit frundlichen grssen stephan78 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-01-2014 02 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-01-2014 02 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
und ein frisches FRST log bitte. |
hi danke erst mal fr deine hilfe Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware Datenbank Version: v2014.01.23.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 stephanraab :: STEPHANRAAB-HP [Administrator] Schutz: Aktiviert 23.01.2014 20:04:36 mbam-log-2014-01-23 (20-04-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 233565 Laufzeit: 8 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bsartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bsartigen Objekte gefunden) Infizierte Registrierungsschlssel: 13 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCR\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} (PUP.Optional.DynConIE.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\Distromatic\Toolbars (PUP.Optional.AlexaTB.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Erfolgreich gelscht und in Quarantne gestellt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelscht und in Quarantne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Z1N1J -> Erfolgreich gelscht und in Quarantne gestellt. Infizierte Dateiobjekte der Registrierung: 5 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Bsartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1390408768&from=adks&uid=HitachiXHTS547550A9E384_J2150050GWA0HCGWA0HCX&q={searchTerms}) Gut: (Google) -> Erfolgreich ersetzt und in Quarantne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bsartig: (Nation Zoom) Gut: (Google) -> Erfolgreich ersetzt und in Quarantne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bsartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantne gestellt. HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bsartig: (Nation Zoom) Gut: (Google) -> Erfolgreich ersetzt und in Quarantne gestellt. HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Bsartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1390408768&from=adks&uid=HitachiXHTS547550A9E384_J2150050GWA0HCGWA0HCX&q={searchTerms}) Gut: (Google) -> Erfolgreich ersetzt und in Quarantne gestellt. Infizierte Verzeichnisse: 36 C:\Users\stephanraab\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365 (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\FILE SCOUT (PUP.Optional.FileScout.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.16.16 (PUP.Optional.Delta.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\Install (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\en_us (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\es_es (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\pt_br (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\tr_tr (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\zh_cn (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\zh_tw (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\style (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\CT2481020 (PUP.Optional.Conduit.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\ProgramData\RHelpers\CHROMEHELPER (PUP.Optional.Searchagent) -> Erfolgreich gelscht und in Quarantne gestellt. C:\ProgramData\RHelpers\FIREFOXHELPER (PUP.Optional.Searchagent) -> Erfolgreich gelscht und in Quarantne gestellt. C:\ProgramData\RHelpers\IeHelper (PUP.Optional.Searchagent) -> Erfolgreich gelscht und in Quarantne gestellt. Infizierte Dateien: 108 C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\eInstall.exe (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\fullpackage_temp1390408760\package1.zip (PUP.Optional.SkyTech.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\fullpackage_temp1390408760\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\fullpackage_temp1390408760\tmp\desk365.exe (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\firstrun (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\35\Gmail.ico.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\COMPONENTS\component_libcef_1.1364.1123.exe.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\chrome_442447db8b567cd9f836f6272b07b3ae.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\chrome_442447db8b567cd9f836f6272b07b3ae_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\iexplore_0124e52869a81dcd1577a9a4afedad4f.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\iexplore_0124e52869a81dcd1577a9a4afedad4f_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\sys_control_panel_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\icons\sys_my_documents_48_48.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\sysicons\07584c03a5dd11a6104e45e8ad03b3fe_104.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\sysicons\07584c03a5dd11a6104e45e8ad03b3fe_107.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\sysicons\83f241e79de36dffdfbd037cd1780688_21.ico (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r0.jpg.tmp.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r1.jpg.tmp.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r2.jpg.tmp.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r4.jpg.tmp.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r6.jpg.tmp.tmp (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Program Files (x86)\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Google\Chrome\User Data\Default\BPROTECTOR WEB DATA (PUP.Optional.BProtector.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Google\Chrome\User Data\Default\BPROTECTORPREFERENCES (PUP.Optional.BProtector.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Roaming\FILE SCOUT\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\main (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\msvcp100.dll (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\msvcr100.dll (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\segoeui.ttf (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\segoeuib.ttf (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\app_icon.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\change_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\combo_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\edit_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_back.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_button_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_checked.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_intermediate.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_uncheck.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_logo.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\install_resource.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\patch_file_icon.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\pic-error.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\pic-info.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\pic-question.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\pic-warning.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\popup_dialog_bk.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\progressbar_bk.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\progressbar_image.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\radio_normal.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\radio_selected.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\image\default\sys_close.png (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\Install\4zip.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\Install\AirZip.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\Install\edesk.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\Install\gamelogin.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\protocol.txt (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\en_us\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\es_es\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\pt_br\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\language\tr_tr\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default\eDeskInstall.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default\gamelogin.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default\install_msgbox.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default\languageSelect.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\layout\default\uninstgl.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. C:\Users\stephanraab\AppData\Local\Temp\Desk365\eInstall\style\install_style.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelscht und in Quarantne gestellt. (Ende) AdwCleaner v3.017 - Bericht erstellt am 23/01/2014 um 20:31:01 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : stephanraab - STEPHANRAAB-HP # Gestartet von : C:\Users\stephanraab\Downloads\adwcleaner.exe # Option : Lschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelscht : C:\ProgramData\Ask Ordner Gelscht : C:\ProgramData\Babylon Ordner Gelscht : C:\ProgramData\NCH Software Ordner Gelscht : C:\ProgramData\RHelpers Ordner Gelscht : C:\ProgramData\Trymedia Ordner Gelscht : C:\ProgramData\TubeDimmer Ordner Gelscht : C:\ProgramData\WPM Ordner Gelscht : C:\Program Files (x86)\Conduit Ordner Gelscht : C:\Program Files (x86)\MyPC Backup Ordner Gelscht : C:\Program Files (x86)\NCH Software Ordner Gelscht : C:\Program Files (x86)\SupTab Ordner Gelscht : C:\Program Files (x86)\WinZipper Ordner Gelscht : C:\Program Files\Babylon Ordner Gelscht : C:\Users\stephanraab\AppData\Local\Conduit Ordner Gelscht : C:\Users\stephanraab\AppData\Local\iWin Ordner Gelscht : C:\Users\stephanraab\AppData\Local\PackageAware Ordner Gelscht : C:\Users\stephanraab\AppData\Local\vghd Ordner Gelscht : C:\Users\STEPHA~1\AppData\Local\Temp\Desk365 Ordner Gelscht : C:\Users\stephanraab\AppData\LocalLow\Conduit Ordner Gelscht : C:\Users\stephanraab\AppData\LocalLow\Delta Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\BabSolution Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\Babylon Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\iSafe Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\NCH Software Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\Systweak Ordner Gelscht : C:\Users\stephanraab\AppData\Roaming\WinZipper Ordner Gelscht : C:\Users\Gast\AppData\LocalLow\AskToolbar Ordner Gelscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\yrvn4olv.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} Datei Gelscht : C:\Windows\System32\roboot64.exe Datei Gelscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Datei Gelscht : C:\Users\stephanraab\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage Datei Gelscht : C:\Users\stephanraab\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage-journal Datei Gelscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser Datei Gelscht : C:\Windows\System32\Tasks\NCH Software ***** [ Verknpfungen ] ***** Verknpfung Desinfiziert : C:\Users\Public\Desktop\Google Chrome.lnk Verknpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Verknpfung Desinfiziert : C:\Users\stephanraab\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknpfung Desinfiziert : C:\Users\stephanraab\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk Verknpfung Desinfiziert : C:\Users\stephanraab\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Verknpfung Desinfiziert : C:\Users\stephanraab\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Verknpfung Desinfiziert : C:\Users\stephanraab\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com] Schlssel Gelscht : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam Schlssel Gelscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL Schlssel Gelscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho Schlssel Gelscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1 Schlssel Gelscht : HKLM\SOFTWARE\Classes\Prod.cap Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlssel Gelscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc Schlssel Gelscht : HKCU\Software\5c55dedcb13dbd15 Schlssel Gelscht : HKLM\SOFTWARE\5c55dedcb13dbd15 Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48} Schlssel Gelscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlssel Gelscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlssel Gelscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlssel Gelscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlssel Gelscht : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlssel Gelscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} Schlssel Gelscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478} Schlssel Gelscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Schlssel Gelscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Wert Gelscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Schlssel Gelscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Schlssel Gelscht : HKCU\Software\BabSolution Schlssel Gelscht : HKCU\Software\Babylon Schlssel Gelscht : HKCU\Software\Conduit Schlssel Gelscht : HKCU\Software\distromatic Schlssel Gelscht : HKCU\Software\dsiteproducts Schlssel Gelscht : HKCU\Software\filescout Schlssel Gelscht : HKCU\Software\NCH Software Schlssel Gelscht : HKCU\Software\Optimizer Pro Schlssel Gelscht : HKCU\Software\systweak Schlssel Gelscht : HKCU\Software\AppDataLow\Software\DynConIE Schlssel Gelscht : HKLM\Software\Babylon Schlssel Gelscht : HKLM\Software\Conduit Schlssel Gelscht : HKLM\Software\DataMngr Schlssel Gelscht : HKLM\Software\Desksvc Schlssel Gelscht : HKLM\Software\hdcode Schlssel Gelscht : HKLM\Software\NCH Software Schlssel Gelscht : HKLM\Software\SupTab Schlssel Gelscht : HKLM\Software\supWPM Schlssel Gelscht : HKLM\Software\systweak Schlssel Gelscht : HKLM\Software\Trymedia Systems Schlssel Gelscht : HKLM\Software\V9 Schlssel Gelscht : HKLM\Software\winzipersvc Schlssel Gelscht : [x64] HKLM\SOFTWARE\DomaIQ Daten Gelscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Google Chrome v32.0.1700.76 [ Datei : C:\Users\stephanraab\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelscht : search_url Gelscht : keyword [ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [20156 octets] - [23/01/2014 20:29:27] AdwCleaner[S0].txt - [18161 octets] - [23/01/2014 20:31:01] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18222 octets] ########## Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Home Premium x64 Ran by stephanraab on 23.01.2014 at 20:38:36,99 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\caphyon Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etchasketch-hpcnb3c11_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etchasketch-hpcnb3c11_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\EtchASketch-WT_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\EtchASketch-WT_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\dealornodeal-hpcnb3c11_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\dealornodeal-hpcnb3c11_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\DealOrNoDeal-WT_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\DealOrNoDeal-WT_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\etchasketch-hpcnb3c11_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\etchasketch-hpcnb3c11_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\EtchASketch-WT_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\EtchASketch-WT_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\dealornodeal-hpcnb3c11_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\dealornodeal-hpcnb3c11_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\DealOrNoDeal-WT_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\DealOrNoDeal-WT_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{3B1AD447-318E-4575-8010-8A56A16120C4} ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{0472A531-143B-47BE-B694-92FF8E43C8AF} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{0BAB48D0-14BD-4CB7-965D-16217C4997B9} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{47B662F5-91E3-41EE-BBAB-3603FC7769CA} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{54DC914A-3277-4209-86C9-96A97B457F41} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{551A8F97-89D5-4158-9EEF-0BCC7A573031} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{58DDC3C0-CC90-460F-8E42-D2DA8E95D092} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{710E822E-A24D-41B6-BD75-0A60D7F43DC4} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{7B8933B5-7E3C-4FB5-B792-1596B2EE70A3} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{7D875706-07AA-422A-A677-81CAD84A888C} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{830E32C3-58B8-481E-B796-776B72308A0F} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{88807C95-05BF-46D1-90A8-5A35DD3AAC9E} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{95FB241F-FA27-4936-B864-1FB21E053688} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{AF186662-4125-4B68-8787-931E5BEE2452} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{B7C9CF1B-E427-4686-9700-EE503407FB58} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{BD7DC0EC-3F74-405B-BB52-83150E37EF09} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{BE586611-238A-4179-BCD9-04199B863572} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{C851F200-8DB7-442E-B746-5E5205EAB4C3} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{D56814D6-D9B0-4C4F-A74D-E03FEFBC2862} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{D791538E-8913-486A-A634-C41804AEAF8F} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{E1A92127-E278-4A2A-BE04-3F59087927BC} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{E5EE45E4-B5F2-402E-A9E1-41D93E218462} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{ED0BFB59-028A-49A0-9318-585748900ED7} Successfully deleted: [Empty Folder] C:\Users\stephanraab\appdata\local\{F4856CEC-C57C-49E3-97DC-3951FBB7AFCF} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.01.2014 at 20:48:50,54 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) Bleeping Computer - Technical Support and Computer Help Copyright 2008-2014 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: Shortcut Cleaner Download Windows Version: Windows 7 Home Premium Service Pack 1 Program started at: 01/23/2014 08:54:15 PM. Scanning for registry hijacks: * No issues found in the Registry. Searching for Hijacked Shortcuts: Searching C:\Users\stephanraab\AppData\Roaming\Microsoft\Windows\Start Menu\ Searching C:\ProgramData\Microsoft\Windows\Start Menu\ Searching C:\Users\stephanraab\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Users\Public\Desktop\ Searching C:\Users\stephanraab\Desktop 0 bad shortcuts found. Program finished at: 01/23/2014 08:54:15 PM Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s) |
![]() Posten in CODE-Tags Die Logfiles anzuhngen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natrlich die Datei wre ansonsten zu gross fr das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.79 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 02 --- --- --- --- --- --- hi schrauber , vielen herzlichen dank fr deine hilfe , es luft wieder alles . ich bin froh das es euch gibt . schne grsse stephan78 |
Noch kurz was checken :) Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schliee nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drcke auf Start. Sollte TFC nicht alle Dateien lschen knnen wird es einen Neustart verlangen. Dies bitte zulassen. Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board