KEH-TV90 | 30.11.2015 09:19 | mbam.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 30.11.2015
Suchlaufzeit: 08:08
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.11.30.01
Rootkit-Datenbank: v2015.11.26.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bˆsartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Avid
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 397175
Abgelaufene Zeit: 7 Min., 19 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bˆsartigen Elemente erkannt)
Module: 0
(keine bˆsartigen Elemente erkannt)
Registrierungsschl¸ssel: 19
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}, In Quarant‰ne, [35f45d274546003672f309174cb6c43c],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}, In Quarant‰ne, [35f45d274546003672f309174cb6c43c],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}, In Quarant‰ne, [ee3b4b39d8b3290d91d84ad61ae8d32d],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}, In Quarant‰ne, [ee3b4b39d8b3290d91d84ad61ae8d32d],
PUP.Optional.SnapDo, HKU\S-1-5-21-3132231091-2861164393-730202173-501\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarant‰ne, [c7624044602ba78f8fd7e65b2cd6ed13],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\CLASSES\Toolbar.CT2625848, In Quarant‰ne, [ab7e097bdcaf2f07f896fe6acf34867a],
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, In Quarant‰ne, [13162d578308e84e5e018236877cba46],
PUP.Optional.RegCleanerPro, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ASP, Lˆschen bei Neustart, [a7827e06187347efba739a0236cc34cc],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunAsStandardUser, Lˆschen bei Neustart, [200922622d5ed75f49c62f699d665da3],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnce, Lˆschen bei Neustart, [2dfc8004bfccaa8cd639296fed169d63],
PUP.Optional.DataMngr.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\DataMngr, In Quarant‰ne, [79b0572d0c7f6ec85ec76e802ad9e719],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar.CT2625848, In Quarant‰ne, [d257d7ad2863999d107e640435ceb050],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{92F5D53C-1912-418A-AC39-DAFC93CD6595}, In Quarant‰ne, [83a6ee96f992fc3a97b479010bf8e31d],
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarant‰ne, [f930770d9bf0c86e4bfef7b59d65c43c],
PUP.Optional.DataMngr.AppFlsh, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\DataMngr_Toolbar, In Quarant‰ne, [6ebb3351701b44f23fe540aec241aa56],
PUP.Optional.YahooVNM, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\OLDSEARCH, In Quarant‰ne, [26030a7a99f22115b20ba7096b98e51b],
PUP.Optional.Spigot, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{312CC9FD-3201-4BF6-8A85-0E77A6315E1F}, In Quarant‰ne, [af7a9aea1b70fc3a4d4c91149e65c739],
PUP.Optional.Yontoo, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}, In Quarant‰ne, [e44593f12f5c0b2b1e40bafe05fe629e],
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\SYSTWEAK\ssd, In Quarant‰ne, [2207741077140135b494d1db10f2ad53],
Registrierungswerte: 12
PUP.Optional.DVDVideoSoftTB, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff}, In Quarant‰ne, [42e7aed64a41f343b0acdb687a885aa6],
PUP.Optional.DVDVideoSoftTB, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}, In Quarant‰ne, [42e7aed64a41f343b0acdb687a885aa6],
PUP.Optional.Yontoo.ChrPRST, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DoNotAskAgain, searchinterneat-a.akamaihd.net, In Quarant‰ne, [d05970140e7d0234c583ffbb18eb1ee2]
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}|URL, hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV0AVgkTFVYVbQ8NAgFcFQ0TcBRaBAwQDFcadFoAUwwXFlMScx9aFQQTSEcFME0FCFwEURNNfWlXElAFSENGBlBWBUo=&q={searchTerms}, In Quarant‰ne, [13162d578308e84e5e018236877cba46]
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarant‰ne, [d257572d63283df9b58bc8e0966ce020]
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{92F5D53C-1912-418A-AC39-DAFC93CD6595}|AppPath, C:\Users\Avid\AppData\Local\Conduit\CT2625848, In Quarant‰ne, [83a6ee96f992fc3a97b479010bf8e31d]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarant‰ne, [8b9eea9ad3b8e452f34d74346f9356aa]
PUP.Optional.Yontoo.ChrPRST, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DoNotAskAgain, searchinterneat-a.akamaihd.net, In Quarant‰ne, [b0795f257c0f4de9344bc1f85aa93dc3]
PUP.Optional.YahooVNM, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\OldSearch|URL, https://de.search.yahoo.com/search?fr=vmn&type=vmn__webcompa__1_0__ya__ch_WCYID10048_swoc_campaign_150205__yaie&p={searchTerms}, In Quarant‰ne, [26030a7a99f22115b20ba7096b98e51b]
PUP.Optional.Spigot, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{312CC9FD-3201-4BF6-8A85-0E77A6315E1F}|URL, https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms}, In Quarant‰ne, [af7a9aea1b70fc3a4d4c91149e65c739]
PUP.Optional.Yontoo, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}|URL, hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV0AVgkTFVYVbQ8NAgFcFQ0TcBRaBAwQDFcadFoAUwwXFlMScx9aFQQTSEcFME0FCFwEURNNfWlXElAFSENGBlBWBUo=&q={searchTerms}, In Quarant‰ne, [e44593f12f5c0b2b1e40bafe05fe629e]
PUP.Optional.HelperBar, HKU\S-1-5-21-3132231091-2861164393-730202173-501\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}|URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StPOamTTqzur3wb8K-Ou-Ve_tolwkCoFEtV9h8HxjGQGdux_yGt9r2bbe7w8lpWZwgudz2BMKz6MgJkXWajiiBF4rfTXy0aUl24gteiDqn8XGtYKATVWU30-d0r4edjt32Fa7Z6ueKhZ5WYx53DsHNjmTMxqROffPSUvKUNgeqp-1GuWjPR8LaXXaZihrZXqTjXWve-sjYlg,,&q={searchTerms}, In Quarant‰ne, [af7a057fe5a6c07662725461976c55ab]
Registrierungsdaten: 4
PUP.Optional.Yontoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1ADB0VXfVBdFElXTwhzL0pRFVAHRHNKLl1L, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1ADB0VXfVBdFElXTwhzL0pRFVAHRHNKLl1L),Ersetzt,[1712e99b870452e48e895b1337cd5ba5]
PUP.Optional.Yontoo, HKU\S-1-5-21-3132231091-2861164393-730202173-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1ADB0VXfVBdFElXTwhzL0pRFVAHRHNKLl1L, Gut: (www.google.com), Schlecht: (hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1ADB0VXfVBdFElXTwhzL0pRFVAHRHNKLl1L),Ersetzt,[89a0d1b373189c9a37e5432b22e238c8]
PUP.Optional.HelperBar, HKU\S-1-5-21-3132231091-2861164393-730202173-501\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StPOamTTqzur3wb8K-Ou-Ve_tolwkCoFEtV9h8HxjGQGdux_yGt9r2bbe7w8lpWZwgudz2BMKz6MgJkXWajiiBF4rfTXy0aUl24gteiDqn8XGtYKATVWU30-d0r4edjt32Fa7Z6ueKhZ5WYx53DsHNjmTMxqROffPSUvKUNgeqp-1GuWjPR8LaXXaZihrZXqTjXWve-sjYlg,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StPOamTTqzur3wb8K-Ou-Ve_tolwkCoFEtV9h8HxjGQGdux_yGt9r2bbe7w8lpWZwgudz2BMKz6MgJkXWajiiBF4rfTXy0aUl24gteiDqn8XGtYKATVWU30-d0r4edjt32Fa7Z6ueKhZ5WYx53DsHNjmTMxqROffPSUvKUNgeqp-1GuWjPR8LaXXaZihrZXqTjXWve-sjYlg,,&q={searchTerms}),Ersetzt,[52d7364ea2e98babc5670f5d43c1c739]
PUP.Optional.HelperBar, HKU\S-1-5-21-3132231091-2861164393-730202173-501\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StPOamTTqzur3wb8K-Ou-Ve_tolwkCoFEtV9h8HxjGQGdux_yGt9r2bbe7w8lpWZwgudz2BMKz6MgJkXWajiiBF4rfTXy0aUl24gteiDqn8XGtYKATVWU30-d0r4edjt32Fa7Z6ueKhZ5WYx53DsHNjmTMxqROffPSUvKUNgeqp-1GuWjPR8LaXXaZihrZXqTjXWve-sjYlg,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StPOamTTqzur3wb8K-Ou-Ve_tolwkCoFEtV9h8HxjGQGdux_yGt9r2bbe7w8lpWZwgudz2BMKz6MgJkXWajiiBF4rfTXy0aUl24gteiDqn8XGtYKATVWU30-d0r4edjt32Fa7Z6ueKhZ5WYx53DsHNjmTMxqROffPSUvKUNgeqp-1GuWjPR8LaXXaZihrZXqTjXWve-sjYlg,,&q={searchTerms}),Ersetzt,[c663265eb9d22b0b84a8ee7ea65e4ab6]
Ordner: 18
PUP.Optional.Updater, C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602, In Quarant‰ne, [3eebbbc990fb50e6b3276348d0330ef2],
PUP.Optional.DVDVideoSoftTB, C:\Users\Avid\AppData\LocalLow\DVDVideoSoftTB_DE, In Quarant‰ne, [32f77c08addea39398d668100ff37090],
PUP.Optional.DVDVideoSoftTB, C:\Users\Avid\AppData\LocalLow\DVDVideoSoftTB_DE\Logs, In Quarant‰ne, [32f77c08addea39398d668100ff37090],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\12, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\12\resources, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\2, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\3, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\4, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\5, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\6, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\7, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\7\resources, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\8, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\databases\http_charmsavings.com_0, In Quarant‰ne, [f336691b0c7f6fc725b7791952b06d93],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
Dateien: 45
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer(17).exe, In Quarant‰ne, [b97090f4a5e6280e04cc8fb107fafd03],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.bak, In Quarant‰ne, [62c795ef6e1d5bdb59e4079300011fe1],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe, In Quarant‰ne, [75b4a2e26a2138fe3eff5f3b738eda26],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\12\resources\plugin.dll, In Quarant‰ne, [c0691c682467fd39b08de7b3eb16857b],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\5\Plugin.exe, In Quarant‰ne, [9e8b790bbbd0df578db03565d32e57a9],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\7\resources\38.0.5.dll, In Quarant‰ne, [e5442b59444763d37cc10496e41d45bb],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\7\resources\39.0.0.dll, In Quarant‰ne, [74b5760ee5a693a37ebfecae798822de],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\7\resources\40.0.0.dll, In Quarant‰ne, [e74285ff1873fd391627c3d708f9fa06],
PUP.Optional.BrowseFox, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugins\8\Plugin.exe, In Quarant‰ne, [b67380044447f54150ede9b13ec34db3],
PUP.Optional.PositiveFinds, C:\Users\Avid\AppData\Roaming\RHEng\EAA9843F85FA47719544010370981F68\setup0116.exe, In Quarant‰ne, [64c58103c4c72214ffd1380827da2ed2],
PUP.Optional.SmartBar, C:\Windows\Installer\MSIBF20.tmp-\Smartbar.Installer.CustomActions.dll, In Quarant‰ne, [46e3582c325961d5b5940708ed131ae6],
PUP.Optional.RegCleanerPro, C:\Windows\System32\Tasks\ASP, In Quarant‰ne, [3eeb7c085d2e04322c7defbacc363cc4],
PUP.Optional.Boost, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage, In Quarant‰ne, [f732f49097f454e2d247fe76f40f916f],
PUP.Optional.Boost, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage-journal, In Quarant‰ne, [ae7b226259326bcb47d251236e956898],
PUP.Optional.PositiveFinds, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\extensions\{27b7c23c-50cd-4b3c-a6c1-8e45175b2442}.xpi, In Quarant‰ne, [71b889fb98f3f24445b83d5d2fd49d63],
PUP.Optional.PositiveFinds, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_positivefinds-a.akamaihd.net_0.localstorage, In Quarant‰ne, [47e2fc886a218ea83cc6a1fa03002dd3],
PUP.Optional.PositiveFinds, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_positivefinds-a.akamaihd.net_0.localstorage-journal, In Quarant‰ne, [2ffa8ef65536270f2dd55c3ff112b947],
PUP.Optional.PricePeep, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage, In Quarant‰ne, [fd2c5133fa9110268331b0eb29daf20e],
PUP.Optional.PricePeep, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage-journal, In Quarant‰ne, [32f7e59ff4979d9940746536c3407f81],
PUP.Optional.Updater, C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe, In Quarant‰ne, [3eebbbc990fb50e6b3276348d0330ef2],
PUP.Optional.PastaLeads, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage, In Quarant‰ne, [9297552f6625ac8a67b6ebd0c63db848],
PUP.Optional.PastaLeads, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage-journal, In Quarant‰ne, [ef3af78d4f3cb87e0815813a719228d8],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_charmsavings.com_0.localstorage, In Quarant‰ne, [af7aa2e2820995a1b51c15b58f740af6],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_charmsavings.com_0.localstorage-journal, In Quarant‰ne, [e742dfa5becd76c06e63d0fa10f307f9],
PUP.Optional.Revizer, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.reklaam00.reklaam.co_0.localstorage, In Quarant‰ne, [1415b1d3c7c4241271fac62b2bd80000],
PUP.Optional.Revizer, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.reklaam00.reklaam.co_0.localstorage-journal, In Quarant‰ne, [35f42f550883e94ddc8f12df8f74847c],
PUP.Optional.ShopperDealsWay, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopper.deals-way.com_0.localstorage, In Quarant‰ne, [15140f7535562d095e0e876afc07c33d],
PUP.Optional.ShopperDealsWay, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopper.deals-way.com_0.localstorage-journal, In Quarant‰ne, [43e69ee6fd8ecc6ae08cef02df249967],
PUP.Optional.DVDVideoSoftTB, C:\Users\Avid\AppData\LocalLow\DVDVideoSoftTB_DE\ldrtbDVDV.dll, In Quarant‰ne, [32f77c08addea39398d668100ff37090],
PUP.Optional.DVDVideoSoftTB, C:\Users\Avid\AppData\LocalLow\DVDVideoSoftTB_DE\tbDVDV.dll, In Quarant‰ne, [32f77c08addea39398d668100ff37090],
PUP.Optional.DVDVideoSoftTB, C:\Users\Avid\AppData\LocalLow\DVDVideoSoftTB_DE\toolbar.cfg, In Quarant‰ne, [32f77c08addea39398d668100ff37090],
PUP.Optional.PositiveFinds, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\temp, In Quarant‰ne, [63c6ec98e9a22b0b0e8dfd88cd35f20e],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\databases\http_charmsavings.com_0\1, In Quarant‰ne, [f336691b0c7f6fc725b7791952b06d93],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\000003.log, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\CURRENT, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOCK, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOG, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOG.old, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.CharmSavings, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\MANIFEST-000001, In Quarant‰ne, [50d9a2e2741794a25c81eaa8c53d34cc],
PUP.Optional.Yontoo, C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences, Gut: ("session":{"restore_on_startup":4,"startup_urls":["https://www.malwarebytes.org/restorebrowser/"]}}), Schlecht: ("session":{"restore_on_startup":4,"restore_on_startup_migrated":true,"startup_urls":["hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1oDB0VXfV5bFElXTwhzL0pRFVAHRHNKLl1L"],"urls_to_restore_on_startup":["hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA1oDB0VXfV5bFElXTwhzL0pRFVAHRHNKLl1L"]}}), Ersetzt,[24051f658209e254ea79f9a04fb502fe]
PUP.Optional.Yontoo, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHFEbdwlaVVpHDAMWIwEVVQFBERhBJQxZTFtIFVYbcgxeVl9AEhNBNARaB0tXUUEeJl9NER8fHGVMM1BMCE8UZ1xNJEo=");), Ersetzt,[4cdd0f7595f6bc7a7a8a1380eb1924dc]
PUP.Optional.Yontoo.ChrPRST, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV0AVgkTFVYVbQ8NAgFcFQ0TcBRaBAwQDFcadFoAUwwXFlMScx9aFQQTR0cFME0FB18EURNNfWlXElAFSENGBlBWBUo=&q={searchTerms}");), Ersetzt,[32f7325248432d0990799cf7d82cb34d]
PUP.Optional.Yontoo, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHeA4IAw0SFxgVdVoATA1JEQUOIlwNABQTGAFAeAsNBw4XEAYFIk0FA18DB0VXfWFoKB8fHGVMM1BMCE8UZ1xNJEo=");), Ersetzt,[a980d3b12b608ea80663aced6f95af51]
PUP.Optional.Yontoo, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\searchplugins\default.xml, In Quarant‰ne, [3aef691bb0db45f19adfdabd2fd5da26],
PUP.Optional.Yontoo, C:\Users\Avid\AppData\Roaming\Mozilla\Firefox\Profiles\kkjzp7i7.default\searchplugins\yahoo.xml, In Quarant‰ne, [32f73450820901350d6e8a0dea1aa55b],
Physische Sektoren: 0
(keine bˆsartigen Elemente erkannt)
(end)
AdwCleaner(c1).txt
AdwCleaner Logfile: Code:
# AdwCleaner v5.022 - Bericht erstellt am 30/11/2015 um 08:28:32
# Aktualisiert am 22/11/2015 von Xplode
# Datenbank : 2015-11-29.2 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername : Avid - SCHNITT-PC
# Gestartet von : F:\AdwCleaner_5.022.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\SmartSound Software
[-] Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
[-] Ordner Gelöscht : C:\ProgramData\Avg_Update_1214tb
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
[-] Ordner Gelöscht : C:\Users\Avid\AppData\Roaming\InetStat
[-] Ordner Gelöscht : C:\Users\Avid\AppData\Roaming\RHEng
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\user.js
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.tradeadexchange.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.tradeadexchange.com_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cdn.reimagenetwork.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cdn.reimagenetwork.com_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Schlüssel Gelöscht : HKCU\Software\5d08a8be73fed41
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\5d08a8be73fed41
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9C81D00A-3DAA-48AB-90C7-8252119ABB93}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1DA17428-323D-48FF-857C-98CFEE48BFD5}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{457EF9F0-0A7C-4302-B47B-C207A8DE8598}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD65071A-F7D3-4C33-8BAD-AB1B95DDB7A8}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{457EF9F0-0A7C-4302-B47B-C207A8DE8598}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{50F60937-910A-4C05-8E36-FE4E299191CF}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel Gelöscht : HKCU\Software\InetStat
[-] Schlüssel Gelöscht : HKCU\Software\Myfree Codec
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\YourFileDownloader
[-] Schlüssel Gelöscht : HKCU\Software\Avg Secure Update
[-] Schlüssel Gelöscht : HKCU\Software\Reg\Clean
[-] Schlüssel Gelöscht : HKCU\Software\SmartSound Software
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Myfree Codec
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\YourFileDownloader
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Reg\Clean
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SmartSound Software
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\Avg Secure Update
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
***** [ Internetbrowser ] *****
[-] [C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : searchinterneat-a.akamaihd.net
[-] [C:\Users\Avid\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Gelöscht : hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV0AVgkTFVYVbQ8NAgFcFQ0TcBRaBAwQDFcadFoAUwwXFlMScx9aFQQTQkcFME0FBloEURNNfWlXElAFSENGBlBWBUo=&q={searchTerms}
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8234 Bytes] ########## --- --- ---
[/CODE]
JRT.txt Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 7 Professional x64
Ran by Avid (Administrator) on 30.11.2015 at 8:36:15,30
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.11.2015 at 8:42:42,94
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
|