Code:
# AdwCleaner v5.109 - Bericht erstellt am 07/04/2016 um 09:35:28
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-05.1 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : antje - DESKTOP-5U2KIP6
# Gestartet von : C:\Users\antje\Downloads\AdwCleaner_5.109.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst gelöscht : WtuSystemSupport
[-] Dienst gelöscht : vToolbarUpdater40.2.8
***** [ Ordner ] *****
[-] Ordner gelöscht : C:\Program Files\WinZip Driver Updater
[-] Ordner gelöscht : C:\Program Files\avg web tuneup
[-] Ordner gelöscht : C:\Program Files (x86)\SecurityUtility
[-] Ordner gelöscht : C:\Program Files (x86)\SystemHealer
[-] Ordner gelöscht : C:\Program Files (x86)\avg web tuneup
[-] Ordner gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
[-] Ordner gelöscht : C:\Program Files\Common Files\AVG Secure Search
[-] Ordner gelöscht : C:\ProgramData\AVG Secure Search
[-] Ordner gelöscht : C:\ProgramData\AVG Security Toolbar
[-] Ordner gelöscht : C:\ProgramData\Essentware
[-] Ordner gelöscht : C:\ProgramData\avg web tuneup
[-] Ordner gelöscht : C:\ProgramData\42b7d136-1213-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-1447-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-2e75-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-3b77-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-60a3-1
[-] Ordner gelöscht : C:\ProgramData\63f2ee91-0e37-0
[-] Ordner gelöscht : C:\ProgramData\63f2ee91-4af1-1
[-] Ordner gelöscht : C:\ProgramData\b025c0e6
[-] Ordner gelöscht : C:\ProgramData\{016b02fd-212c-0}
[-] Ordner gelöscht : C:\ProgramData\{0c2c24c1-512c-0}
[-] Ordner gelöscht : C:\ProgramData\{27f6be6e-612c-1}
[-] Ordner gelöscht : C:\ProgramData\Application Data\lavasoft\web companion
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Essentware
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Gameo
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Mindspark_Interactive_Net
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\StormFall
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\avg web tuneup
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Gameo
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\GoldenGate
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\StormFall
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\PConverter_dz
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dzMembers_@www.pconverter.com
[-] Ordner gelöscht : C:\Users\antje\OneDrive\Dokumente\PC Speed Maximizer
***** [ Dateien ] *****
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\Avg@toolbar.xpi
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\searchplugins\avg-secure-search.xml
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\searchplugins\bing-lavasoft.xml
[-] Datei gelöscht : C:\Users\antje\Desktop\Play Games Online.url
[-] Datei gelöscht : C:\WINDOWS\Reimage.ini
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
[-] Verknüpfung desinfiziert : C:\Users\antje\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk
***** [ Aufgabenplanung ] *****
[-] Geplante Aufgabe gelöscht : Security Utility Updater
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKCU\Software\Classes\Applications\inetstat.exe
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [wb.exe]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{b025c0e6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{990F7D4F-09EF-47DF-9ABE-BAF2DCCF5C4B}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKCU\Software\Essentware
[-] Schlüssel gelöscht : HKCU\Software\gameo
[-] Schlüssel gelöscht : HKCU\Software\GoldenGate
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel gelöscht : HKCU\Software\Reimage
[-] Schlüssel gelöscht : HKCU\Software\SoftSuma
[-] Schlüssel gelöscht : HKCU\Software\VIS
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht : HKCU\Software\PC
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Jawego
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lightspark Team
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Mindspark
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Trymedia Systems
[-] Schlüssel gelöscht : HKLM\SOFTWARE\PC
[-] Schlüssel gelöscht : HKLM\SOFTWARE\AVG Tuneup
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Essentware
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Reimage
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\WebBar
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Daten wiederhergestellt : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\foxi69.tlscdn.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\generousdeal-a.akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\re-markable.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.re-markable00.re-markable.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tlscdn.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
[-] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [InetStat]
[-] Wert gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeper Antivirus]
[#] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeper Antivirus]
[-] Wert gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeperLive]
[#] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeperLive]
[-] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Security Utility]
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
***** [ Internetbrowser ] *****
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.Revert_HP", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18DB0VXfWFoKB8fHHJGLlxKDkwCZVBCLA==");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.extParams", "{\"action\":\"extParams\",\"data\":{\"searchParams\":{\"pid\":\"wtu\",\"cid\":\"{cd697c14-d044-4827-8777-1794cb53a39d}\",\"mid\":\"30f3b3b52f5347cc8ba80d1a269d22a3-[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.userHPSettings", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18DB0VXfWFoKB8fHHJGLlxKDkwCZVBCLA==");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAZBdQELVwpFDFNFd18VVQ9CEBhCIg4LTA5HEQxHIl8IVAsTQBNBNARaB0tXUUEeGGlxR1dMZlBNJUtXFEo1RFRP");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.newtabpage.url", "hxxp://www.bing.com/?pc=COSP&ptag=D032116-AF69C3D636C&form=CONMHP&conlogo=CT3335177");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.startup.homepage", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB4F1BC3-9EDE-4F81-962A-BAE6467932CA&st=tab&p2[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.BUTTON_STRUCTURE", "[{\"b\":224341181,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224341182,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.prev", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18D[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.tb", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.version.last", "45.0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.coId", "9e3ebb4f28a64abf85afb6e4482a508c");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.firstKnownVersion", "7.70.9.23211");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.homepage", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB4F1BC3-9EDE-4F81-96[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.guardType", "HPR");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.user.defined", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.initialized", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installType", "XPI");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.dlpCountryCode", "DE");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.installDate", "2016040309");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.partnerId", "^BYI^xdm123^TTAB02^de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.partnerSubId", "ger");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.pixelUrl", "hxxp://free.gounzip.com/install_pixels.jhtml?partner=^BYI^xdm123^TTAB02^de&sub_id=ger&coId=9e3ebb4f28a64abf85afb6e4482a508c[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.success", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.toolbarId", "BB4F1BC3-9EDE-4F81-962A-BAE6467932CA");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lastActivePing", "1460013162250");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lastKnownVersion", "7.70.9.23211");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.defaultSearch", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.homePageEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.keywordEnabled", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.tabEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.partnerPixelFired", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.language", "de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.newTabURL", "hxxp://hp.myway.com/gounzip/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab&ptb=${toolbarID}&si=${pa[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.type", "ToolTab");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.successUrl", "hxxp://free.gounzip.com/installComplete.jhtml");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.toolbarCollapsed", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.uninstallSurveyUrl", "hxxp://www.research.net/r/HYSCVNM?CBID=<!--cobrandID-->&c=<!--toolbarID-->");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._dmMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\antje\\\\AppData\\\\[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.BUTTON_STRUCTURE", "[{\"b\":224204658,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224204659,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.prev", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.tb", "hxxp://hp.myway.com/pconverter/ttab02/index.html?coId=b637f39e180a4b9a94134251d57321f0&subId=undefined&ln=de&n=782a55[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.version.last", "45.0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.coId", "b637f39e180a4b9a94134251d57321f0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.firstKnownVersion", "7.70.9.27849");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.homepage", "hxxp://hp.myway.com/pconverter/ttab02/index.html?coId=b637f39e180a4b9a94134251d57321f0&subId&ln=de&n=782a5575&ptb=F474B242-3F0E-44A9-844[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.guardType", "HPR");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.user.defined", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.initialized", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installType", "XPI");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.dlpCountryCode", "DE");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.installDate", "2016040309");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.partnerId", "^BYC^xdm001^TTAB02^de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.pixelUrl", "hxxp://www.pconverter.com/install_pixels.jhtml?partner=^BYC^xdm001^TTAB02^de&coId=b637f39e180a4b9a94134251d57321f0&tbGuid=F[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.success", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.toolbarId", "F474B242-3F0E-44A9-844A-34F39A9577C7");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lastActivePing", "1459857910001");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lastKnownVersion", "7.70.9.27849");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.defaultSearch", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.homePageEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.keywordEnabled", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.tabEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.partnerPixelFired", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.language", "de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.newTabURL", "hxxp://hp.myway.com/pconverter/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab&ptb=${toolbarID}&si=$[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.type", "ToolTab");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.successUrl", "hxxp://www.pconverter.com/installComplete.jhtml");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.toolbarCollapsed", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.uninstallSurveyUrl", "hxxp://www.research.net/r/HYSCVNM?CBID=<!--cobrandID-->&c=<!--toolbarID-->");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._dzMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\antje\\\\AppData\\\\[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gounzip@mindspark.com");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "pconverter@mindspark.com");
*************************
:: "Tracing" schlüssel löschen
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [32479 Bytes] - [07/04/2016 09:35:28]
C:\AdwCleaner\AdwCleaner[S1].txt - [32724 Bytes] - [07/04/2016 09:33:25]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [32627 Bytes] ########## Code:
# AdwCleaner v5.109 - Bericht erstellt am 07/04/2016 um 09:35:28
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-05.1 [Server]
# Betriebssystem : Windows 10 Home (x64)
# Benutzername : antje - DESKTOP-5U2KIP6
# Gestartet von : C:\Users\antje\Downloads\AdwCleaner_5.109.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst gelöscht : WtuSystemSupport
[-] Dienst gelöscht : vToolbarUpdater40.2.8
***** [ Ordner ] *****
[-] Ordner gelöscht : C:\Program Files\WinZip Driver Updater
[-] Ordner gelöscht : C:\Program Files\avg web tuneup
[-] Ordner gelöscht : C:\Program Files (x86)\SecurityUtility
[-] Ordner gelöscht : C:\Program Files (x86)\SystemHealer
[-] Ordner gelöscht : C:\Program Files (x86)\avg web tuneup
[-] Ordner gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
[-] Ordner gelöscht : C:\Program Files\Common Files\AVG Secure Search
[-] Ordner gelöscht : C:\ProgramData\AVG Secure Search
[-] Ordner gelöscht : C:\ProgramData\AVG Security Toolbar
[-] Ordner gelöscht : C:\ProgramData\Essentware
[-] Ordner gelöscht : C:\ProgramData\avg web tuneup
[-] Ordner gelöscht : C:\ProgramData\42b7d136-1213-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-1447-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-2e75-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-3b77-0
[-] Ordner gelöscht : C:\ProgramData\42b7d136-60a3-1
[-] Ordner gelöscht : C:\ProgramData\63f2ee91-0e37-0
[-] Ordner gelöscht : C:\ProgramData\63f2ee91-4af1-1
[-] Ordner gelöscht : C:\ProgramData\b025c0e6
[-] Ordner gelöscht : C:\ProgramData\{016b02fd-212c-0}
[-] Ordner gelöscht : C:\ProgramData\{0c2c24c1-512c-0}
[-] Ordner gelöscht : C:\ProgramData\{27f6be6e-612c-1}
[-] Ordner gelöscht : C:\ProgramData\Application Data\lavasoft\web companion
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Essentware
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Gameo
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\Mindspark_Interactive_Net
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\StormFall
[-] Ordner gelöscht : C:\Users\antje\AppData\Local\avg web tuneup
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Gameo
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\GoldenGate
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\StormFall
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\PConverter_dz
[-] Ordner gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dzMembers_@www.pconverter.com
[-] Ordner gelöscht : C:\Users\antje\OneDrive\Dokumente\PC Speed Maximizer
***** [ Dateien ] *****
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\Avg@toolbar.xpi
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\searchplugins\avg-secure-search.xml
[-] Datei gelöscht : C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\searchplugins\bing-lavasoft.xml
[-] Datei gelöscht : C:\Users\antje\Desktop\Play Games Online.url
[-] Datei gelöscht : C:\WINDOWS\Reimage.ini
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
[-] Verknüpfung desinfiziert : C:\Users\antje\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk
***** [ Aufgabenplanung ] *****
[-] Geplante Aufgabe gelöscht : Security Utility Updater
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKCU\Software\Classes\Applications\inetstat.exe
[-] Wert gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [wb.exe]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{b025c0e6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{990F7D4F-09EF-47DF-9ABE-BAF2DCCF5C4B}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Schlüssel gelöscht : HKCU\Software\Essentware
[-] Schlüssel gelöscht : HKCU\Software\gameo
[-] Schlüssel gelöscht : HKCU\Software\GoldenGate
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\PRODUCTSETUP
[-] Schlüssel gelöscht : HKCU\Software\Reimage
[-] Schlüssel gelöscht : HKCU\Software\SoftSuma
[-] Schlüssel gelöscht : HKCU\Software\VIS
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht : HKCU\Software\PC
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Jawego
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lightspark Team
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Mindspark
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Trymedia Systems
[-] Schlüssel gelöscht : HKLM\SOFTWARE\PC
[-] Schlüssel gelöscht : HKLM\SOFTWARE\AVG Tuneup
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Essentware
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Reimage
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\WebBar
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Daten wiederhergestellt : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\foxi69.tlscdn.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\generousdeal-a.akamaihd.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.eshopcomp.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\re-markable.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.re-markable00.re-markable.net
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tlscdn.com
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
[-] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [InetStat]
[-] Wert gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeper Antivirus]
[#] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeper Antivirus]
[-] Wert gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeperLive]
[#] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Run [PCKeeperLive]
[-] Wert gelöscht : HKU\S-1-5-21-780327040-3206481849-554970399-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Security Utility]
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
***** [ Internetbrowser ] *****
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.Revert_HP", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18DB0VXfWFoKB8fHHJGLlxKDkwCZVBCLA==");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.extParams", "{\"action\":\"extParams\",\"data\":{\"searchParams\":{\"pid\":\"wtu\",\"cid\":\"{cd697c14-d044-4827-8777-1794cb53a39d}\",\"mid\":\"30f3b3b52f5347cc8ba80d1a269d22a3-[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("avg.wtu.ext.userHPSettings", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18DB0VXfWFoKB8fHHJGLlxKDkwCZVBCLA==");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAZBdQELVwpFDFNFd18VVQ9CEBhCIg4LTA5HEQxHIl8IVAsTQBNBNARaB0tXUUEeGGlxR1dMZlBNJUtXFEo1RFRP");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.newtabpage.url", "hxxp://www.bing.com/?pc=COSP&ptag=D032116-AF69C3D636C&form=CONMHP&conlogo=CT3335177");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("browser.startup.homepage", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB4F1BC3-9EDE-4F81-962A-BAE6467932CA&st=tab&p2[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.BUTTON_STRUCTURE", "[{\"b\":224341181,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224341182,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.prev", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIgwAUg9CFRhFJg5eTA1HEgQOIVsPUhRGFwUaJFteUQxDQ1QFIk0FA18D[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.tb", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.browser.version.last", "45.0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.coId", "9e3ebb4f28a64abf85afb6e4482a508c");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.firstKnownVersion", "7.70.9.23211");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.homepage", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=BB4F1BC3-9EDE-4F81-96[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.guardType", "HPR");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.hp.user.defined", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.initialized", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installType", "XPI");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.dlpCountryCode", "DE");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.installDate", "2016040309");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.partnerId", "^BYI^xdm123^TTAB02^de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.partnerSubId", "ger");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.pixelUrl", "hxxp://free.gounzip.com/install_pixels.jhtml?partner=^BYI^xdm123^TTAB02^de&sub_id=ger&coId=9e3ebb4f28a64abf85afb6e4482a508c[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.success", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.installation.toolbarId", "BB4F1BC3-9EDE-4F81-962A-BAE6467932CA");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lastActivePing", "1460013162250");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lastKnownVersion", "7.70.9.23211");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.defaultSearch", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.homePageEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.keywordEnabled", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.options.tabEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.partnerPixelFired", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.language", "de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.newTabURL", "hxxp://hp.myway.com/gounzip/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab&ptb=${toolbarID}&si=${pa[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.type", "ToolTab");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.successUrl", "hxxp://free.gounzip.com/installComplete.jhtml");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.toolbarCollapsed", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.uninstallSurveyUrl", "hxxp://www.research.net/r/HYSCVNM?CBID=<!--cobrandID-->&c=<!--toolbarID-->");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dmMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._dmMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\antje\\\\AppData\\\\[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.BUTTON_STRUCTURE", "[{\"b\":224204658,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224204659,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.prev", "hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&ptb=[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.homepage.tb", "hxxp://hp.myway.com/pconverter/ttab02/index.html?coId=b637f39e180a4b9a94134251d57321f0&subId=undefined&ln=de&n=782a55[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.browser.version.last", "45.0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.coId", "b637f39e180a4b9a94134251d57321f0");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.firstKnownVersion", "7.70.9.27849");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.homepage", "hxxp://hp.myway.com/pconverter/ttab02/index.html?coId=b637f39e180a4b9a94134251d57321f0&subId&ln=de&n=782a5575&ptb=F474B242-3F0E-44A9-844[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.guardType", "HPR");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.hp.user.defined", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.initialized", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installType", "XPI");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.dlpCountryCode", "DE");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.installDate", "2016040309");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.partnerId", "^BYC^xdm001^TTAB02^de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.pixelUrl", "hxxp://www.pconverter.com/install_pixels.jhtml?partner=^BYC^xdm001^TTAB02^de&coId=b637f39e180a4b9a94134251d57321f0&tbGuid=F[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.success", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.installation.toolbarId", "F474B242-3F0E-44A9-844A-34F39A9577C7");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lastActivePing", "1459857910001");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lastKnownVersion", "7.70.9.27849");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.defaultSearch", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.homePageEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.keywordEnabled", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.options.tabEnabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.partnerPixelFired", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.language", "de");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.newTabURL", "hxxp://hp.myway.com/pconverter/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab&ptb=${toolbarID}&si=$[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.productDeliveryOption.type", "ToolTab");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.successUrl", "hxxp://www.pconverter.com/installComplete.jhtml");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.toolbarCollapsed", false);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.uninstallSurveyUrl", "hxxp://www.research.net/r/HYSCVNM?CBID=<!--cobrandID-->&c=<!--toolbarID-->");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._dzMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._dzMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\antje\\\\AppData\\\\[...]
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gounzip@mindspark.com");
[-] [C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "pconverter@mindspark.com");
*************************
:: "Tracing" schlüssel löschen
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [32479 Bytes] - [07/04/2016 09:35:28]
C:\AdwCleaner\AdwCleaner[S1].txt - [32724 Bytes] - [07/04/2016 09:33:25]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [32627 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 10 Home x64
Ran by antje (Administrator) on 07.04.2016 at 10:06:08,70
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 6
Successfully deleted: C:\Users\antje\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\antje\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\worldoftanks.lnk (Shortcut)
Successfully deleted: C:\Users\antje\AppData\Roaming\pricef~1 (Folder)
Successfully deleted: C:\Users\antje\AppData\Roaming\worldoftanks (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\SparkUpdater (Task)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERUPDATER.EXE-68DE44B2.pf (File)
Deleted the following from C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\prefs.js
user_pref(extensions.combo@yandex.ru.status.firstStart, 1455980867926);
user_pref(extensions.combo@yandex.ru.status.firstSuccess, 2016.02.20);
user_pref(extensions.combo@yandex.ru.status.guid.value, {abcb0520-c165-4c6a-a642-dd4be8cdd5d3});
user_pref(extensions.combo@yandex.ru.status.lastSent, 1460013162389);
user_pref(extensions.combo@yandex.ru.status.lastSuccess, 1459923755);
user_pref(extensions.combo@yandex.ru.status.sessionTime, 1460016249879);
user_pref(extensions.combo@yandex.ru.status.undelivered, {\gwbppwajwa\:{\data\:\brandID=de&bn=Firefox&bv=45.0.1&clid=2229389&lang=de&os=WINNT&stat=dayuse&ui=%7Babcb052
user_pref(extensions.toolbar.mindspark._dmMembers_.BUTTON_STRUCTURE, [{\b\:224341181,\c\:\mindspark.magnify\,\p\:\L.0\},{\b\:224341182,\c\:\mindspark.enterse
user_pref(extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.savedPrev, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.browser.startup.homepage.tb, hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ge
user_pref(extensions.toolbar.mindspark._dmMembers_.browser.startup.page.savedPrev, 1);
user_pref(extensions.toolbar.mindspark._dmMembers_.browser.startup.page.tb, 1);
user_pref(extensions.toolbar.mindspark._dmMembers_.browser.version.last, 45.0);
user_pref(extensions.toolbar.mindspark._dmMembers_.coId, 9e3ebb4f28a64abf85afb6e4482a508c);
user_pref(extensions.toolbar.mindspark._dmMembers_.firstKnownVersion, 7.70.9.23211);
user_pref(extensions.toolbar.mindspark._dmMembers_.homepage, hxxp://hp.myway.com/gounzip/ttab02/index.html?coId=9e3ebb4f28a64abf85afb6e4482a508c&subId=ger&ln=de&n=782a5575&
user_pref(extensions.toolbar.mindspark._dmMembers_.hp.enabled, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.hp.guardType, HPR);
user_pref(extensions.toolbar.mindspark._dmMembers_.hp.user.defined, false);
user_pref(extensions.toolbar.mindspark._dmMembers_.initialized, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.installType, XPI);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.dlpCountryCode, DE);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.installDate, 2016040309);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.partnerId, ^BYI^xdm123^TTAB02^de);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.partnerSubId, ger);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.pixelUrl, hxxp://free.gounzip.com/install_pixels.jhtml?partner=^BYI^xdm123^TTAB02^de&sub_id=ger&coId=9e3ebb4
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.success, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.installation.toolbarId, BB4F1BC3-9EDE-4F81-962A-BAE6467932CA);
user_pref(extensions.toolbar.mindspark._dmMembers_.lastActivePing, 1460014996831);
user_pref(extensions.toolbar.mindspark._dmMembers_.lastKnownVersion, 7.70.9.23211);
user_pref(extensions.toolbar.mindspark._dmMembers_.lssState, {\previousLocales\:[\de\,\en-US\,\en\],\supportedLocales\:[\de\,\es\,\pt\,\ja\,\en\],\defa
user_pref(extensions.toolbar.mindspark._dmMembers_.options.defaultSearch, false);
user_pref(extensions.toolbar.mindspark._dmMembers_.options.homePageEnabled, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.options.keywordEnabled, false);
user_pref(extensions.toolbar.mindspark._dmMembers_.options.tabEnabled, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.partnerPixelFired, true);
user_pref(extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.language, de);
user_pref(extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.newTabURL, hxxp://hp.myway.com/gounzip/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab
user_pref(extensions.toolbar.mindspark._dmMembers_.productDeliveryOption.type, ToolTab);
user_pref(extensions.toolbar.mindspark._dmMembers_.successUrl, hxxp://free.gounzip.com/installComplete.jhtml);
user_pref(extensions.toolbar.mindspark._dmMembers_.toolbarCollapsed, false);
user_pref(extensions.toolbar.mindspark._dmMembers_.uninstallSurveyUrl, hxxp://www.research.net/r/HYSCVNM?CBID=<!--cobrandID-->&c=<!--toolbarID-->);
user_pref(extensions.toolbar.mindspark._dmMembers_.uninstallTasks, {\prefBranchesToDelete\:[\extensions.toolbar.mindspark._dmMembers_.\],\filesToDelete\:[\C:\\\\User
user_pref(extensions.toolbar.mindspark.hp.enabled, true);
user_pref(extensions.toolbar.mindspark.hp.enabled.guid, gounzip@mindspark.com);
user_pref(extensions.toolbar.mindspark.lastInstalled, gounzip@mindspark.com);
user_pref(extensions.xpiState, {\app-profile\:{\combo@yandex.ru\:{\d\:\C:\\\\Users\\\\antje\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\nmf15i3i.defau
Registry: 4
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\SparkSvc (Registry Key)
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\SparkUpdater (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c9581878-64b2-410a-833b-b3bb063b1dde} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c9581878-64b2-410a-833b-b3bb063b1dde} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.04.2016 at 10:08:36,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 07.04.2016
Suchlaufzeit: 10:15
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.04.07.03
Rootkit-Datenbank: v2016.04.03.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: antje
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 341796
Abgelaufene Zeit: 21 Min., 14 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 23
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{186d55b6-3e7a-4ecf-b2fd-cf1752c37935}, In Quarantäne, [718e1d8ea4f51026cc65e50351b121df],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{186D55B6-3E7A-4ECF-B2FD-CF1752C37935}, In Quarantäne, [718e1d8ea4f51026cc65e50351b121df],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{186D55B6-3E7A-4ECF-B2FD-CF1752C37935}, In Quarantäne, [718e1d8ea4f51026cc65e50351b121df],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{4c91a207-8965-4965-ab46-61c9fcf589be}, In Quarantäne, [df206843aaefe056b67ca840c141e51b],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{4C91A207-8965-4965-AB46-61C9FCF589BE}, In Quarantäne, [df206843aaefe056b67ca840c141e51b],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{4C91A207-8965-4965-AB46-61C9FCF589BE}, In Quarantäne, [df206843aaefe056b67ca840c141e51b],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{c9581878-64b2-410a-833b-b3bb063b1dde}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\TYPELIB\{0b9c833d-fd90-47f3-b4ce-de4d13701b72}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\INTERFACE\{815378F3-557A-4FF6-9C80-D4E94C8FFCC9}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{815378F3-557A-4FF6-9C80-D4E94C8FFCC9}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{815378F3-557A-4FF6-9C80-D4E94C8FFCC9}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{0b9c833d-fd90-47f3-b4ce-de4d13701b72}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{0b9c833d-fd90-47f3-b4ce-de4d13701b72}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C9581878-64B2-410A-833B-B3BB063B1DDE}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.Yontoo, HKU\S-1-5-21-780327040-3206481849-554970399-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C9581878-64B2-410A-833B-B3BB063B1DDE}, In Quarantäne, [c936a209841565d110230ddb0cf6fc04],
PUP.Optional.PCKeeper, HKLM\SOFTWARE\MICROSOFT\TRACING\PCKeeper_RASAPI32, In Quarantäne, [8d725f4c306958dec0e6959aa75d37c9],
PUP.Optional.PCKeeper, HKLM\SOFTWARE\MICROSOFT\TRACING\PCKeeper_RASMANCS, In Quarantäne, [58a702a9970210264f571f1010f4867a],
PUP.Optional.PriceFountain, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A1E1C7C1-DAE3-4A88-9061-5AA287FF1062}, Löschen bei Neustart, [7d820f9c5148ef473ed2ac7e689b38c8],
PUP.Optional.PriceFountain, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A4F9EBA5-C275-48C8-BBB1-E0C8167E1DA8}, Löschen bei Neustart, [46b97e2d7c1d41f5a9b09ff638cc9a66],
PUP.Optional.PriceFountain, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\PriceFountainUpdateVer, Löschen bei Neustart, [e41b416a5f3ac07622efcf5b7192a65a],
PUP.Optional.InstallCore, HKU\S-1-5-21-780327040-3206481849-554970399-1003\SOFTWARE\ICSW1.18, In Quarantäne, [05fa76359bfebd7949e80221a85cf10f],
PUP.Optional.InstallCore, HKU\S-1-5-21-780327040-3206481849-554970399-1003\SOFTWARE\ICSW1.19, In Quarantäne, [807f911af9a03afce44d77ac7094ad53],
PUP.Optional.Gameo, HKU\S-1-5-21-780327040-3206481849-554970399-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\D372828D_0, In Quarantäne, [b24d8724eaaf65d1b51456d80102a15f],
Registrierungswerte: 3
PUP.Optional.PriceFountain, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A1E1C7C1-DAE3-4A88-9061-5AA287FF1062}|Path, \PriceFountainUpdateVer, Löschen bei Neustart, [7d820f9c5148ef473ed2ac7e689b38c8]
PUP.Optional.PriceFountain, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A4F9EBA5-C275-48C8-BBB1-E0C8167E1DA8}|Path, \antjeEscapementsTrendingV2, Löschen bei Neustart, [46b97e2d7c1d41f5a9b09ff638cc9a66]
PUP.Optional.Gameo, HKU\S-1-5-21-780327040-3206481849-554970399-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\d372828d_0, {2}.\\?\hdaudio#func_01&ven_10ec&dev_0269&subsys_1b0a2284&rev_1002#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume3\Users\antje\AppData\Roaming\Gameo\gameo.exe%b{00000000-0000-0000-0000-000000000000}, In Quarantäne, [b24d8724eaaf65d1b51456d80102a15f]
Registrierungsdaten: 1
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, 82.163.142.7 95.211.158.134, Gut: (8.8.8.8), Schlecht: (82.163.142.7 95.211.158.134),Ersetzt,[1ee164475445cd69e24971bf3ec7f907]
Ordner: 6
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\GoUnzip_dm, Löschen bei Neustart, [d02fe3c8bcddbd79989cb771ca3a44bc],
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar, In Quarantäne, [c738d1daf8a182b479e8133144c0af51],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\chrome, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\META-INF, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\plugins, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
Dateien: 21
PUP.Optional.PriceFountain, C:\Users\antje\AppData\Local\Temp\IcehousesCardiographic.dll, In Quarantäne, [807f466525748ea89717966761a0b749],
PUP.Optional.MindSpark, C:\Users\antje\Downloads\GoUnzipSetup.exe, In Quarantäne, [4bb4a704e8b153e3738b0c45d530df21],
PUP.Optional.PCKeeper, C:\Users\antje\Downloads\PCKeeper Installer(1).exe, In Quarantäne, [c53a0d9ee6b3e254240d3f11a362f010],
PUP.Optional.PCKeeper, C:\Users\antje\Downloads\PCKeeper Installer.exe, In Quarantäne, [30cffab1bcdde94dcc65ba96689df010],
PUP.Optional.PriceFountain, C:\Windows\System32\Tasks\PriceFountainUpdateVer, In Quarantäne, [708fdccf2f6a63d376980c1e43c07d83],
PUP.Optional.PriceFountain, C:\Windows\Tasks\PriceFountainUpdateVer.job, In Quarantäne, [a45bfab1950463d39976a1891ce719e7],
PUP.Optional.Yontoo, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\{a50c30fd-c223-4c18-a9c0-661e49a657ff}.xpi, In Quarantäne, [e51a2e7df4a5181e16b42505ae55aa56],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\GoUnzip_dm\BB4F1BC3-9EDE-4F81-962A-BAE6467932CA.sqlite, Löschen bei Neustart, [d02fe3c8bcddbd79989cb771ca3a44bc],
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar\wb.log, In Quarantäne, [c738d1daf8a182b479e8133144c0af51],
PUP.Optional.PriceFountain, C:\Windows\System32\Tasks\antjeEscapementsTrendingV2, In Quarantäne, [e51a2b804356c1754ad72563c93b3bc5],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\install.rdf, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\bootstrap.js, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\chrome.manifest, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\chrome.manifest.restartless, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\chrome\ffxtbr.jar, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\META-INF\manifest.mf, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\META-INF\mozilla.rsa, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\META-INF\mozilla.sf, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\plugins\EXEManager.dll, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\plugins\NativeMessagingDispatcher.dll, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
PUP.Optional.MindSpark, C:\Users\antje\AppData\Roaming\Mozilla\Firefox\Profiles\nmf15i3i.default\extensions\_dmMembers_@free.gounzip.com\plugins\Verify.dll, In Quarantäne, [fa051a9115846dc93ae98cce937252ae],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) |