Physik_Rocks | 11.06.2014 02:45 | so Hallo,
zu meiner letzten Nachricht, natürlich meinte ich anstatt von aktiviert deaktiviert, weiß auch nicht wie mir das unterlaufen ist -.-.
Zu dem ersten, also Malwarebytes- Anti- Malware:
Statt Aktion anwenden, habe ich einfach alles in Quarantäne vershcieben ankegklickt ich hoffe das hatte den selben Effekt ..
Nun den zu den Logs, da habe ich nun zweierlei, einerlei nach deiner Anleitung und zweierlei nach der der bebilderten Anleitung.
Zuerst, wie du es gesagt hast: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 10.06.2014 17:19:27, SYSTEM, MARK, Protection, Malware Protection, Starting,
Protection, 10.06.2014 17:19:27, SYSTEM, MARK, Protection, Malware Protection, Started,
Protection, 10.06.2014 17:19:27, SYSTEM, MARK, Protection, Malicious Website Protection, Starting,
Update, 10.06.2014 17:19:46, SYSTEM, MARK, Manual, Rootkit Database, 2014.2.20.1, 2014.6.2.1,
Protection, 10.06.2014 17:19:46, SYSTEM, MARK, Protection, Malicious Website Protection, Started,
Update, 10.06.2014 17:19:50, SYSTEM, MARK, Manual, Malware Database, 2014.3.4.9, 2014.6.10.4,
Protection, 10.06.2014 17:19:51, SYSTEM, MARK, Protection, Refresh, Starting,
Protection, 10.06.2014 17:19:51, SYSTEM, MARK, Protection, Malicious Website Protection, Stopping,
Protection, 10.06.2014 17:19:51, SYSTEM, MARK, Protection, Malicious Website Protection, Stopped,
Protection, 10.06.2014 17:19:57, SYSTEM, MARK, Protection, Refresh, Success,
Protection, 10.06.2014 17:19:57, SYSTEM, MARK, Protection, Malicious Website Protection, Starting,
Protection, 10.06.2014 17:19:57, SYSTEM, MARK, Protection, Malicious Website Protection, Started,
Update, 10.06.2014 18:16:51, SYSTEM, MARK, Scheduler, Malware Database, 2014.6.10.4, 2014.6.10.5,
Protection, 10.06.2014 18:17:00, SYSTEM, MARK, Protection, Refresh, Starting,
Protection, 10.06.2014 18:17:00, SYSTEM, MARK, Protection, Malicious Website Protection, Stopping,
Protection, 10.06.2014 18:17:00, SYSTEM, MARK, Protection, Malicious Website Protection, Stopped,
Protection, 10.06.2014 18:17:20, SYSTEM, MARK, Protection, Refresh, Success,
Protection, 10.06.2014 18:17:20, SYSTEM, MARK, Protection, Malicious Website Protection, Starting,
Protection, 10.06.2014 18:17:22, SYSTEM, MARK, Protection, Malicious Website Protection, Started,
Update, 10.06.2014 19:08:45, SYSTEM, MARK, Scheduler, Malware Database, 2014.6.10.5, 2014.6.10.6,
Protection, 10.06.2014 19:09:13, SYSTEM, MARK, Protection, Refresh, Starting,
Protection, 10.06.2014 19:09:13, SYSTEM, MARK, Protection, Malicious Website Protection, Stopping,
Protection, 10.06.2014 19:09:14, SYSTEM, MARK, Protection, Malicious Website Protection, Stopped,
Protection, 10.06.2014 19:09:32, SYSTEM, MARK, Protection, Refresh, Success,
Protection, 10.06.2014 19:09:33, SYSTEM, MARK, Protection, Malicious Website Protection, Starting,
Protection, 10.06.2014 19:09:38, SYSTEM, MARK, Protection, Malicious Website Protection, Started,
Detection, 10.06.2014 19:10:27, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 19:10:48, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Detection, 10.06.2014 20:21:39, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Protection, 10.06.2014 20:21:40, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 20:21:40, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Detection, 10.06.2014 20:21:40, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 20:21:41, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:21:41, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Detection, 10.06.2014 20:24:56, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 20:24:56, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 20:24:56, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:24:56, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:24:56, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Detection, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Protection, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 20:34:57, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Detection, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Protection, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 20:44:59, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Detection, 10.06.2014 20:56:39, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 20:56:39, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 20:56:39, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Protection, 10.06.2014 20:56:39, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 20:56:40, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 20:56:40, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Detection, 10.06.2014 21:05:04, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 21:05:04, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Protection, 10.06.2014 21:05:04, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 21:05:04, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 21:05:04, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Detection, 10.06.2014 21:10:33, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\wth176.dll, Quarantine, [fcd29adca9d2cf670995553b27dbd729]
Detection, 10.06.2014 21:10:33, SYSTEM, MARK, Protection, Malware Protection, File, PUP.Optional.Spigot.A, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe, Quarantine, [3e905224f388b77fbae448484cb68b75]
Protection, 10.06.2014 21:10:34, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Protection, 10.06.2014 21:10:34, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Error, 10.06.2014 21:10:34, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\wth176.dll,
Error, 10.06.2014 21:10:34, SYSTEM, MARK, Protection, SDKQuarantine, 2, Failed, c:\program files (x86)\common files\spigot\search settings\searchsettings.exe,
Protection, 10.06.2014 21:28:45, SYSTEM, MARK, Protection, Malware Protection, Starting,
Protection, 10.06.2014 21:28:45, SYSTEM, MARK, Protection, Malware Protection, Started,
Protection, 10.06.2014 21:28:45, SYSTEM, MARK, Protection, Malicious Website Protection, Starting,
Protection, 10.06.2014 21:29:28, SYSTEM, MARK, Protection, Malicious Website Protection, Started,
(end) Und dann nach der bebilderten Anleitung: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 10.06.2014
Suchlauf-Zeit: 17:21:13
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.10.04
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Marki
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 326497
Verstrichene Zeit: 3 Std, 0 Min, 20 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 22
PUP.Optional.Spigot.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Application Updater, In Quarantäne, [b418f18596e52a0ca2a9543019e89d63],
PUP.Optional.PricePeep.A, HKLM\SOFTWARE\CLASSES\APPID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}, In Quarantäne, [715b7402accf231308ebd69ce9191fe1],
PUP.Optional.PricePeep.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}, In Quarantäne, [715b7402accf231308ebd69ce9191fe1],
PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F443A627-5009-4323-9C1D-7FD598D0D712}, In Quarantäne, [c3097ef8aecdd066687f4c270af803fd],
PUP.Optional.PricePeep.A, HKLM\SOFTWARE\CLASSES\APPID\PricePeep.DLL, In Quarantäne, [eddffd796318290d422f854e2ed535cb],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, In Quarantäne, [5379b9bdde9db086eed03b62b44e20e0],
PUP.Optional.PricePeep.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\PricePeep.DLL, In Quarantäne, [8f3df77f65168caa1f52785b4db6d927],
PUP.Optional.FunMoods.A, HKLM\SOFTWARE\WOW6432NODE\FUNMOODS\funmoods, In Quarantäne, [913b057148338babbeb07b3041c110f0],
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\hbcennhacfaagdopikcegfcobcadeocj, In Quarantäne, [78543a3c4d2e0a2c7905efb557abd729],
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\icdlfehblmklkikfigmjhbmmpmkmpooj, In Quarantäne, [daf222547902d5615827baea09f98c74],
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mhkaekfpcppmmioggniknbnbdbcigpkk, In Quarantäne, [b517670f166542f4e89802a2ba48ec14],
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pfndaklgolladniicklehhancnlgocpp, In Quarantäne, [2f9db2c4b8c32115730edfc5ec1632ce],
PUP.Optional.AmazonTB.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ALEXA INTERNET\ALEXA9\Amazon, In Quarantäne, [00ccd4a25625132373001cbc857e18e8],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, In Quarantäne, [2f9d4c2aea911d19b286983b48bb7888],
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [ece041353c3fc670eaa7fbdade2554ac],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-3.8, In Quarantäne, [f3d9e690a3d8bf773cb33d7105fd54ac],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, In Quarantäne, [c507ccaa6318d75f3409fabcd62c18e8],
PUP.Optional.PricePeep.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PricePeep, In Quarantäne, [4f7d393d582371c56966b00e4db5ee12],
PUP.Optional.AlexaTB.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, In Quarantäne, [a725da9c6516ad89155bf9df5aa9b749],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Plus HD, In Quarantäne, [715b5e18017a92a418d82e80fa0841bf],
PUP.Optional.Softonic.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [13b994e2007b191de89228821ae8639d],
PUP.Optional.RegCleanerPro.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\RegClean Pro, In Quarantäne, [d8f49cda76053303573f7e59c73cb24e],
Registrierungswerte: 5
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE, 1, In Quarantäne, [b418f18596e52a0ca2a9543019e89d63]
PUP.Optional.ConduitTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{30F9B915-B755-4826-820B-08FBA6BD249D}, In Quarantäne, [408c77ff572452e4952c95a6b34fd729],
PUP.Optional.ConduitTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{30F9B915-B755-4826-820B-08FBA6BD249D}, Conduit Engine, In Quarantäne, [408c77ff572452e4952c95a6b34fd729]
PUP.Optional.Conduit, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BackgroundContainer, "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Marki\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun, In Quarantäne, [5d6fe88e0d6ef93ddf254997ca39bf41]
PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\{58D2A791-6199-482F-A9AA-9B725EC61362}.XPI, 1, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46]
Registrierungsdaten: 8
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[13b9ed89265546f06e18b8b7f3114cb4]
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[d5f72c4a95e65adc8dfb0f60dc2819e7]
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[379540367efd1c1ae4a3432c2ed633cd]
Hijack.SearchPage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[b81433437209e74f04852d4220e42cd4]
Hijack.SearchPage, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[bb11274faecd979f453e195652b20bf5]
Hijack.SearchPage, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&st=chrome&q=),Ersetzt,[903cfb7b6b10f442e3a74f2007fd7d83]
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&q=%s, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&q=%s),Ersetzt,[8547e88e2853d462b2f001703aca718f]
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-3467081931-4053979440-1662789119-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|(Default), hxxp://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&q=%s, Gut: (hxxp://www.google.com/), Schlecht: (hxxp://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1379200968509&tguid=62606-6533-1379200968509-3879E0CA1504A1ABDC3713DF9C68B0E1&q=%s),Ersetzt,[0fbdc0b687f4d561fda6dc95eb19ff01]
Ordner: 26
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\Offers, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.RegCleanerPro.A, C:\Users\Marki\AppData\Roaming\Systweak\RegClean Pro, In Quarantäne, [bc10c1b5730849edac566323738f5ba5],
PUP.Optional.RegCleanerPro.A, C:\Users\Marki\AppData\Roaming\Systweak\RegClean Pro\Version 6.1, In Quarantäne, [bc10c1b5730849edac566323738f5ba5],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE, In Quarantäne, [5b7198dedf9c6acc21ef7e08e41ed42c],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT3311336, In Quarantäne, [5b7198dedf9c6acc21ef7e08e41ed42c],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT3311336\UninstallDialog, In Quarantäne, [5b7198dedf9c6acc21ef7e08e41ed42c],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com, In Quarantäne, [77556f0786f52c0ab540fb8b55ade818],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\css, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\Img, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\icons, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\scripts, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Res, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
Dateien: 103
PUP.Optional.Spigot.A, C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe, In Quarantäne, [b418f18596e52a0ca2a9543019e89d63],
PUP.Optional.RegCleanerPro, C:\Users\Marki\Downloads\rcpsetup_ad_de_8044_ad_de_8044.exe, In Quarantäne, [55770076bcbf6ec8d1c066a7ed148e72],
PUP.Optional.Conduit.A, C:\Users\Marki\AppData\Local\Conduit\CT3311336\Freemium_DEAutoUpdateHelper.exe, In Quarantäne, [cefef5811f5c0f27a98b24fa77891fe1],
PUP.Optional.Conduit.A, C:\Users\Marki\AppData\Local\DownloadGuide\mconduitinstaller.exe, In Quarantäne, [418badc902793cfa04dc6ab4c33d738d],
Adware.Linkular, C:\Users\Marki\AppData\Local\DownloadGuide\PallySoft_ShoppingChip.exe, In Quarantäne, [74584432592293a3c305771ffe06f808],
Adware.Linkular, C:\Users\Marki\AppData\Local\DownloadGuide\PallySoft_YouTubeLyrics.exe, In Quarantäne, [6765aacc2b50f93dd2f6672f8a7a2ad6],
PUP.Optional.CrossRider, C:\Users\Marki\AppData\Local\DownloadGuide\plus-hd-3-8.exe, In Quarantäne, [ebe102746615c96dce050e1648b9df21],
PUP.Optional.Wajam.A, C:\Users\Marki\AppData\Local\DownloadGuide\wajam_download.exe, In Quarantäne, [7b51c0b64932ba7c55656ed83dc3ab55],
PUP.Optional.QuickShare.A, C:\Users\Marki\AppData\Local\DownloadGuide\Offers\QuickShare1.exe, In Quarantäne, [1eaec1b5d4a7cc6a37ff150970908b75],
PUP.Optional.Spigot.A, C:\Windows\Installer\4a1d8.msi, In Quarantäne, [03c9a7cf76050135fb5185ff5fa2926e],
PUP.Optional.Superfish.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, In Quarantäne, [cdffcda9097294a2e9178f14d42eb34d],
PUP.Optional.Superfish.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, In Quarantäne, [0dbf670fa2d9b97df20e762d08fa4db3],
PUP.Optional.Iminent.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [33995323532860d68647e7bd0df5d828],
PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, In Quarantäne, [527ade98fe7d37ffeed2407542c005fb],
PUP.Optional.Conduit, C:\Windows\System32\Tasks\BackgroundContainer Startup Task, In Quarantäne, [f7d54b2bd6a516209dc45d7fe32033cd],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\amazon.ico, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\check.ico, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\em_64x64.ico, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\free-fun-movie-maker_Setup_recommendation_de-DE.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\freemium-de.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\PallySoft_ShoppingChip.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\PallySoft_YouTubeLyrics.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\TubeBoxSetup.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\tubebox_Setup_recommendation_de-DE.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\zalando.ico, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.DownloadGuide.A, C:\Users\Marki\AppData\Local\DownloadGuide\Offers\pinphotozoom.exe, In Quarantäne, [3894fe78f3884de9dc78db02fd0609f7],
PUP.Optional.PricePeep.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_licjnkifamhpbaefhdpacpmihicfbomb_0.localstorage, In Quarantäne, [0dbf99dd3546b77f2c01935dc83b01ff],
PUP.Optional.HDVidCodec.A, C:\Program Files (x86)\hdvidcodec.com\uninst.exe, In Quarantäne, [77556f0786f52c0ab540fb8b55ade818],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\background.html, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\background.js, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\config.json, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\dea-128.png, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\dea-48.png, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\empty-favicon.ico, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\jquery.js, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\manifest.json, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\newtab.html, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\newtab.js, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\redirect.html, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\redirect.js, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\util.js, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\css\newtab.css, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\Img\no_thumb.png, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj\1.3_0\Img\search-icon.png, In Quarantäne, [8646a5d11c5fc2740d2f7515ce34da26],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\background.html, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\config.json, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\manifest.json, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\icons\ss-128.png, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\icons\ss-48.png, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\scripts\background.js, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\scripts\loader_1036.js, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\scripts\utils.js, In Quarantäne, [2f9d3c3a96e53bfb92ab9bef39c98d73],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\amazon-128.png, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\amazon-19.png, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\amazon-48.png, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\background.js, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.SlickSavings.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\manifest.json, In Quarantäne, [309cff7779023ff7112dcfbb2fd3e41c],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\baidu_ff.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\baidu_ie.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\config.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\searchcom_ff.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\searchcom_ie.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings64.exe, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wth166.dll.old, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wth171.dll.old, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wthx166.dll.old, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wthx171.dll.old, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\wthx176.dll, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\yahoo_ff.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\yahoo_ie.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\yandex_ff.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\yandex_ie.xml, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\{58d2a791-6199-482f-a9aa-9b725ec61362}.xpi, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang\res1031.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang\res1033.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang\res1034.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang\res1036.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\Search Settings\Lang\res1040.ini, In Quarantäne, [d7f51f57c5b6300677e9266a976bba46],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0\background.js, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0\ebay-128.png, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0\ebay-19.png, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0\ebay-48.png, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.1_0\manifest.json, In Quarantäne, [319b9dd966159e983e74157e71912cd4],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\coupons_2.4.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\errorassistant_1.1.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\ErrorAssistant_1.3.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\saamazon_1.0.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.0.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.1.crx, In Quarantäne, [f0dccbabd4a7ef474bb7abee4db50af6],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\000005.sst, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\000020.log, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\CURRENT, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\LOCK, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\LOG, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\LOG.old, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hbcennhacfaagdopikcegfcobcadeocj\MANIFEST-000019, In Quarantäne, [bf0d3244d2a951e51deb1881df23768a],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\000005.sst, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\000020.log, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\CURRENT, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\LOCK, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\LOG, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\LOG.old, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
PUP.Optional.Spigot.A, C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocpp\MANIFEST-000019, In Quarantäne, [22aaafc77308e74f44c5abee9c6630d0],
Physische Sektoren: 0
(No malicious items detected)
(end) Nun denn weiter zu AdWCleaner, nachdem ersten Mal als ich auf Löschen geklickt habe, reagierte er irgendwie nicht mehr... also neuer Versuch -> hier die Log: Code:
# AdwCleaner v3.212 - Bericht erstellt am 10/06/2014 um 22:32:58
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Marki - MARK
# Gestartet von : C:\Users\Marki\Desktop\adwcleaner_3.212.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : bupService
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Conduit
Ordner Gelöscht : C:\ProgramData\ParetoLogic
Ordner Gelöscht : C:\ProgramData\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\Application Updater
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\IObit Apps Toolbar
Ordner Gelöscht : C:\Program Files (x86)\ParetoLogic
Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater
Ordner Gelöscht : C:\Program Files (x86)\SearchElf_1.2
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files (x86)\Common Files\ParetoLogic
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Spigot
Ordner Gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Users\Marki\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Marki\AppData\Local\Pokki
Ordner Gelöscht : C:\Users\Marki\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\Marki\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Marki\AppData\Local\Software Updater
Ordner Gelöscht : C:\Users\Marki\AppData\Local\Software_Updater
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\Search Settings
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\Freemium_DE
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\MyAshampoo
Ordner Gelöscht : C:\Users\Marki\AppData\LocalLow\SearchElf_1.2
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\BupSystem
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\DriverCure
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\ParetoLogic
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\PinPhotoZoom
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Software Updater
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki
Ordner Gelöscht : C:\Users\Marki\AppData\Roaming\Mozilla\Firefox\Profiles\n903b0ks.default-1390833912369\Extensions\adsremoval@adsremoval.net
Ordner Gelöscht : C:\Users\Marki\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Datei Gelöscht : C:\Users\Marki\AppData\Roaming\Mozilla\Firefox\Profiles\n903b0ks.default-1390833912369\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Driver Booster Update
Datei Gelöscht : C:\Windows\Tasks\paretologic registration3.job
Datei Gelöscht : C:\Windows\System32\Tasks\paretologic registration3
Datei Gelöscht : C:\Windows\Tasks\paretologic update version3.job
Datei Gelöscht : C:\Windows\System32\Tasks\paretologic update version3
Datei Gelöscht : C:\Windows\System32\Tasks\RegClean Pro
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabfjnbeinlpljodiajipidiompfl
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lbbbdmbjkgojacipgefbifkiebpcdjhn
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Schlüssel Gelöscht : HKCU\Software\Classes\*\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Folder\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3311336
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader41998_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader41998_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E871EFD1-2572-4BFC-937D-F2D90EB13C94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDFB66C-713B-4201-83A6-5B78AE227B41}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E66F4171-0F28-4599-A595-58B840522F7E}
[#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9FDFB66C-713B-4201-83A6-5B78AE227B41}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E871EFD1-2572-4BFC-937D-F2D90EB13C94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AE7F56EB-4A16-42E0-9B86-E7F97E3A13AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5F2EA817-BFAD-4726-BC2A-A2945C0237D4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2A4AA5BE-ADA8-41D7-8D1F-B538EE3DC6AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D4A3EFC0-708F-470C-8E98-A2FDAA1EBD8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CDA30C7F-60DA-4B81-9C54-AC8EF6A43ABE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08DB3631-7F1B-4FF6-928E-147EF26E2401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F846AE5A-34C6-4C3D-9C24-4861B48FCB7A}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9FDFB66C-713B-4201-83A6-5B78AE227B41}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F4E6547E-325B-403C-A3BB-AD29ED37A92F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{F4E6547E-325B-403C-A3BB-AD29ED37A92F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E66F4171-0F28-4599-A595-58B840522F7E}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\ParetoLogic
Schlüssel Gelöscht : HKCU\Software\Pokki
Schlüssel Gelöscht : HKCU\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BackgroundContainer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\MyAshampoo\toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Freemium_DE
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\MyAshampoo
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SearchElf_1.2
Schlüssel Gelöscht : HKLM\Software\Application Updater
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\covus freemium gmbh
Schlüssel Gelöscht : HKLM\Software\Funmoods
Schlüssel Gelöscht : HKLM\Software\MyAshampoo\toolbar
Schlüssel Gelöscht : HKLM\Software\ParetoLogic
Schlüssel Gelöscht : HKLM\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\Freemium_DE
Schlüssel Gelöscht : HKLM\Software\MyAshampoo
Schlüssel Gelöscht : HKLM\Software\SearchElf_1.2
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchElf_1.2 Toolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17041
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v29.0.1 (de)
[ Datei : C:\Users\Marki\AppData\Roaming\Mozilla\Firefox\Profiles\n903b0ks.default-1390833912369\prefs.js ]
-\\ Google Chrome v35.0.1916.114
*************************
AdwCleaner[R0].txt - [19390 octets] - [10/06/2014 22:29:31]
AdwCleaner[R1].txt - [19479 octets] - [10/06/2014 22:31:33]
AdwCleaner[S0].txt - [350 octets] - [10/06/2014 22:31:18]
AdwCleaner[S1].txt - [17329 octets] - [10/06/2014 22:32:58]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [17390 octets] ########## Und nun das Junkware Removal Tool, - unter Beenden, ging ich mal davon aus ,dass du deaktivieren meintest- also hier auch die Log : Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by Marki on 10.06.2014 at 22:42:56,36
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3467081931-4053979440-1662789119-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5812BF44-8A36-405F-A7D3-9641EE6E5AA0}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BB93D0AB-13CF-423E-ADAC-A809CBA75D3C}
~~~ Files
Successfully deleted: [File] "C:\Users\Marki\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Marki\AppData\Roaming\software informer"
Successfully deleted: [Folder] "C:\Users\Marki\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\Program Files (x86)\software informer"
~~~ FireFox
Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Marki\AppData\Roaming\mozilla\firefox\profiles\n903b0ks.default-1390833912369\minidumps [24 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.06.2014 at 23:19:48,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST siehe nächste Nachricht ;D |