dr.tschuna | 29.04.2015 20:04 | Code:
# AdwCleaner v4.202 - Bericht erstellt 29/04/2015 um 20:22:13
# Aktualisiert 23/04/2015 von Xplode
# Datenbank : 2015-04-27.1 [Server]
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (x64)
# Benutzername : Ron - RON-PC
# Gestarted von : C:\Users\Ron\Downloads\AdwCleaner_4.202.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : IHProtect Service
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\ProgramData\apn
[!] Ordner Gelöscht : C:\ProgramData\Uniblue
[!] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate
[!] Ordner Gelöscht : C:\ProgramData\NetEngine
[!] Ordner Gelöscht : C:\ProgramData\c50e087800005cff
[!] Ordner Gelöscht : C:\ProgramData\{24fcf6c3-427c-fa7f-24fc-cf6c3427db0d}
[!] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
[!] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MixVideoPlayer
[!] Ordner Gelöscht : C:\Program Files (x86)\XTab
[!] Ordner Gelöscht : C:\Program Files (x86)\MixVideoPlayer
[!] Ordner Gelöscht : C:\Program Files (x86)\RinoReader
[!] Ordner Gelöscht : C:\Program Files (x86)\MixVideoPlayer
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Local\Temp\apn
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Local\BrowserWeb
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Local\Genesis_07121006
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Roaming\mystartsearch
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RinoReader
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Roaming\Mozilla\Firefox\Profiles\1ewveuey.default-1430258247018\Extensions\sweetsearch@gmail.com
[!] Ordner Gelöscht : C:\Users\Ron\AppData\Roaming\Mozilla\Firefox\Profiles\1ewveuey.default-1430258247018\Extensions\quick_searchff@gmail.com
Datei Gelöscht : C:\Users\Ron\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gbmdkmlcnbapgegninelmjbfibaghdmk_0.localstorage
***** [ Geplante Tasks ] *****
Task Gelöscht : NetEngine
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Schlüssel Gelöscht : HKCU\Software\MozillaPlugins\bebomedia.com/OfferMosquitoIEHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7C638C6B-5B27-4A85-83CB-40250D1E4AC4}
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Super Optimizer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\MixVideoPlayer
Schlüssel Gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WindowsMangerProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RinoReader
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Genesis_07121006
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
***** [ Internetbrowser ] *****
-\\ Internet Explorer v9.0.8112.16636
-\\ Mozilla Firefox v37.0.2 (x86 de)
[1ewveuey.default-1430258247018\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[1ewveuey.default-1430258247018\prefs.js] - Zeile Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [6712 Bytes] - [02/04/2014 19:57:38]
AdwCleaner[R1].txt - [4980 Bytes] - [29/04/2015 20:18:49]
AdwCleaner[S0].txt - [5581 Bytes] - [02/04/2014 20:00:05]
AdwCleaner[S1].txt - [4660 Bytes] - [29/04/2015 20:22:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4719 Bytes] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 29.04.2015
Suchlauf-Zeit: 20:34:47
Logdatei: mbamlog.txt
Administrator: Ja
Version: 2.01.6.1022
Malware Datenbank: v2015.04.29.04
Rootkit Datenbank: v2015.04.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x64
Dateisystem: NTFS
Benutzer: Ron
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 406007
Verstrichene Zeit: 26 Min, 40 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)
Registrierungswerte: 3
PUP.Optional.OurSurfing.A, HKU\S-1-5-21-2673002154-866942330-3263328844-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|TopResultURL, hxxp://www.oursurfing.com/web/?type=ds&ts=1430289123&from=45e&uid=SAMSUNGXHD642JJ_S1GWJ9AS204826&q={searchTerms}, , [02566f03a9e1bf77dd70b2ad55b0629e]
PUP.Optional.OurSurfing.A, HKU\S-1-5-21-2673002154-866942330-3263328844-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}|URL, hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=45e&utm_campaign=install_ie&utm_content=ds&from=45e&uid=3219913727_67191_52AF82FA&ts=1430289198&type=default&q={searchTerms}, , [7eda185a9cee3bfb410c79e6fc09be42]
PUP.Optional.OurSurfing.A, HKU\S-1-5-21-2673002154-866942330-3263328844-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{EFA2CDF5-331C-4E0D-ADEE-706B5C3B0896}|URL, hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=45e&utm_campaign=install_ie&utm_content=ds&from=45e&uid=3219913727_67191_52AF82FA&ts=1430289198&type=default&q={searchTerms}, , [38209dd592f8053151fcc19ea461b44c]
Registrierungsdaten: 6
PUP.Optional.HttpBreaker.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[3b1d29498cfeb284d1fdde225bab7090]
PUP.Optional.HttpBreaker.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[6fe931411d6dc274b41af010b94d52ae]
PUP.Optional.HttpBreaker.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[1048640e4b3f55e1c8065ea29d698e72]
PUP.Optional.HttpBreaker.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[0454ee84d6b493a329a5c53b15f16997]
PUP.Optional.HttpBreaker.A, HKU\S-1-5-21-2673002154-866942330-3263328844-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[ed6b0b67e1a96accf1dab44cc6402fd1]
PUP.Optional.HttpBreaker.A, HKU\S-1-5-21-2673002154-866942330-3263328844-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, ?type=hppp, Gut: (www.google.com), Schlecht: (?type=hppp),,[77e1284ad3b7e1557f4cab5566a047b9]
Ordner: 7
PUP.Optional.GlobalUpdate.A, C:\Users\Ron\AppData\Local\temp\comh.143938, , [540498daafdb082e46a71793ea19b54b],
PUP.Optional.GlobalUpdate.A, C:\Users\Ron\AppData\Local\temp\comh.415473, , [411784ee27632f0749a4acfe38cb7a86],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\Cinema Pro Plus 3.4cV28.04, , [d286036fe1a91f17f778ac1714ef22de],
PUP.Optional.SystemNotifier.A, C:\Program Files (x86)\System NotifierV28.04, , [c791244e444643f3ee95972cfe05b848],
PUP.Optional.OurSurfing.A, C:\Users\Ron\AppData\Roaming\oursurfing, , [193f4f23ec9eb086f4a14c7b897aae52],
PUP.Optional.OurSurfing.A, C:\Users\Ron\AppData\Roaming\oursurfing\images, , [193f4f23ec9eb086f4a14c7b897aae52],
PUP.Optional.OurSurfing.A, C:\Users\Ron\AppData\Roaming\oursurfing\images\code, , [193f4f23ec9eb086f4a14c7b897aae52],
Dateien: 3
PUP.Optional.Softonic.SID.C, C:\Users\Ron\Downloads\Setup.exe, , [c692b9b9dfab0a2c0f353e0a986e718f],
PUP.Optional.HttpBreaker.A, C:\Users\Ron\AppData\Roaming\Mozilla\Firefox\Profiles\1ewveuey.default-1430258247018\prefs.js, Gut: (), Schlecht: (user_pref("browser.startup.homepage", "?type=hppp");), ,[b3a57ef4d3b7bf77a9525feaa75fe21e]
PUP.Optional.OurSurfing.A, C:\Users\Ron\AppData\Roaming\Mozilla\Firefox\Profiles\1ewveuey.default-1430258247018\search.json, Gut: (), Schlecht: (oursurfing.com), ,[045412603159181e18c4ad9c877fe21e]
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end) |