uniLai_e | 27.07.2015 11:37 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 27.07.2015
Suchlauf-Zeit: 11:05:27
Logdatei: mbam.txt
Administrator: Ja
Version: 2.01.6.1022
Malware Datenbank: v2015.03.09.05
Rootkit Datenbank: v2015.02.25.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Michael
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445860
Verstrichene Zeit: 16 Min, 57 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 5
PUP.Optional.XTab.A, C:\Program Files (x86)\MiuiTab\ProtectService.exe, 1840, Löschen bei Neustart, [c7b2dc67f09aee4884cd78965ea4f10f]
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-6.exe, 3852, Löschen bei Neustart, [6f0add6663270333cbd3fe19ad591ce4]
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-1-6.exe, 3124, Löschen bei Neustart, [babf94afd2b8cf67148ae6310ff79769]
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe, 5768, Löschen bei Neustart, [b6c3f0538a00bb7b4a7606b179889e62]
PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe, 1556, Löschen bei Neustart, [5a1f3d065d2de84e8b08ad0755aef40c]
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 59
PUP.Optional.XTab.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IHProtect Service, In Quarantäne, [c7b2dc67f09aee4884cd78965ea4f10f],
PUP.Optional.SearchProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CltMngSvc, In Quarantäne, [b6c3f0538a00bb7b4a7606b179889e62],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, In Quarantäne, [126786bd88027bbb77a4db4141c2b14f],
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, In Quarantäne, [126786bd88027bbb77a4db4141c2b14f],
PUP.Optional.LoadTubes.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [631671d2dbafde58245637228c77a65a],
PUP.Optional.LoadTubes.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [631671d2dbafde58245637228c77a65a],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E87806B5-E908-45FD-AF5E-957D83E58E68}, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\Softonic.SoftonicHlpr, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\Softonic.SoftonicHlpr.1, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Softonic.SoftonicHlpr, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Softonic.SoftonicHlpr.1, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Softonic.SoftonicHlpr, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Softonic.SoftonicHlpr.1, In Quarantäne, [0277a69d37535bdbc54750cfec1751af],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\Softonic.dskBnd, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\Softonic.dskBnd.1, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Softonic.dskBnd, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Softonic.dskBnd.1, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Softonic.dskBnd, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Softonic.dskBnd.1, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, In Quarantäne, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\srv.SoftonicSrvc, In Quarantäne, [2c4de95a7218280e64426384877cc937],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\CLASSES\srv.SoftonicSrvc.1, In Quarantäne, [7009ad96d7b3d95d6d3938afbe45966a],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\3874, In Quarantäne, [6c0dfe45b5d58ea8f32a995026ddf10f],
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [0574cd7658323bfb831c26f0a85d6a96],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, In Quarantäne, [0277c28102882313d7e6101e1ce907f9],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, In Quarantäne, [3f3a20231a7060d69824a08e22e3ec14],
PUP.Optional.IHProtect.A, HKLM\SOFTWARE\WOW6432NODE\IHProtect, In Quarantäne, [b8c11c272664979f00dd1d933ac9f010],
PUP.Optional.ISearch.A, HKLM\SOFTWARE\WOW6432NODE\omiga-plusSoftware, In Quarantäne, [a9d0380bc7c3fe38a14e42e0ee172fd1],
PUP.Optional.GoPhotoIt.A, HKLM\SOFTWARE\WOW6432NODE\The-Go-Photo-it-v11, In Quarantäne, [4237350ec9c1f93db7c1faba4cb70ff1],
PUP.Optional.GoPhotoIt.A, HKLM\SOFTWARE\WOW6432NODE\The-Go-Photo-it-v11-nv, In Quarantäne, [0b6e4102dcae0630096fe6ce0af9bc44],
PUP.Optional.GoPhotoIt.A, HKLM\SOFTWARE\WOW6432NODE\The-Go-Photo-it-v11-nv-ie, In Quarantäne, [3247b78cf6941e187afed7dd996aca36],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\srv.SoftonicSrvc, In Quarantäne, [4633083b8901999d2f774f9807fc3ac6],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\srv.SoftonicSrvc.1, In Quarantäne, [6e0bf44fc9c1dd59b3f39f488f7423dd],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE, In Quarantäne, [7009ce752565b482b0c6c10d2ed5cf31],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\elchiiiejkobdbblfejjkbphbddgmljf, In Quarantäne, [ef8a360db2d869cd31776483cb38ee12],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\3874, In Quarantäne, [bbbe2221ec9e51e5100da643db28ce32],
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [740560e3296140f6a2fd8f871aeb4cb4],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=10, In Quarantäne, [b9c0f64dc0ca49edb8dc81ac43c224dc],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=4, In Quarantäne, [e198cc77e9a151e5aee774b96c9916ea],
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHPROTECT, In Quarantäne, [ee8b281bfd8d2f0779fc16bce81bcb35],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB, In Quarantäne, [7504e3604842dd59f6a6ccfa778c23dd],
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WindowsMangerProtect, In Quarantäne, [5a1f3d065d2de84e8b08ad0755aef40c],
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, In Quarantäne, [bcbd94af9eece452d60167547192fc04],
PUP.Optional.SearchProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SPPD, In Quarantäne, [146530131575e2541cfcb21ada299b65],
PUP.Optional.GoPhotoIt.A, HKU\S-1-5-18\SOFTWARE\The-Go-Photo-it-v11-nv, In Quarantäne, [95e4ea592b5fe5514930b0047c873fc1],
PUP.Optional.GoPhotoIt.A, HKU\S-1-5-18\SOFTWARE\The-Go-Photo-it-v11-nv-ie, In Quarantäne, [94e5e55e07832115dc9d7a3a907327d9],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\1ClickDownload, In Quarantäne, [8eebf3509ceedd5930344ebeca3b31cf],
PUP.Optional.ConduitSearch.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\Conduit_Search_Protect, In Quarantäne, [6b0e340f741660d6cea4b2fbd92acf31],
PUP.Optional.GoPhotoIt.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\The-Go-Photo-it-v11, In Quarantäne, [eb8ec97a5535d660f089892beb18ac54],
PUP.Optional.GoPhotoIt.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\The-Go-Photo-it-v11-nv, In Quarantäne, [9adfe65d5c2e96a092e7c4f05aa9a35d],
PUP.Optional.GoPhotoIt.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\The-Go-Photo-it-v11-nv-ie, In Quarantäne, [0e6be55e6921f14555248a2a44bf57a9],
PUP.Optional.DVDVideoSoftTB.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nikpibnbobmbdbheedjfogjlikpgpnhp, In Quarantäne, [0c6d95ae77137abc6fa56f53b84ba65a],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [5d1cfa491377c175a594fff6fd06ea16],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\INSTALLCORE, In Quarantäne, [6e0bce7563272f0726f0ac5f24e1bc44],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\3874, In Quarantäne, [6b0e162dd7b3181e526901c1f70c9868],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\joep, In Quarantäne, [99e09da65c2eef474dc65f6ef0137d83],
PUP.Optional.Qone8, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [6415162df19973c3adf14ec808fd14ec],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1003\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\3874, In Quarantäne, [3a3f3c0782082115af0c9f23e91a08f8],
PUP.Optional.GoPhotoIt.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\The-Go-Photo-it-v11, In Quarantäne, [4f2ac3805f2b0135049b99007192b749],
Registrierungswerte: 11
PUP.Optional.LoadTubes.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER|{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, îÃïÃ? ÃÃ?OË?Â* Ë?r Æ?r, In Quarantäne, [631671d2dbafde58245637228c77a65a]
PUP.Optional.LoadTubes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [631671d2dbafde58245637228c77a65a],
PUP.Optional.LoadTubes.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [afca8db6355544f2a8d2be9ba261c13f],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83],
PUP.Optional.Softonic.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{5018CFD2-804D-4C99-9F81-25EAEA2769DE}, Softonic Toolbar, In Quarantäne, [bebb4102fe8cd95d9972dd42b54e7d83]
PUP.Optional.LoadTubes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}, In Quarantäne, [b5c4d86b533787af6614aeabff04c33d],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE|path, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, In Quarantäne, [7009ce752565b482b0c6c10d2ed5cf31]
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHPROTECT|InstallDir, C:\PROGRA~2\SearchProtect, In Quarantäne, [ee8b281bfd8d2f0779fc16bce81bcb35]
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB|ptid, ild, In Quarantäne, [7504e3604842dd59f6a6ccfa778c23dd]
PUP.Optional.SearchProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SPPD|ImagePath, \??\C:\Windows\system32\drivers\SPPD.sys, In Quarantäne, [146530131575e2541cfcb21ada299b65]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\INSTALLCORE|tb, 0A2O1C1R1H2Z1S1G1M1F, In Quarantäne, [6e0bce7563272f0726f0ac5f24e1bc44]
Registrierungsdaten: 11
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll, Gut: (), Schlecht: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll),Ersetzt,[5c1d8cb71a70191d17a99621a55cc43c]
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll, Gut: (), Schlecht: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll),Ersetzt,[b5c4b390058576c019a7605730d10df3]
PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C),Ersetzt,[caaf222139510f275b0e3aa927de6c94]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[c6b3fd4608823ff73466944d4fb6f907]
PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}),Ersetzt,[8aef52f10981cc6a1c4c0ed513f26d93]
PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C),Ersetzt,[8dec83c09eeca6905c0b687b5baa14ec]
PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C),Ersetzt,[007991b2cebc87af8ddcfae9c93c16ea]
PUP.Optional.OmigaPlus.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}),Ersetzt,[db9e9ba8f19981b5a1cbe9fa13f209f7]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[2158b78cb0da1323099109d8f21317e9]
PUP.Optional.OmigaPlus.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C),Ersetzt,[5326340ff793aa8cbca611d2ff06669a]
PUP.Optional.OmigaPlus.A, HKU\S-1-5-21-3406820721-3590820294-1622690160-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1423525503&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}),Ersetzt,[4a2fde650b7f0531a4fa1bba9c6936ca]
Ordner: 46
PUP.Optional.WebBar.A, C:\Program Files\WebBar, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\2.0.5582.15558, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\rep, In Quarantäne, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Consent, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\rep, In Quarantäne, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.ZombieNews.A, C:\ProgramData\ZombieNews, In Quarantäne, [86f3e45f27632e080adbbe6e13f207f9],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect\rep, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect\STG, In Quarantäne, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\UI, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\UI\rep, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect, Löschen bei Neustart, [e990b48ff3973bfbf2ad057b51b2d52b],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update, In Quarantäne, [e990b48ff3973bfbf2ad057b51b2d52b],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV07.05, In Quarantäne, [c4b540038406be784f65cacb30d3f907],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497\gmsd_de_497, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497\gmsd_de_497\1.20, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Program Files (x86)\gmsd_de_497, In Quarantäne, [3247e55e2d5d989eb3d26731cf342bd5],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11, Löschen bei Neustart, [4f2ac3805f2b0135049b99007192b749],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\content, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\content\libraries, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\locale, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\locale\en-US, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\skin, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.IHProtectUpDate.A, C:\ProgramData\IHProtectUpDate, In Quarantäne, [64151a29d1b9df5764d2108dec1729d7],
PUP.Optional.IHProtectUpDate.A, C:\ProgramData\IHProtectUpDate\update, In Quarantäne, [64151a29d1b9df5764d2108dec1729d7],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
Dateien: 163
PUP.Optional.XTab.A, C:\Program Files (x86)\MiuiTab\ProtectService.exe, Löschen bei Neustart, [c7b2dc67f09aee4884cd78965ea4f10f],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-6.exe, Löschen bei Neustart, [6f0add6663270333cbd3fe19ad591ce4],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-1-6.exe, Löschen bei Neustart, [babf94afd2b8cf67148ae6310ff79769],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe, Löschen bei Neustart, [b6c3f0538a00bb7b4a7606b179889e62],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe, Löschen bei Neustart, [6712340f2c5e0b2b12ae2d8a3fc2639d],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe, Löschen bei Neustart, [2f4a0d36f09a2b0bccf40cab46bb21df],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32.dll, Löschen bei Neustart, [730679ca1b6f9c9a7e428235f809f20e],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll, Löschen bei Neustart, [5c1d8cb71a70191d17a99621a55cc43c],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll, Löschen bei Neustart, [b5c4b390058576c019a7605730d10df3],
PUP.Optional.Nova.A, C:\Program Files (x86)\Adobe\94146aea-6606-4bdc-a5a8-72d82483e704.dll, In Quarantäne, [7207bf846525fe382ae4808b34ce27d9],
PUP.Optional.Nova.A, C:\Program Files (x86)\bf5e44bc-23c7-4c44-a8bd-cceb5d547848\2f525591-4a77-42e5-8ef5-a020dba699fb.dll, In Quarantäne, [255452f1c2c89b9b41cd54b7b54da35d],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-1-7.exe, In Quarantäne, [0772192ad1b932043d6174a33ec86799],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-10.exe, In Quarantäne, [94e5cb78315968ce8f0fc25570962cd4],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-5.exe, In Quarantäne, [6118ab98eb9f4de9485651c6eb1b7d83],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-64.exe, In Quarantäne, [fe7bcb78b8d2d16518863bdce2247b85],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\00571e87-fccb-4b85-a76d-e5b0e6130523-7.exe, In Quarantäne, [c4b5f74c9feb5ed89e006aadfa0cb749],
PUP.Optional.Nova.A, C:\Program Files (x86)\The-Go-Photo-it-v11\ded19b04-085b-4510-bd15-0bc13b956190.dll, In Quarantäne, [da9f86bd1b6f053152bcaa61a75b6997],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\The-Go-Photo-it-v11\utils.exe, In Quarantäne, [a6d352f1dcae9b9b850b4300b7496e92],
PUP.LoadTubes, C:\Program Files (x86)\Mozilla Firefox\plugins\npmieze.dll, In Quarantäne, [f782d86bd2b80d29fa5138980ff13bc5],
PUP.BundleInstaller.VG, C:\Users\Michael\Downloads\video_downloader.exe, In Quarantäne, [85f40340dcae59dd84b9d0e4f50bdf21],
PUP.LoadTubes, C:\Users\Michael\Downloads\install_flashplayer11_secure_update.exe, In Quarantäne, [fa7fe75c48423ef83b10e0f015ebe31d],
PUP.Optional.SearchProtect, C:\Users\Michael\AppData\Local\avabvexvac\avabvexvac.exe, In Quarantäne, [186146fd2e5c33036dca92850df5bb45],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\pbqrmvbub, In Quarantäne, [a6d3e0637b0ffb3b7c443d7a57aaf60a],
PUP.Optional.SearchProtect.A, C:\Windows\AppPatch\AppPatch64\VCLdr64.dll, Löschen bei Neustart, [b3c6c18244469f97e3dde5d226db7e82],
PUP.Optional.SearchProtect.A, C:\Windows\AppPatch\nbin\VC32Loader.dll, Löschen bei Neustart, [c7b2123162283afc249c3e795ca545bb],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\unins000.dat, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\InstallUtil.InstallLog, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\Microsoft.Win32.TaskScheduler.dll, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\wbsvc.InstallLog, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\wbsvc.InstallState, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.WebBar.A, C:\Program Files\WebBar\2.0.5582.15558\ISightSDK.dll, In Quarantäne, [adcc33103357270f8409f1b7f1121ae6],
PUP.Optional.SearchProtect.A, C:\Windows\System32\Tasks\avabvexvac, In Quarantäne, [d6a356ed0c7e7cbabe1926824db628d8],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-1-6, In Quarantäne, [d4a5a69d4f3b85b1b6bb88465ca78e72],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-1-7, In Quarantäne, [1f5a6ed5c9c1290d2f422ea06c9712ee],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-10_user, In Quarantäne, [a6d3ed5691f984b2fb76775724dfe818],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-5, In Quarantäne, [55243a098406be786110a7279e658d73],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-5_user, In Quarantäne, [9adf1f24e7a31026ff728c4207fc09f7],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-6, In Quarantäne, [b2c771d2addd0036fd744a84c2416997],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-7, In Quarantäne, [4237bd866624aa8cff72f8d6ce35bb45],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\94610a37-f0a6-4805-8647-38024cecb8cc-5, In Quarantäne, [a0d9360d92f8a294a7caca0404ffd32d],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\EULA.txt, In Quarantäne, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.pun, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\cfi.bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\edk.bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\pni.bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\trn.bin, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64.dll, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Consent\consent.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Consent\consent.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Consent\consent.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Consent\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def-grey.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-dia.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-uninstall.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettingsDS.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\button-bg.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\SP_DialogBG.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\DialogAPI.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js, Löschen bei Neustart, [67123112bad0bb7b59b5f61f43c237c9],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-1-6.job, In Quarantäne, [b0c92b18d6b4bb7be18cf536ea1bf10f],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-1-7.job, In Quarantäne, [e693d27199f163d378f585a633d26a96],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-10_user.job, In Quarantäne, [fe7bb68d8cfe58de8de0a784de278a76],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-5.job, In Quarantäne, [8dec8db6d9b1a591c7a65ecd64a126da],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-5_user.job, In Quarantäne, [f188b192b9d152e42c417ead788daf51],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-6.job, In Quarantäne, [c3b61a29b5d5a492b0bd5ccf788dd030],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\00571e87-fccb-4b85-a76d-e5b0e6130523-7.job, In Quarantäne, [0376fb483c4e7abc7fee969558ad1be5],
PUP.Optional.ZombieNews.A, C:\ProgramData\ZombieNews\app.dat, In Quarantäne, [86f3e45f27632e080adbbe6e13f207f9],
PUP.Optional.ZombieNews.A, C:\ProgramData\ZombieNews\data.dat, In Quarantäne, [86f3e45f27632e080adbbe6e13f207f9],
PUP.Optional.SearchProtect, C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, Löschen bei Neustart, [fe7b95ae3a50d85e8f317fafac59b848],
PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe, Löschen bei Neustart, [5a1f3d065d2de84e8b08ad0755aef40c],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect\rep\Cvc.dat, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\SearchProtect\rep\UserSettings.dat, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\SearchProtect\UI\rep\UIRepository.dat, Löschen bei Neustart, [2950fc474743bb7b4b30730b07fcd030],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update\conf, In Quarantäne, [e990b48ff3973bfbf2ad057b51b2d52b],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update\update.exe, In Quarantäne, [e990b48ff3973bfbf2ad057b51b2d52b],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV07.05\108abbfd-af07-431a-8138-2dd0ce19f45d.crx, In Quarantäne, [c4b540038406be784f65cacb30d3f907],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV07.05\10b4da6a-b0aa-4a25-829c-e22901195446.crx, In Quarantäne, [c4b540038406be784f65cacb30d3f907],
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV07.05\bgNova.html, In Quarantäne, [c4b540038406be784f65cacb30d3f907],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497\upgmsd_de_497.cyl, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497\gmsd_de_497\1.20\cnf.cyl, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Users\Michael\AppData\Local\gmsd_de_497\gmsd_de_497\1.20\eorezo.cyl, In Quarantäne, [6217cb78eaa08caa552f1d7b4eb58f71],
PUP.Optional.GamesDesktop.A, C:\Program Files (x86)\gmsd_de_497\unins000.dat, In Quarantäne, [3247e55e2d5d989eb3d26731cf342bd5],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\8824f131-1c2d-4c69-a16b-f46002285288.dll, In Quarantäne, [4f2ac3805f2b0135049b99007192b749],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\bgNova.html, In Quarantäne, [4f2ac3805f2b0135049b99007192b749],
PUP.Optional.GoPhotoIt.A, C:\Program Files (x86)\The-Go-Photo-it-v11\Uninstall.exe, In Quarantäne, [4f2ac3805f2b0135049b99007192b749],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\tree.js, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\unins000.dat, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\wrex.exe, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\icon.png, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\install.rdf, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\{5081D2D4-1637-404c-B74F-50526718257D}.xpi, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\content\main.xul, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\locale\en-US\overlay.dtd, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.Shopperz.A, C:\Program Files\shopperz\Firefox\chrome\skin\overlay.css, In Quarantäne, [0178c67d008a4ceacc99e4b8cd366d93],
PUP.Optional.IHProtectUpDate.A, C:\ProgramData\IHProtectUpDate\update\UpDateProcess.exe, In Quarantäne, [64151a29d1b9df5764d2108dec1729d7],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\bahvxfk, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\mkfvxfk, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\pvpqbjobmlpfqlovvawq, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\qokvxfk, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\rfobmlpfqlovvawq, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\rpboobmlpfqlovvawq, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\stb.dat, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
PUP.Optional.SearchProtect.A, C:\Users\Michael\AppData\Local\avabvexvac\ycfvxfk, In Quarantäne, [fb7ef251167488aeb839b6ebc93a6d93],
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end) Code:
# AdwCleaner v4.208 - Bericht erstellt 27/07/2015 um 12:05:16
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-26.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Michael - MICHAEL-PC
# Gestarted von : C:\Users\Michael\Desktop\AdwCleaner_4.208.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : PicexaService
Dienst Gelöscht : SSFK
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\AskPartnerNetwork
Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
Ordner Gelöscht : C:\ProgramData\MailUpdate
Ordner Gelöscht : C:\ProgramData\5bbdb1ab0000131b
Ordner Gelöscht : C:\ProgramData\a7018bbf000078a4
Ordner Gelöscht : C:\ProgramData\{62e21246-1605-aeca-62e2-212461604918}
Ordner Gelöscht : C:\ProgramData\{9be38812-3ced-8198-9be3-388123ce2048}
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
Ordner Gelöscht : C:\Program Files (x86)\YTDownloader
Ordner Gelöscht : C:\Program Files (x86)\Picexa
Ordner Gelöscht : C:\Program Files (x86)\roller coaster park
Ordner Gelöscht : C:\Program Files (x86)\miuitab
Ordner Gelöscht : C:\Program Files (x86)\SFK
Ordner Gelöscht : C:\Program Files (x86)\MediaPlayerVid2.4
Ordner Gelöscht : C:\Program Files (x86)\Infonaut_1.10.0.14
Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro 3.89
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Plasmoo
Ordner Gelöscht : C:\Windows\SysWOW64\SearchProtect
Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Michael\AppData\Local\AVG Security Toolbar
Ordner Gelöscht : C:\Users\Michael\AppData\Local\Crossbrowse
Ordner Gelöscht : C:\Users\Michael\AppData\Local\03000200-1431024397-0500-0006-000700080009
Ordner Gelöscht : C:\Users\Michael\AppData\Local\03000200-1431024416-0500-0006-000700080009
Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\AVG Security Toolbar
Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\Softonic
Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\SmartWeb
Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\WinZipper
Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\MailUpdate
Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\oursurfing
Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Picexa Viewer
Ordner Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
Ordner Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Extensions\jecgbfoconhopjngaaijjgffhokohlac
[/!\] Nicht Gelöscht ( Junction ) : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Extensions\jecgbfoconhopjngaaijjgffhokohlac
Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Opera Software\Opera Stable\Extensions\papbadoldddalgcjcicnikcfenodpghp
Datei Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage
Datei Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
Datei Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jecgbfoconhopjngaaijjgffhokohlac_0.localstorage
Datei Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jecgbfoconhopjngaaijjgffhokohlac_0
Datei Gelöscht : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jecgbfoconhopjngaaijjgffhokohlac_0
Datei Gelöscht : C:\claraInstaller.txt
Datei Gelöscht : C:\Users\Public\Desktop\Picexa.lnk
Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
Datei Gelöscht : C:\Windows\System32\drivers\SPPD.sys
Datei Gelöscht : C:\Users\Michael\AppData\Roaming\QtUIu0BUHXTfyZJc4cdU8i6NM
Datei Gelöscht : C:\Users\Michael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
***** [ Geplante Tasks ] *****
Task Gelöscht : roller_coaster_park_notification_service
Task Gelöscht : avabvexvac
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Michael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Michael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.gif
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.png
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PicexaViewer.tif
Schlüssel Gelöscht : HKLM\SOFTWARE\ded19b04-085b-4510-bd15-0bc13b956190
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\9FEBAA996ECF42798981BA51FF2A3D31
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{114DB5FA-0AFB-BB92-A75B-F44D3CE875CD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4CCD1C03-0893-47B2-B639-BA3EF1DCDBDC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B6319EC9-264D-4C16-9E60-B4BBFCE34149}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E9852930-C439-4972-997C-7B6D2BFF2B95}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FB9D2757-3BB3-4FC1-8924-851293C7E0DD}
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\powerpack
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Avg Secure Update
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\AVG SafeGuard toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\hdcode
Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
Schlüssel Gelöscht : HKLM\SOFTWARE\V9
Schlüssel Gelöscht : HKLM\SOFTWARE\winzipersvc
Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM
Schlüssel Gelöscht : HKLM\SOFTWARE\PicexaSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Picexa
Schlüssel Gelöscht : HKU\.DEFAULT\Software\AVG Secure Search
Schlüssel Gelöscht : HKU\.DEFAULT\Software\IGearSettings
Schlüssel Gelöscht : HKU\.DEFAULT\Software\Avg Secure Update
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;192.168.*.*
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17909
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
-\\ Google Chrome v44.0.2403.107
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.avg.com/search?cid={3FD7D73C-6DD6-4A55-9E9A-BFEADCF0CE64}&mid=27a4d0d90c9447d6ac30016ecefe0ef1-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=de&ds=AVG&pr=fr&d=2012-09-28%2006:38:45&v=15.3.0.11&pid=avg&sg=0&sap=dsp&q={searchTerms}
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3319434&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP29D9F54D-269F-489F-A718-B57F4CDF637A&q={searchTerms}&SSPV=
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.softonic.com/MOY00621/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=562e437c000000000000000cf680ad42&r=133
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3321540&octid=EB_ORIGINAL_CTID&ISID=MCF07D945-5942-479E-B084-8F54C3D9BA12&SearchSource=58&CUI=&UM=5&UP=SP29D9F54D-269F-489F-A718-B57F4CDF637A&q={searchTerms}&SSPV=
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3321540&octid=EB_ORIGINAL_CTID&ISID=MCF07D945-5942-479E-B084-8F54C3D9BA12&SearchSource=58&CUI=&UM=5&UP=SP29D9F54D-269F-489F-A718-B57F4CDF637A&q={searchTerms}&SSPV=
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www-searching.com/search.aspx?s=F57ztutdk0003,526df647-21dd-4d45-83cd-524526683365,&q={searchTerms}
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C&q={searchTerms}
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Homepage] : hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C
[C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Startup_URLs] : BAA761A989FF90E9ECC2A1587308326DAF854EF5D1C2E6771BCCF47725482F0B"},"software_reporter":{"prompt_reason":"0FC3901B1A17EB1D7DE3B738A2A8CD525EF30D4A7030A64FE7AD076655ACA12E","prompt_seed":"FDB0166D064C4DC650DB8F4F1FED1631FB071BCB2F4D55653FCEDAE9A101E225","prompt_version":"24C184634B7FD4384440E57A928AF9CE84918A6CBFC4F0F88ADAD12BD56AA279"},"sync":{"remaining_rollback_tries":"C483A62BB232B331BF80357BD22237FBDB04353D604F8BDBCFC6664A363B0EC8"}},"super_mac":"7FED1EE97F4111F20A02AC3ACBB579C0F0B6CA505DAA382C79996F1C44AA4DBE"},"session":{"restore_on_startup":4,"startup_urls":["hxxp://isearch.omiga-plus.com/?type=hppp&ts=1423525518&from=ild&uid=395049983_1052499_562E437C
-\\ Opera v0.0.0.0
*************************
AdwCleaner[R0].txt - [25063 Bytes] - [27/07/2015 12:02:21]
AdwCleaner[S0].txt - [22808 Bytes] - [27/07/2015 12:05:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22868 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.1 (07.16.2015:1)
OS: Windows 7 Home Premium x64
Ran by Michael on 27.07.2015 at 12:12:19,46
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\Windows\system32\tasks\NHHBPGAD1
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Users\Michael\Appdata\Local\crashrpt
Successfully deleted: [Folder] C:\Users\Michael\Appdata\Local\installer
Successfully deleted: [Folder] C:\Users\Michael\Appdata\LocalLow\company
Successfully deleted: [Folder] C:\Users\Michael\AppData\Roaming\optimizer pro
Successfully deleted: [Folder] C:\Users\Michael\Documents\optimizer pro
Successfully deleted: [Folder] C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066
~~~ Chrome
[C:\Users\Michael\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Michael\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
jecgbfoconhopjngaaijjgffhokohlac
papbadoldddalgcjcicnikcfenodpghp
[C:\Users\Michael\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Michael\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.07.2015 at 12:17:03,83
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |