Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Pokki lässt sich nicht löschen !! (https://www.trojaner-board.de/160086-pokki-laesst-loeschen.html)

Vincent Pers 30.10.2014 22:35

1.Mir wird immer noch die Möglichkeit angezeigt "Zum Pokkimenü hinzufügen" wenn ich auf eine beliebige Datei auf meinem Desktop rechts klicke. Wenn ich auf meiner Festplatte nach Pokki suche weren auch noch Ergebnisse gefunden:

1. Pokkies
C\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki

2. Pokki
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local

3. Pokki
C:\FRST\Quarantine\Users\Besitzer\AppData\Local

4. Pokkies
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki

Beim 3. Ordner ist ein Schloss vor dem Ordnersymbol



2.Soll ich die Dateien die ESET gefunden hatte jetzt noch im nachhinein löschen? Oder sind das wichtige Dateien für den PC?

cosinus 31.10.2014 09:14

Zitat:

suche weren auch noch Ergebnisse gefunden:
Ja logisch, wir haben die Quarantäneordner von adwCleaner und FRST ja auch noch nicht gelöscht!

Lad mal den adwCleaner neu runter, alte Versionen vorher löschen, neuen Lauf machen, Log posten.

Vincent Pers 31.10.2014 16:42

Adw
Code:

# AdwCleaner v4.002 - Bericht erstellt am 31/10/2014 um 16:38:46
# DB v2014-10-26.6
# Aktualisiert 27/10/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Besitzer - BESITZER-PC
# Gestartet von : C:\Users\Besitzer\Downloads\AdwCleaner_4.002.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\AVG SafeGuard toolbar

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Mozilla Firefox v32.0.3 (x86 de)


-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [44778 octets] - [26/10/2014 16:48:05]
AdwCleaner[R1].txt - [1017 octets] - [31/10/2014 16:14:27]
AdwCleaner[S0].txt - [44334 octets] - [26/10/2014 16:50:19]
AdwCleaner[S1].txt - [932 octets] - [31/10/2014 16:38:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [991 octets] ##########


cosinus 01.11.2014 01:18

Viel gelöscht hat der nicht. Pokki ist aber immer noch da?

Vincent Pers 03.11.2014 10:32

Ja wie Gesagt sind die Ordner noch da und die Möglichkeit "Zum Pokkimenü hinzufügen" bei Programmen. Aber der 1. und 4. Ordner sind Leer.

cosinus 03.11.2014 10:38

Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:

    :filefind
    *pokki*

    :folderfind
    *pokki*

    :regfind
    pokki

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.


Vincent Pers 11.11.2014 17:33

SystemLook 30.07.11 by jpshortstuff
Log created at 17:25 on 11/11/2014 by Besitzer
Administrator - Elevation successful

========== filefind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Download Helper\npPokkiDownloadHelper.1.2.0.78.dll.vir --a---- 772920 bytes [19:46 25/10/2014] [19:46 25/10/2014] F20AB49A381EEC05319A352CBCAB3532

========== folderfind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki d------ [15:50 26/10/2014]
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies d------ [15:50 26/10/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki d------ [18:07 15/05/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies d------ [18:07 15/05/2014]

========== regfind ==========

Searching for "pokki"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppName"="PokkiDownloadHelper.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppPath"="C:\Users\Besitzer\AppData\Local\Pokki\Download Helper"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0]
@="{0.0.0.00000000}.{10fcddf6-df9a-41c6-ae2f-795ffcc272f6}|\Device\HarddiskVolume2\Users\Besitzer\AppData\Local\Pokki\Engine\pokki.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppName"="PokkiDownloadHelper.exe"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppPath"="C:\Users\Besitzer\AppData\Local\Pokki\Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0]
@="{0.0.0.00000000}.{10fcddf6-df9a-41c6-ae2f-795ffcc272f6}|\Device\HarddiskVolume2\Users\Besitzer\AppData\Local\Pokki\Engine\pokki.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"

-= EOF =-

cosinus 11.11.2014 22:11

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Besitzer\AppData\Local\Pokki
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
EmptyTemp:
Hosts:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Vincent Pers 12.11.2014 21:03

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 17:25 on 11/11/2014 by Besitzer
Administrator - Elevation successful

========== filefind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Download Helper\npPokkiDownloadHelper.1.2.0.78.dll.vir        --a---- 772920 bytes        [19:46 25/10/2014]        [19:46 25/10/2014] F20AB49A381EEC05319A352CBCAB3532

========== folderfind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki        d------        [15:50 26/10/2014]
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies        d------        [15:50 26/10/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki        d------        [18:07 15/05/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies        d------        [18:07 15/05/2014]

========== regfind ==========

Searching for "pokki"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppName"="PokkiDownloadHelper.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppPath"="C:\Users\Besitzer\AppData\Local\Pokki\Download Helper"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0]
@="{0.0.0.00000000}.{10fcddf6-df9a-41c6-ae2f-795ffcc272f6}|\Device\HarddiskVolume2\Users\Besitzer\AppData\Local\Pokki\Engine\pokki.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki]
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppName"="PokkiDownloadHelper.exe"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}]
"AppPath"="C:\Users\Besitzer\AppData\Local\Pokki\Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0]
@="{0.0.0.00000000}.{10fcddf6-df9a-41c6-ae2f-795ffcc272f6}|\Device\HarddiskVolume2\Users\Besitzer\AppData\Local\Pokki\Engine\pokki.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki]
@="Zum Pokki-Menü hinzufügen"
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki\command]
@=""%LOCALAPPDATA%\Pokki\Engine\pokki.exe" /ADDFAVORITE"%1""
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper]
@="Pokki Download Helper"

-= EOF =-


cosinus 12.11.2014 21:12

Wieso denn schon wieder systemlook :confused:
du solltest doch nen frst fix machen

Vincent Pers 12.11.2014 21:15

Oh sorry :pfeiff: mein fehler hier der Fixlog
Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-11-2014
Ran by Besitzer at 2014-11-12 20:58:46 Run:3
Running from C:\Users\Besitzer\Desktop
Loaded Profile: Besitzer (Available profiles: Besitzer)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Besitzer\AppData\Local\Pokki
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki" /f
reg: reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f
EmptyTemp:
Hosts:
*****************

"C:\Users\Besitzer\AppData\Local\Pokki" => File/Directory not found.

========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Classes\AllFileSystemObjects\shell\pokki" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Classes\Directory\shell\pokki" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Classes\Drive\shell\pokki" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\pokki" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4eb3fc20-7158-4dd5-a08e-707541e9341c}" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\cb934339_0" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\AllFileSystemObjects\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Directory\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Drive\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\lnkfile\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\AllFileSystemObjects\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Directory\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Drive\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\lnkfile\shell\pokki" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========


========= reg delete "HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\MIME\Database\Content Type\application/x-pokkidownloadhelper" /f =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.


========= End of Reg: =========

C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 487 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====


cosinus 12.11.2014 23:17

Dann schauen wir mal ob von pokki nach was übrig ist:

Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:

    :filefind
    *pokki*

    :folderfind
    *pokki*

    :regfind
    pokki

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.


Vincent Pers 13.11.2014 19:51

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 19:37 on 13/11/2014 by Besitzer
Administrator - Elevation successful

========== filefind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Download Helper\npPokkiDownloadHelper.1.2.0.78.dll.vir        --a---- 772920 bytes        [19:46 25/10/2014]        [19:46 25/10/2014] F20AB49A381EEC05319A352CBCAB3532

========== folderfind ==========

Searching for "*pokki*"
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki        d------        [15:50 26/10/2014]
C:\AdwCleaner\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies        d------        [15:50 26/10/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki        d------        [18:07 15/05/2014]
C:\FRST\Quarantine\C\Users\Besitzer\AppData\Local\Pokki\Pokkies        d------        [18:07 15/05/2014]

========== regfind ==========

Searching for "pokki"
No data found.

Searching for "        "
[HKEY_CURRENT_USER\Software\Ubisoft\Far Cry 3\Editor]
"SandDock"="<?xml version="1.0" encoding="utf-16"?>
<Layout>
  <Window Guid="ad8a4d52-f3ba-4463-9ce3-4cbed143ec05" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDockLocation="Right" LastFixedLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastFloatingWindowGuid="00000000-0000-0000-0000-000000000000" />
  <Window Guid="3b44d7d6-f472-4373-9bac-a5d4cc471425" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDockLocation="Right" LastFixedLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastFloatingWindowGuid="00000000-0000-0000-0000-000000000000" />
  <Window Guid="4a3bcfd3-d4b0-44a0-bac0-bfd030fbc69b" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDockLocation="Right" LastFixedLayoutGuid=
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Besitzer\Desktop\mbam-setup-2.0.3.1025.exe"="Malwarebytes Anti-Malware                                  "
[HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 0\Logical Unit Id 0]
"SerialNumber"="          23S19YZNS"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\Games\{037B4FA4-6B0F-4796-A0D9-6A5A646A9907}]
"RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1">
            <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{78D8CC82-372F-44e4-B70C-8944DB7BCC24}">
                <Descriptor descriptorID="{ABE23B46-7F9F-495b-B4A9-87F41743727F}"/>
                <Descriptor descriptorID="{4BDB9E0D-53CF-4a28-865F-B315818E7627}"/>
                <Descriptor descriptorID="{67987CC4-6B79-4c6b-B3F0-3B6D8677BBEC}"/>
                <Descriptor descriptorID="{7E0BC004-F80B-402d-A1FC-5FCDFF04DAB1}"/>
            </Rating>
            <Rating ratingSystemID="{5B39D1B8-ED49-4055-8A47-04B29A579AD6}" ratingID="{60665875-9C7B-4104-8124-C2094BA9A48B}">
                <Descriptor descriptorID="{F110F831-9412-40c9-860A-B489407ED374}"/>
            </Rating>
            <Rating ratingSystemID="{C705DCF4-6AFE-4f4f-BC51-21807E4E5CFB}" ratingID="{72C4EED7-DC34-4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\Games\{99555E10-9D9B-49F5-91FB-598FDD6CE769}]
"RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1">
            <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{78D8CC82-372F-44e4-B70C-8944DB7BCC24}">
                <Descriptor descriptorID="{0CFCF432-3544-4f78-9426-07A36843E6BA}"/>
                <Descriptor descriptorID="{67987CC4-6B79-4c6b-B3F0-3B6D8677BBEC}"/>
                <Descriptor descriptorID="{D49A8F0C-B183-4a34-8D86-33F2DC0E2D6C}"/>
                <Descriptor descriptorID="{7E0BC004-F80B-402d-A1FC-5FCDFF04DAB1}"/>
                <Descriptor descriptorID="{BE562A5F-2A80-4c28-9752-74C696E2ABAF}"/>
            </Rating>

            <Rating ratingSystemID="{EC290BBB-D618-4cb9-9963-1CAAE515443E}" ratingID="{75AEE0A2-8640-4a20-8DE5-EC93D8DAB219}"/>
           
            <Rating ratingSystemID="{1943DF5C-C7D6-44CA-90F1-41181F5CCA0A}" ratingID="{56CEA203-3088-45F0-94
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\Games\{AD453536-8152-4FEA-A26E-B5C8E20BAB7A}]
"RatingsInfo"="<Ratings xmlns="urn:schemas-microsoft-com:GameDescription.v1">
            <Rating ratingSystemID="{768BD93D-63BE-46A9-8994-0B53C4B5248F}" ratingID="{78D8CC82-372F-44e4-B70C-8944DB7BCC24}">
                <Descriptor descriptorID="{ABE23B46-7F9F-495b-B4A9-87F41743727F}"/>
                <Descriptor descriptorID="{4BDB9E0D-53CF-4a28-865F-B315818E7627}"/>
                <Descriptor descriptorID="{DD3146A6-20D6-4f57-A170-E621500614AD}"/>
                <Descriptor descriptorID="{D49A8F0C-B183-4a34-8D86-33F2DC0E2D6C}"/>
                <Descriptor descriptorID="{B0DEC59B-3AC4-475e-90F7-242C2A60CA71}"/>
                <Descriptor descriptorID="{E8930D9B-3E94-407c-B890-FDB5025DBCA3}"/>
            </Rating>
            <Rating ratingSystemID="{C705DCF4-6AFE-4f4f-BC51-21807E4E5CFB}" ratingID="{B72233AA-D3F0-4258-8E32-94C99F38160E}"/>
            <Rating ratingSystemID="{36
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell]
"ConfigXML"="            <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" >                <InitializationParameters>                    <Param Name="PSVersion" Value="2.0"/>                </InitializationParameters>                <Resources>                    <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true">                        <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/>                        <Capability Type="Shell"/>                    </Resource>                </Res
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell32]
"ConfigXML"="<PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell32" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" Architecture="32" >                        <InitializationParameters>                            <Param Name="PSVersion" Value="2.0"/>                        </InitializationParameters>                        <Resources>                            <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" SupportsOptions="true" ExactMatch="true">                                <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/>                               
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#909A1F00FFFF0032&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_HP&PROD_V165W&REV_1100#AA04012700008439&0#]
"DeviceDesc"="v165w          "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#909A1F00FFFF0032&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_HP&PROD_V165W&REV_1100#AA04012700008439&0#]
"DeviceDesc"="v165w          "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#909A1F00FFFF0032&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_HP&PROD_V165W&REV_1100#AA04012700008439&0#]
"DeviceDesc"="v165w          "
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Ubisoft\Far Cry 3\Editor]
"SandDock"="<?xml version="1.0" encoding="utf-16"?>
<Layout>
  <Window Guid="ad8a4d52-f3ba-4463-9ce3-4cbed143ec05" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDockLocation="Right" LastFixedLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastFloatingWindowGuid="00000000-0000-0000-0000-000000000000" />
  <Window Guid="3b44d7d6-f472-4373-9bac-a5d4cc471425" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDockLocation="Right" LastFixedLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastLayoutGuid="c11530d7-fa6c-40d4-adb5-8e4ebac555be" LastFloatingWindowGuid="00000000-0000-0000-0000-000000000000" />
  <Window Guid="4a3bcfd3-d4b0-44a0-bac0-bfd030fbc69b" FloatingSize="250, 400" FloatingLocation="-1, -1" Docked="1" PopupSize="0" DockedSize="250" LastFixedDoc
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Besitzer\Desktop\mbam-setup-2.0.3.1025.exe"="Malwarebytes Anti-Malware                                  "
[HKEY_USERS\S-1-5-21-601637862-1658324720-464446809-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Besitzer\Desktop\mbam-setup-2.0.3.1025.exe"="Malwarebytes Anti-Malware                                  "

-= EOF =-


cosinus 13.11.2014 23:07

Pokki dürfte weg sein. Alles klar aufm PC? ;)

Vincent Pers 19.11.2014 22:36

Die Option "zum Pokkimenü hinzufügen" ist weg, die Ordner nicht ....
Ich werd sie nochmal manuell löschen. Mal sehen wies nach nem Neustart aussieht. Ich geb dann Morgen bescheid.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131