TerrorOma | 16.11.2014 22:36 | Male Ware Bytes Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 14.11.2014 22:25:33, SYSTEM, SWEET-VAIO, Manual, Rootkit Database, 2014.9.18.1, 2014.11.12.1,
Update, 14.11.2014 22:25:41, SYSTEM, SWEET-VAIO, Manual, Malware Database, 2014.9.19.5, 2014.11.14.9,
(end)
AdwCleaner Code:
# AdwCleaner v4.101 - Bericht erstellt am 14/11/2014 um 22:58:56
# Aktualisiert 09/11/2014 von Xplode
# Database : 2014-11-13.1 [Live]
# Betriebssystem : Windows 7 Home Premium (64 bits)
# Benutzername : sweet - SWEET-VAIO
# Gestartet von : C:\Users\sweet\Downloads\adwcleaner_4.101.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Browser
Ordner Gelöscht : C:\ProgramData\ParetoLogic
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\ProgramData\Registry Helper
Ordner Gelöscht : C:\ProgramData\SweetIM
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\PC Drivers HeadQuarters
Ordner Gelöscht : C:\ProgramData\iolo
Ordner Gelöscht : C:\ProgramData\e366a9057374850c
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InetStat
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SiteRanker
Ordner Gelöscht : C:\Program Files (x86)\Easy Speed Check
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro
Ordner Gelöscht : C:\Program Files (x86)\PC Speed Maximizer
Ordner Gelöscht : C:\Program Files (x86)\predm
Ordner Gelöscht : C:\Program Files (x86)\Probit Software
Ordner Gelöscht : C:\Program Files (x86)\Tbccint
Ordner Gelöscht : C:\Program Files (x86)\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\Uninstaller
Ordner Gelöscht : C:\Program Files\003
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\torch
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\Gast\AppData\Local\torch
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\torch
Ordner Gelöscht : C:\Users\sweet\AppData\Local\apn
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Chromatic Browser
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\sweet\AppData\Local\genienext
Ordner Gelöscht : C:\Users\sweet\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\sweet\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\sweet\AppData\Local\torch
Ordner Gelöscht : C:\Users\sweet\AppData\Local\CheckCode
Ordner Gelöscht : C:\Users\sweet\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\sweet\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\sweet\AppData\LocalLow\Minibar
Ordner Gelöscht : C:\Users\sweet\AppData\LocalLow\softonic-de3
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\ap_logs
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\digitalsite
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\DigitalSites
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\DriverCure
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\FirefoxToolbar
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\MetaCrawler
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\ParetoLogic
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Probit Software
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Uniblue
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\wp_update
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\iolo
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\UpdateBonanza
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Bonanza
Ordner Gelöscht : C:\Users\sweet\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\sweet\Documents\PC Speed Maximizer
Ordner Gelöscht : C:\Users\wangzhisong\AppData\Local\Mobogenie
[!] Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
Ordner Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\Extensions\ouowo@ktpwiua.edu
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
[/!\] Nicht Gelöscht ( Junction ) : C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ffhfoagmjcnkolneahbpagjcjjaeofbg
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\iklgpchfbohgmghgfagediakopecfmbm
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\pdjjjmnacfjnmgckbhldbekckfldeolk
Ordner Gelöscht : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Ordner Gelöscht : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Ordner Gelöscht : C:\Users\sweet\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mfnjgmlaijcmockblilejcghjgdeecna
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}.xpi
Datei Gelöscht : C:\Users\sweet\Favorites\Startfenster.lnk
Datei Gelöscht : C:\Program Files (x86)\distribution-installer.exe
Datei Gelöscht : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Windows\System32\SecureAssist64.dll
Datei Gelöscht : C:\Users\sweet\daemonprocess.txt
Datei Gelöscht : C:\Users\sweet\AppData\Local\AnyProtectScannerSetup.exe
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\invalidprefs.js
Datei Gelöscht : C:\Users\sweet\AppData\Roaming\Mozilla\Firefox\Profiles\sr8d8s22.default\user.js
***** [ Tasks ] *****
Task Gelöscht : APSnotifierPP1
Task Gelöscht : APSnotifierPP2
Task Gelöscht : APSnotifierPP3
Task Gelöscht : ASP
Task Gelöscht : BonanzaDealsLiveUpdateTaskMachineUA
Task Gelöscht : DigitalSite
Task Gelöscht : driverupdate startup
Task Gelöscht : LaunchSignup
Task Gelöscht : MetaCrawler
Task Gelöscht : Optimizer Pro Schedule
Task Gelöscht : PC Health Advisor Defrag
Task Gelöscht : PC Health Advisor
Task Gelöscht : Update Bonanza
Task Gelöscht : Bonanza
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho
Schlüssel Gelöscht : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKCU\Software\5e2d9d9b33ee810
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172299}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175599}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176699}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9863E762-BACC-46E4-8CAA-2A6ADA06B65B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644174499}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC99A798-FD3D-4AB4-969E-6071612524F9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622172299}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655175599}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666176699}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\dsiteproducts
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\InetStat
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\Linkey
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\ParetoLogic
Schlüssel Gelöscht : HKCU\Software\powerpack
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\SiteRanker
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\Tbccint_HKLM
Schlüssel Gelöscht : HKCU\Software\Easy Speed Check
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BackgroundContainer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BackgroundContainerV2
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\ParetoLogic
Schlüssel Gelöscht : HKLM\SOFTWARE\Registry Helper
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\Upt
Schlüssel Gelöscht : HKLM\SOFTWARE\WinUpd
Schlüssel Gelöscht : HKLM\SOFTWARE\SI-App
Schlüssel Gelöscht : HKLM\SOFTWARE\RST
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DeviceVM
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Upt
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\WinUpd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SI-App
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\RST
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe
***** [ Browser ] *****
-\\ Internet Explorer v8.0.7600.17267
-\\ Mozilla Firefox v
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("browser.download.lastDir", "C:\\Users\\sweet\\Documents\\PERSONALTRAINING\\Personaltraining flyer");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.order.1", "default-search.net");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15700");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=5470724a0000000000004a0f6edbb7ef&q=");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=117023&tt=251212_ctrl_5212_4");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.213:22:58");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extbb3c4com61799.61799.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropologie.com%22%2C%22autos.yaho[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extbb3c4com61799.61799.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%22urls%22%3A%5B%22i_crdrjs[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.bOKLkekyYcR.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumo[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.aflt", "babsst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.appId", "{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.autoRvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.bbDpng", "15");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.cntry", "DE");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.dfltLng", "de");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.ffxUnstlRst", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.hdrMd5", "87D33B6089188B5BB27B7C41B7BF5120");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.id", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.instlDay", "16236");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.instlRef", "sst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.lastB", "about:home");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.lastVrsnTs", "1.8.28.720:16:20");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.prdct", "buenosearch");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.prtnrId", "buenosearch");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.rvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.sg", "azb");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.tb_url", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=54704A0F6EDBB7EF&affID=128854&tt=150614_shldp&tsp=5279");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.tlbrSrchUrl", "hxxp://www.buenosearch.com/?q={searchTerms}&babsrc=TB_ss&mntrId=54704A0F6EDBB7EF&affID=128854&tt=150614_shldp&tsp=5279");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.vrsn", "1.8.28.7");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.vrsnTs", "1.8.28.720:16:20");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.buenosearch.vrsni", "1.8.28.7");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.admin", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.aflt", "babsst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.autoRvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.dfltLng", "en");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.id", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.instlDay", "15749");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.instlRef", "sst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.prdct", "claro");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.prtnrId", "claro");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.rvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.tlbrSrchUrl", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.vrsn", "1.8.8.5");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro.vrsni", "1.8.8.5");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.8.8.520:36:02");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.affid", "0");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.backgroundjs", "\n//------------------ PLUGIN resources_background START ------------------ ------------------ \n(function(){appAPI.ready=function(a){appAPI.[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.backgroundver", 9);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.certdomaininstaller", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.description", "Premiumplay Codec check");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.domain", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.emailsig", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.exposesites", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.fbremoteurl", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.group", 0);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.homepage", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.iframe", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.js", "\n//------------------ PLUGIN app_435_specific START ------------------ ------------------ \nif(!appAPI.matchPages(\"search.babylon.com\",\"search.swee[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.name", "Codec-V");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.premium", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.publisher", "Premiumplay");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.settingsurl", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.thankyou", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.435.ver", 79);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.apps", "435");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.bic", "141ea1d863f1f6dd186e555d162593a5");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.cid", 435);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.firstrun", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.hadappinstalled", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.installationdate", 1382612305);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.jsver", 3);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.lastcheck", 23411231);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.lastcheckitem", 23411260);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.misc.lastBgWorkerTimer", "1404675547858");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossriderapp435.misc.lastDomWorkerTimer", "1404675547837");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.admin", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.id", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlDay", "15749");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.020:36:27");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10556");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", "false");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.hardId", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.id", "5470724a0000000000004a0f6edbb7ef");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15349");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "1000");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8gsAu1JG&loc=IB_TB&i=26&search=");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6R8gsAu1JG");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92823652785023716");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.3.27");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.3.2723:47:07");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.3.27");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmcrawler.aflt", "ironmc2");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmcrawler.cd", "2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmcrawler.cr", "1646989983");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmcrawler.instlRef", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.aflt", "ironmc2");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.appId", "{0FA5C13C-4EDA-488A-A8EB-B84CD7395A79}");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.cd", "2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.cntry", "DE");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.cr", "1646989983");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.dfltLng", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.dfltSrch", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.dnsErr", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,182856[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.excTlbr", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.hdrMd5", "7959F824E48C79CA8485F41499A23EC3");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.hmpg", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.hmpgUrl", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.id", "C0CB38ED8CB7724A");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.instlDay", "16010");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.instlRef", "");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.lastB", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=164[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.lastVrsnTs", "1.8.19.023:1:15");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.newTabUrl", "hxxp://i.search.metacrawler.com/?f=2&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.prdct", "metacrawler");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.prtnrId", "metaCrawler");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.sg", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.srchPrvdr", "metaCrawler");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.tlbrId", "base");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.tlbrSrchUrl", "hxxp://i.search.metacrawler.com/?f=3&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0CtD0C0BtAzz0E0Dzz0C0ByByBtByE0AtN0D0Tzu0CyCyBtCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.vrsn", "1.8.19.0");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler.vrsni", "1.8.19.0");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler_i.hmpg", true);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler_i.newTab", false);
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler_i.smplGrp", "none");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.metacrawler_i.vrsnTs", "1.8.19.023:1:15");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("extensions.welXVgsyC4ry.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sum[...]
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("wtb24086.homepage", "hxxp://search.certified-toolbar.com?si=82443&st=home&tid=24086&ver=6.4&ts=1402610400000.000008&tguid=82443-24086-1402650461978-121BF55B0B231AB6A0193121FDC3812A");
[sr8d8s22.default\prefs.js] - Zeile gelöscht : user_pref("wtb24086.newtab", "hxxp://search.certified-toolbar.com?si=82443&st=home&tid=24086&ver=6.4&ts=1402610400000.000008&tguid=82443-24086-1402650461978-121BF55B0B231AB6A0193121FDC3812A");
-\\ Google Chrome v38.0.2125.122
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?from=tugs&uid=ST9500325AS_5VED58Q6XXXX5VED58Q6&ts=1399195249&type=ds&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?from=tugs&uid=ST9500325AS_5VED58Q6XXXX5VED58Q6&ts=1399195249&type=ds&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.certified-toolbar.com?si=82443&st=bs&tid=24086&ver=6.4&ts=1402610400000.000008&tguid=82443-24086-1402650461978-121BF55B0B231AB6A0193121FDC3812A&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.default-search.net/search?sid=498&aid=156&itype=n&ver=13588&tm=427&src=ds&p={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3318001&octid=EB_ORIGINAL_CTID&ISID=M5CBC5765-96C3-459D-9CE8-AD8EF634BE22&SearchSource=58&CUI=&UM=6&UP=SP162B0719-8CDD-4FE8-B442-6C7CDF2E61CF&q={searchTerms}&SSPV=
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3318001&octid=EB_ORIGINAL_CTID&ISID=M5CBC5765-96C3-459D-9CE8-AD8EF634BE22&SearchSource=58&CUI=&UM=6&UP=SP162B0719-8CDD-4FE8-B442-6C7CDF2E61CF&q={searchTerms}&SSPV=
-\\ Comodo Dragon v
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?from=tugs&uid=ST9500325AS_5VED58Q6XXXX5VED58Q6&ts=1399195249&type=ds&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?from=tugs&uid=ST9500325AS_5VED58Q6XXXX5VED58Q6&ts=1399195249&type=ds&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.certified-toolbar.com?si=82443&st=bs&tid=24086&ver=6.4&ts=1402610400000.000008&tguid=82443-24086-1402650461978-121BF55B0B231AB6A0193121FDC3812A&q={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.default-search.net/search?sid=498&aid=156&itype=n&ver=13588&tm=427&src=ds&p={searchTerms}
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3318001&octid=EB_ORIGINAL_CTID&ISID=M5CBC5765-96C3-459D-9CE8-AD8EF634BE22&SearchSource=58&CUI=&UM=6&UP=SP162B0719-8CDD-4FE8-B442-6C7CDF2E61CF&q={searchTerms}&SSPV=
[C:\Users\sweet\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3318001&octid=EB_ORIGINAL_CTID&ISID=M5CBC5765-96C3-459D-9CE8-AD8EF634BE22&SearchSource=58&CUI=&UM=6&UP=SP162B0719-8CDD-4FE8-B442-6C7CDF2E61CF&q={searchTerms}&SSPV=
*************************
AdwCleaner[R0].txt - [316 octets] - [14/11/2014 22:51:50]
AdwCleaner[R1].txt - [49754 octets] - [14/11/2014 22:56:14]
AdwCleaner[S0].txt - [50862 octets] - [14/11/2014 22:58:56]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [50923 octets] ########## |