Malwarebytes Anti-Malware LOG: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.22.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Andreas :: ANDREAS-HP [Administrator]
Schutz: Aktiviert
22.02.2014 11:30:28
mbam-log-2014-02-22 (11-30-28).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 244430
Laufzeit: 14 Minute(n), 33 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Program Files (x86)\Highlightly\Service\hlsvc.exe (PUP.Optional.Highlightly) -> 492 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 26
HKCR\CLSID\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1D2ABF6A-2B19-3E94-0991-5B5BDB7134DA} (PUP.Optional.ShoppingChip) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{94EEB800-E533-7AE1-5C31-0446E1C0537C} (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Highlightly (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\hlsvc (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0051678.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0051678.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0051678.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\AppDataLow\Software\Feven Pro (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Feven (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Highlightly (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HLNFD (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\Feven Pro (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511161178} (PUP.Optional.CrossRider.M) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{11111111-1111-1111-1111-110511161178} (PUP.Optional.CrossRider.M) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 3
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|lightningnewtab@gmail.com (PUP.Optional.Lightning.A) -> Daten: C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\5qxwlrma.default\extensions\lightningnewtab@gmail.com.xpi -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\hlnfd|DisplayName (PUP.Optional.Highlightly) -> Daten: hlnfd -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\hlsvc|DisplayName (PUP.Optional.Highlightly) -> Daten: Highlightly Client Service -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 5
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1392523418&from=tugs&uid=TOSHIBAXMK3276GSX_52DMP4XUTXX52DMP4XUT) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1392523418&from=tugs&uid=TOSHIBAXMK3276GSX_52DMP4XUTXX52DMP4XUT&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1392523418&from=tugs&uid=TOSHIBAXMK3276GSX_52DMP4XUTXX52DMP4XUT) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1392523418&from=tugs&uid=TOSHIBAXMK3276GSX_52DMP4XUTXX52DMP4XUT) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 13
C:\Users\Andreas\AppData\Roaming\awesomehp (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\log (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Level Quality Watcher\v1.01 (PUP.Optional.Adpeak) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly (PUP.Optional.Highlightly) -> Löschen bei Neustart.
C:\Program Files (x86)\Highlightly\3rd Party Licenses (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\IE (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\Service (PUP.Optional.Highlightly) -> Löschen bei Neustart.
C:\Program Files (x86)\IminentToolbar (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0 (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 51
C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TauBeItAdBlockFrr\Fg9U.exe (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TauBeItAdBlockFrr\Fg9U.x64.dll (PUP.Optional.MultiPlug.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\temp\t.msi (PUP.Optional.Adpeak) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\88ac7.msi (PUP.Optional.Adpeak) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Feven Pro-chromeinstaller.job (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Feven Pro-codedownloader.job (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Feven Pro-enabler.job (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Feven Pro-firefoxinstaller.job (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Feven Pro-updater.job (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\54.json (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\awesomehp.exe (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\DataBase (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Roaming\awesomehp\log\awesomehp.LOG (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Level Quality Watcher\v1.01\levelqualitywatcher64.exe (PUP.Optional.Adpeak) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\terms-of-service.rtf (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\Uninstall.exe (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\buildcrx-license.txt (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\Info-ZIP-license.txt (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\nsJSON-license.txt (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\SimpleSC-license.txt (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\UAC-license.txt (PUP.Optional.Highlightly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Highlightly\Service\hlsvc.exe (PUP.Optional.Highlightly) -> Löschen bei Neustart.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\background.js (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\bootstrap.js (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\bootstrap.js.old (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon128.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon16.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon32.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon48.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon64.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\icon8.png (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\manifest.json (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\oclgomenfkljhfkfflghppidonpkljjg\5.0_0\marcopolo.js (PUP.Optional.ScorpionSaver) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\51678.crx (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\51678.xpi (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\background.html (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-bg.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-bho64.dll (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-chromeinstaller.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-codedownloader.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-enabler.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-firefoxinstaller.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro-updater.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Feven Pro.ico (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Installer.log (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\Uninstall.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Feven Pro\utils.exe (PUP.Optional.Feven.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Desweiteren finde ich diese Datei bei "Logdateien": Code:
2014/02/22 11:26:32 +0100 ANDREAS-HP Andreas MESSAGE Executing scheduled update: Daily
2014/02/22 11:26:40 +0100 ANDREAS-HP Andreas MESSAGE Starting protection
2014/02/22 11:26:40 +0100 ANDREAS-HP Andreas MESSAGE Protection started successfully
2014/02/22 11:26:40 +0100 ANDREAS-HP Andreas MESSAGE Starting IP protection
2014/02/22 11:27:39 +0100 ANDREAS-HP Andreas MESSAGE IP Protection started successfully
2014/02/22 11:27:58 +0100 ANDREAS-HP Andreas MESSAGE Starting database refresh
2014/02/22 11:27:58 +0100 ANDREAS-HP Andreas MESSAGE Stopping IP protection
2014/02/22 11:28:03 +0100 ANDREAS-HP Andreas MESSAGE IP Protection stopped successfully
2014/02/22 11:28:07 +0100 ANDREAS-HP Andreas MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2014.02.22.02
2014/02/22 11:28:11 +0100 ANDREAS-HP Andreas MESSAGE Database refreshed successfully
2014/02/22 11:28:11 +0100 ANDREAS-HP Andreas MESSAGE Starting IP protection
2014/02/22 11:28:26 +0100 ANDREAS-HP Andreas MESSAGE IP Protection started successfully
2014/02/22 11:29:08 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49621, Process: firefox.exe)
2014/02/22 11:29:08 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49622, Process: firefox.exe)
2014/02/22 11:29:08 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49623, Process: firefox.exe)
2014/02/22 11:29:08 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49624, Process: firefox.exe)
2014/02/22 11:59:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49710, Process: firefox.exe)
2014/02/22 11:59:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49711, Process: firefox.exe)
2014/02/22 11:59:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49712, Process: firefox.exe)
2014/02/22 11:59:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49713, Process: firefox.exe)
2014/02/22 11:59:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49720, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49722, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49723, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49724, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49728, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49729, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49730, Process: firefox.exe)
2014/02/22 11:59:31 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49731, Process: firefox.exe)
2014/02/22 11:59:47 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49749, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49750, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49751, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49752, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49756, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49757, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49758, Process: firefox.exe)
2014/02/22 11:59:48 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49759, Process: firefox.exe)
2014/02/22 11:59:56 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49775, Process: firefox.exe)
2014/02/22 11:59:56 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49776, Process: firefox.exe)
2014/02/22 11:59:56 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49777, Process: firefox.exe)
2014/02/22 11:59:57 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49778, Process: firefox.exe)
2014/02/22 11:59:57 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49782, Process: firefox.exe)
2014/02/22 11:59:57 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49783, Process: firefox.exe)
2014/02/22 11:59:57 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49784, Process: firefox.exe)
2014/02/22 11:59:57 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49785, Process: firefox.exe)
2014/02/22 12:00:29 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49803, Process: firefox.exe)
2014/02/22 12:00:29 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49804, Process: firefox.exe)
2014/02/22 12:00:29 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49805, Process: firefox.exe)
2014/02/22 12:00:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49806, Process: firefox.exe)
2014/02/22 12:00:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49808, Process: firefox.exe)
2014/02/22 12:00:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49809, Process: firefox.exe)
2014/02/22 12:00:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49810, Process: firefox.exe)
2014/02/22 12:00:30 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49811, Process: firefox.exe)
2014/02/22 12:00:38 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49826, Process: firefox.exe)
2014/02/22 12:00:38 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49827, Process: firefox.exe)
2014/02/22 12:00:38 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49828, Process: firefox.exe)
2014/02/22 12:00:39 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49829, Process: firefox.exe)
2014/02/22 12:00:39 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49833, Process: firefox.exe)
2014/02/22 12:00:39 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49834, Process: firefox.exe)
2014/02/22 12:00:39 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.22 (Type: outgoing, Port: 49835, Process: firefox.exe)
2014/02/22 12:00:39 +0100 ANDREAS-HP Andreas IP-BLOCK 162.210.192.26 (Type: outgoing, Port: 49836, Process: firefox.exe)
2014/02/22 12:03:38 +0100 ANDREAS-HP Andreas MESSAGE Starting protection
2014/02/22 12:03:38 +0100 ANDREAS-HP Andreas MESSAGE Protection started successfully
2014/02/22 12:03:38 +0100 ANDREAS-HP Andreas MESSAGE Starting IP protection
2014/02/22 12:03:54 +0100 ANDREAS-HP Andreas MESSAGE IP Protection started successfully LOG AdwCleaner: Code:
# AdwCleaner v3.019 - Bericht erstellt am 22/02/2014 um 12:17:12
# Aktualisiert 17/02/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Andreas - ANDREAS-HP
# Gestartet von : C:\Users\Andreas\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Program Files (x86)\SupTab
Ordner Gelöscht : C:\Program Files\Highlightly
Ordner Gelöscht : C:\Program Files\Level Quality Watcher
Ordner Gelöscht : C:\Users\Andreas\AppData\Local\Searchprotect
Ordner Gelöscht : C:\Users\Andreas\AppData\Local\torch
Ordner Gelöscht : C:\Users\Andreas\AppData\LocalLow\IminentToolbar
Ordner Gelöscht : C:\Users\Andreas\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Andreas\Documents\optimizer pro
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\roboot64.exe
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522162278}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555165578}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566166678}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522162278}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555165578}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566166678}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Schlüssel Gelöscht : HKLM\Software\caphyon
Schlüssel Gelöscht : HKLM\Software\supTab
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Scorpion Saver
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16518
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\5qxwlrma.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "awesomehp");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "awesomehp");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "14438dede11049ac3df618c9c465dc22");
Zeile gelöscht : user_pref("extensions.z_QMiS.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)[...]
*************************
AdwCleaner[R0].txt - [6861 octets] - [22/02/2014 12:15:38]
AdwCleaner[S0].txt - [6058 octets] - [22/02/2014 12:17:12]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6118 octets] ########## JRT LOG: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by Andreas on 22.02.2014 at 12:26:42,73
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Windows\syswow64\sho3746.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho5FBE.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoABAD.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoAFB5.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoC810.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoF972.tmp
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
~~~ FireFox
Emptied folder: C:\Users\Andreas\AppData\Roaming\mozilla\firefox\profiles\5qxwlrma.default\minidumps [6 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.02.2014 at 12:46:16,32
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |