Alle Änderungen von Tuneup nach Möglichkeit rückgängig machen und den Dreck dann deinstallieren.
Download-Protect 2.2.0 nicht zu entfernen
-
Dou -
2. April 2014 um 15:17 -
Erledigt
-
-
Hallo
Ich habe das gleiche Problem, "Download Protect 2.2.0" ist auch bei mir aufgetaucht. Kein
Viren/Malware/..-Tool hat was gefunden, auch nicht beim Scan unter Ubuntu.
Die angegebene Lösung funktioniert bei mir (Windows 7 Home Premium) nur bis zu einem
Computer-Neustart, danach ist das Add-on wieder da.Ich habe versucht rauszufinden was da eigentlich abgeht.
Es scheint "etwas" schreibt in C:\Windows\System32\GroupPolicy\Machine\Registry.polPReg [ S o f t w a r e \ P o l i c i e s \ G o o g l e \ C h r o m e \ E x t e n s i o n I
n s t a l l F o r c e l i s t ; 1 ; ; ; p e b k h c k c m i f k a c d c a o j c a
a d b m h k b d b l j ; f i l e : / / / C : / W i n d o w s / I n s t a l l e r / % 7 B B 6 4
A 0 3 F 1 - 2 E 2 B - 4 3 A 0 - 9 B 0 D - C B 4 9 6 8 A E F D 5 D % 7 D / x p e b k h c k c m
i f k a c d c a o j c a a d b m h k b d b l j m l ]woraufhin die Registry unter
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome einen key "a766dfeb" mit dem binären Wert
("XQbXtK/WqMcKQ8e9+HIPxARBMBT+dg39Sh
+WNxEiAUDm7sB3er3o2raipBRC/riCH7R96+nDoHPif5HLDO3PkEjOPNlYjTC
+O3dfxCgQhV4IXJGPu8TMiAPydVlQbL02qm+wgvC767nnB4G
+PZdAuzCfQ9dZ3cy/SYhj3jPirHmrxWeKfr3UsW43fREkEQGo4JJ
+QSwei7IC9I5nqZ/HKv6XyJ1s56i9/2cVDxl1zjc6fa4RSsezJ3gXqLAMMY6u5590zHHEOz80GOv
+EM9t/1xgYMBytTZCi9qaCN1/vbxuFbuK513YZxQOktWQ0dTuKpL4Z98TTASnaSLoXhOEIsDN18bes8Tczo
+tRkUtpHKKzkP8AigeJacWQIPxyGcNUxLd1+QGMvwKZNahOf8UplB90YpKgM6+b3u3EHiwdOE=") bei jedem Neustart anlegt.Ausserdem werden in C:\Windows\Installer zwei Verzeichnisse angelegt
1) {B64A03F1-2E2B-43A0-9B0D-CB4968AEFD5D}
2) {7691B03B-3544-47AB-9BD8-5D16F1FDF747}In 1) liegen die beiden Dateien, die in Registry.pol stehen:
"cpebkhckcmifkacdcaojcaadbmhkbdbljrx" mit 790kb und "xpebkhckcmifkacdcaojcaadbmhkbdbljml" mit
einem kb. Diese Letztere ist wieder gut lesbar:
"<?xml version='1.0' encoding='UTF-8'?><gupdate xmlns='http://www.google.com/update2/response'
Protocol='2.0'> <app appid='pebkhckcmifkacdcaojcaadbmhkbdblj'> <updatecheck
codebase='file:///C:/Windows/Installer/%7BB64A03F1-2E2B-43A0-9B0D-CB4968AEFD5D
%7D/cpebkhckcmifkacdcaojcaadbmhkbdbljrx' version='2.2.0' /> </app></gupdate>"Die erstere, 790kb Datei enthält javascript mit binärdaten. Dort tauchen base64 codiert zwei
urls auf:
http://de.linktrackingnet.com/y/c.php
http://download-web-shield.com/
Anscheinend schickt "Download Protect" Informationen dort hin.Aus dieser ersteren grossen Datei wird dann unter dem Verzeichnis 2) eine Firefox-Extension zusammengebaut:
{85710B27-1AA8-40CB-9781-1C6C08CA06EF}.xpi mit 778kbDort sind wieder die gleichen urls und javascript und Binärdaten zu finden.
Jedesmal wenn man die Verzeichnisse und die keys in der Registry löscht und wieder bootet werden die Dateien wieder erzeugt, aber die Verzeichnis- und Dateinamen geändert, die Verzeichnispfade bleiben aber gleich.Und jetzt die 1 Euro-Frage: Wer oder was schreibt bei jedem Reboot die Daten wieder in die Verzeichnisse und wie werde ich es wieder los ohne Windows-Neuinstallation?
Vielleicht kennt sich ja jemand mit den GruppenPolicies bei Windows besser aus als ich?
-
Zitat
Ausserdem werden in C:\Windows\Installer zwei Verzeichnisse angelegt
1) {B64A03F1-2E2B-43A0-9B0D-CB4968AEFD5D}
2) {7691B03B-3544-47AB-9BD8-5D16F1FDF747}
Chrome kann mit der GPO umgehen, Firefox nicht, daher muss das bei Firefox anders geregelt werden
https://support.google.com/chrome/a/answer/187202?hl=deDer Eintrag besagt, dass die MSI-basierte Installation prüfen soll, ob noch alles vorhanden ist und falls nicht, reparieren
GPedit gibt es erst ab Windows 7 Pro, damit liesse sich das bearbeiten, Windows 8 hat es, bis Win7 Home Premium liesse es sich nachrüsten.
http://windows.microsoft.com/de-de/windows7…ent-for-it-pros -
Hallo
Ich habe mir den Gruppenrichtlinieneditor installiert, aber nichts gefunden.
Allerdings habe ich gemerkt, dass wenn ich alles (Registry, Files) lösche dann ist "Download Protect 2.2.0" auch im Firefox verschwunden. Bis zum nächsten Windows Reboot. Aber: wenn ich beim Booten kein Internet habe bleibt der DLP auch verschwunden. Erst wenn ich Internet anschliesse ist nach ein paar Minuten auf einmal wieder alles da in der Registry und die beiden Einträge in Windows\Install mit einem aktuellen Zeitstempel.Also habe ich einen Netztrace laufen lassen und festgestellt, dass etwas beim Booten oder sobald Internet vorhanden ist die gesamte 790kb crx Datei runterlädt und wieder installiert. Irgendjemand hat sich da Gedanken gemacht wie man dieses "Add-on" so baut dass man es nicht wieder verloren geht. Und nicht überraschend ist die url die gleiche wie die, die auch im xpi javascript code auftaucht.
Registriert ist die eine Domain auf eine englische Firma, die andere auf eine Slowakische.
Und als Beweis noch das Paket mit dem Nachladeauftrag:
...@...°......eºê._Ï.n.Ö.)G.F´#>ç¼Öxïé..........À...........¿....................>..........2....&ò÷¼È.._râ®..E..$.°@....À¨T.Rba¹Àp.PhwMÁ.fÔP.@)ÉÜ..GET /?93aa4f41f3d407867b7debe0&v=6.1.7601&u=3797c3e8bcd514c6d690aecdd62681dc&ts=1&i=BB16EB05-9A21-4C79-B2B3-EAF02E10D4FB HTTP/1.1..Host: e0d38d993f049fdd.dpa.download-web-shield.com..Cache-Control: no-cache....Danach kommen viele hundert Datenpakete mit dem Inhalt.
Wenn mir jetzt noch jemand sagt wie ich rausfinde welcher Prozess oder Dienst oder was auch immer diesen Request rausschickt wäre ich sehr dankbar. Oder vielleicht findet sich ja einer der vielen Malwaredetektorenhersteller, die sich diesem Ding annehmen. Ich nehme an es haben viel mehr Leute dieses "Add-on" in ihrem Chrome oder Firefoxbrauser als man denkt.
Schliesslich fällt er nur auf weil er das "no script" Add-on rauswirft.Danke für jede Hilfe
-
Du solltest dir jemanden vor Ort suchen, der sich wirklich damit auskennt. Oder Windows zurücksetzen/wahlweise Image.
-
Hallo,
habe am Sonntag auch mal mit einem Kumpel, der etwas tiefer in der Materie drin ist, 3 Std lang versucht, das Teil zu entfernen
Zitat von roska
Schliesslich fällt er nur auf weil er das "no script" Add-on rauswirft.
Das stimmt nicht so ganz: Er entfernt fast alle Add-Ons. Gerade mal für das Fritz!Box-AddOn läßt er unberührt. Aber ansonsten, egal ob BetterPrivacy, Adblock, ebay, alles wird rausgeschmissen.Aber wir sind auch immer wieder hängen geblieben. Mal nicht so technisch ausgedrückt: Selbst Deinstallation von FireFox und sämtlichen Einträgen in der Registry, haben nur kurzfristig zum Erfolg geführt. Es sind wohl zwei Stufen, die das Ding durchläuft: Erstens: ist die xpi-Datei vorhanden, zweitens ist der Eintrag in der Registry da. Denn wenn alles neu installiert ist, ist beim ersten Start kein Add-On da. Selbst nach einem Neustart ist zunächst alles sauber. Aber spätestens beim zweitem Neustart ist das Ding wieder da.
Aber der Hinweis
Zitat von roska
beim Booten oder sobald Internet vorhanden ist die gesamte 790kb crx Datei runterlädt und wieder installiert
ist ein guter Hinweis. Mein Kumpel will sich jetzt zuhause mal damit auseinander setzen. (Aber ich befürchte auch eine Neuinstallation). DennZitat von roska
Anscheinend schickt "Download Protect" Informationen dort hin
veranlaßt mich, doch sämtliche Paßwörter neu zu generieren :grr: -
Ich habe weiter gebastelt und festgestellt, dass der "Download Protector" als Dienst (Service) installiert ist.
Genauer wurde bei mir ein Dienst "HID-USV-Akkutreiber für Procedure" von "Unbekannt" als Service angezeigt.
Das sieht man bei msconfig unter "Services", Häkchen bei "Hide all Microsoft services". Oder im "Computer Management"-"Services and Applications". Erst einmal den Dienst deaktivieren. Alle vorher genannten Dateien unter allen Verzeichnissen und in der Registry löschen. Ich habe Firefox und Chrome auch noch deinstalliert. Dann rebooten und schauen. Bei mir war danach der Spuk vorbei.Anschliessend habe ich den Dienst gelöscht. Als Admin in der cmd console "sc delete tbskkill" eintippen (der Dienst heisst eigentlich tbskkill, nur der angezeigte Name hat einen "HID-USV-..." Eintrag). Und noch die Datei apircl64.exe unter c:\Windows\System32 löschen, die Registry von den tbskkill Einträgen säubern, und schon sollte alles wieder in Ordnung sein. Bisher ist es das zumindest bei mir.
Viel Erfolg!
-
Bei mir finde ich diesen Dienst jedoch nicht. Ich hab da auch nachgeschaut aber da ist nichts.
Finde da zwar 4 Sachen wo Unbekannt dabei steht aber sonst ist da nichts. Ich werd da noch verrückt.
Bei mir ist der Download Protector sogar 2 mal in Firefox. -
In diesem Thread befinden sich mehrere Vorgehensweisen. Diese kannst du der Reihe nach abarbeiten und die entsprechenden Ergebnisse hier posten.
-
Ja ich habs ja schon probiert so wie Download Killer das erklärt hat. Nur geht das leider bei mir nicht. Ich hab die xpi gesucht und gelöscht und dann versucht die in der Registry zu finden unter Mozilla nur da ist die nicht. Da ist auch kein Ornder wo Extension steht. .__. Somit kann ich die da ja auch nicht löschen und das Ding bleibt einfach da.
-
Nachfolgendes hättest du gefunden, wenn du aufmerksam gelesen hättest:
Dann noch mal exklusiv für dich:
► Unter Hilfe => Informationen zur Fehlerbehebung kopierst du den Inhalt des Feldes durch Drücken des Buttons Text in die Zwischenablage kopieren und fügst den Inhalt in Klammer Code in deinen nächsten Post.
► PlugIns auflisten: Gebe in die Adressleiste von Firefox about:plugins ein, enter. Füge die Inhalte mit Klammer Code ein.
[Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]► Benutze AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] und bevor du etwas löschen lässt, poste den Inhalt des Logfiles in Klammer CODE.
[Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]
► Mit Administrator-Rechten machst du bitte einen Scan mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Vor dem Scan ein Update von Malwarebytes machen, Haken bei "Aktiviere kostenlosen Test von Malwarebytes ANTI-Malware PRO" entfernen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen. Wichtig: Nach dem Scan nichts löschen!
-
Zitat von roska
Ich habe weiter gebastelt und festgestellt, dass der "Download Protector" als Dienst (Service) installiert ist.
Genauer wurde bei mir ein Dienst "HID-USV-Akkutreiber für Procedure" von "Unbekannt" als Service angezeigt.
[...]
Anschliessend habe ich den Dienst gelöscht. Als Admin in der cmd console "sc delete tbskkill" eintippen (der Dienst heisst eigentlich tbskkill, nur der angezeigte Name hat einen "HID-USV-..." Eintrag). Und noch die Datei apircl64.exe
Google findet derzeit nichts weiter, also ist das einzigartig bei dir und das erscheint mir recht unwahrscheinlich bei einer Adware. Ich befürchte, da dir jemand was ganz spezielles untergejubelt, aber keine Adware, sondern schlimmer. Du hast offensichtlich einen Feind. -
Code
Alles anzeigenAllgemeine Informationen ------------------------ Name: Firefox Version: 29.0 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0 Absturzberichte der letzten 3 Tage ---------------------------------- Alle Absturzberichte Erweiterungen ------------- Name: Download Protect Version: 2.2.0 Aktiviert: false ID: {0AC6513B-588B-420C-9450-D45F765AAB9B} Name: Download Protect Version: 2.2.0 Aktiviert: false ID: {8977CFD1-4356-4FBF-BC77-D45208C65816} Wichtige modifizierte Einstellungen ----------------------------------- browser.cache.disk.capacity: 358400 browser.cache.disk.smart_size_cached_value: 358400 browser.cache.disk.smart_size.first_run: false browser.cache.disk.smart_size.use_old_max: false browser.places.smartBookmarksVersion: 6 browser.sessionstore.upgradeBackup.latestBuildID: 20140421221237 browser.startup.homepage: www.google.de browser.startup.homepage_override.buildID: 20140421221237 browser.startup.homepage_override.mstone: 29.0 dom.mozApps.used: true extensions.lastAppVersion: 29.0 gfx.direct3d.last_used_feature_level_idx: 0 network.cookie.prefsMigrated: true places.history.expiration.transient_current_max_pages: 104858 plugin.disable_full_page_plugin_for_types: application/pdf plugin.importedState: true privacy.sanitize.migrateFx3Prefs: true Grafik ------ Direct2D aktiviert: true DirectWrite aktiviert: true (6.2.9200.16571) Geräte-ID: 0x0de1 GPU #2 aktiv: false GPU-beschleunigte Fenster: 1/1 Direct3D 10 Karten-Beschreibung: NVIDIA GeForce GT 430 Karten-RAM: 2048 Karten-Treiber: nvd3dumx,nvwgf2umx,nvwgf2umx nvd3dum,nvwgf2um,nvwgf2um Treiber-Datum: 1-18-2013 Treiber-Version: 9.18.13.1106 Vendor-ID: 0x10de WebGL-Renderer: Google Inc. -- ANGLE (NVIDIA GeForce GT 430 Direct3D9Ex vs_3_0 ps_3_0) windowLayerManagerRemote: false AzureCanvasBackend: direct2d AzureContentBackend: direct2d AzureFallbackCanvasBackend: cairo AzureSkiaAccelerated: 0 JavaScript ---------- Inkrementelle GC: true Barrierefreiheit ---------------- Aktiviert: false Barrierefreiheit verhindern: 0 Bibliotheken-Versionen ---------------------- NSPR Minimal vorausgesetzte Version: 4.10.3 Verwendete Version: 4.10.3 NSS Minimal vorausgesetzte Version: 3.16 Basic ECC Verwendete Version: 3.16 Basic ECC NSSSMIME Minimal vorausgesetzte Version: 3.16 Basic ECC Verwendete Version: 3.16 Basic ECC NSSSSL Minimal vorausgesetzte Version: 3.16 Basic ECC Verwendete Version: 3.16 Basic ECC NSSUTIL Minimal vorausgesetzte Version: 3.16 Verwendete Version: 3.16
Code
Alles anzeigenShockwave Flash Datei: NPSWF32_13_0_0_206.dll Pfad: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_206.dll Version: 13.0.0.206 Status: Aktiviert Shockwave Flash 13.0 r0 MIME-Typ Beschreibung Endungen application/x-shockwave-flash Adobe Flash movie swf application/futuresplash FutureSplash movie spl Java(TM) Platform SE 7 U55 Datei: npjp2.dll Pfad: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll Version: 10.55.2.14 Status: Aktiviert Next Generation Java Plug-in 10.55.2 for Mozilla browsers MIME-Typ Beschreibung Endungen application/x-java-applet Java Applet application/x-java-bean JavaBeans application/x-java-vm application/x-java-applet;version=1.1.1 application/x-java-bean;version=1.1.1 application/x-java-applet;version=1.1 application/x-java-bean;version=1.1 application/x-java-applet;version=1.2 application/x-java-bean;version=1.2 application/x-java-applet;version=1.1.3 application/x-java-bean;version=1.1.3 application/x-java-applet;version=1.1.2 application/x-java-bean;version=1.1.2 application/x-java-applet;version=1.3 application/x-java-bean;version=1.3 application/x-java-applet;version=1.2.2 application/x-java-bean;version=1.2.2 application/x-java-applet;version=1.2.1 application/x-java-bean;version=1.2.1 application/x-java-applet;version=1.3.1 application/x-java-bean;version=1.3.1 application/x-java-applet;version=1.4 application/x-java-bean;version=1.4 application/x-java-applet;version=1.4.1 application/x-java-bean;version=1.4.1 application/x-java-applet;version=1.4.2 application/x-java-bean;version=1.4.2 application/x-java-applet;version=1.5 application/x-java-bean;version=1.5 application/x-java-applet;version=1.6 application/x-java-bean;version=1.6 application/x-java-applet;version=1.7 application/x-java-bean;version=1.7 application/x-java-applet;jpi-version=1.7.0_55 application/x-java-bean;jpi-version=1.7.0_55 application/x-java-vm-npruntime application/x-java-applet;deploy=10.55.2 application/x-java-applet;javafx=2.2.55 Java Deployment Toolkit 7.0.550.14 Datei: npdeployJava1.dll Pfad: C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll Version: 10.55.2.14 Status: Aktiviert (STATE_VULNERABLE_NO_UPDATE) NPRuntime Script Plug-in Library for Java(TM) Deploy MIME-Typ Beschreibung Endungen application/java-deployment-toolkit Silverlight Plug-In Datei: npctrl.dll Pfad: c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll Version: 5.1.30214.0 Status: Aktiviert 5.1.30214.0 MIME-Typ Beschreibung Endungen application/x-silverlight npctrl scr application/x-silverlight-2 Adobe Acrobat Datei: nppdf32.dll,nppdf32.dll Pfad: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll,C:\Program Files (x86)\Adobe\Reader 11.0\Reader\browser\nppdf32.dll Version: 11.0.6.70 Status: Aktiviert Adobe PDF Plug-In For Firefox and Netscape 11.0.06 MIME-Typ Beschreibung Endungen application/pdf Acrobat Portable Document Format pdf application/vnd.adobe.pdfxml Adobe PDF in XML Format pdfxml application/vnd.adobe.x-mars Adobe PDF in XML Format mars application/vnd.fdf Acrobat Forms Data Format fdf application/vnd.adobe.xfdf XML Version of Acrobat Forms Data Format xfdf application/vnd.adobe.xdp+xml Acrobat XML Data Package xdp application/vnd.adobe.xfd+xml Adobe FormFlow99 Data File xfd application/pdf Acrobat Portable Document Format pdf application/vnd.adobe.pdfxml Adobe PDF in XML Format pdfxml application/vnd.adobe.x-mars Adobe PDF in XML Format mars application/vnd.fdf Acrobat Forms Data Format fdf application/vnd.adobe.xfdf XML Version of Acrobat Forms Data Format xfdf application/vnd.adobe.xdp+xml Acrobat XML Data Package xdp application/vnd.adobe.xfd+xml Adobe FormFlow99 Data File xfd NVIDIA 3D Vision Datei: npnv3dv.dll Pfad: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll Version: 7.17.13.1106 Status: Aktiviert NVIDIA 3D Vision plugin for Mozilla browsers MIME-Typ Beschreibung Endungen image/jps JPEG-based stereo image jps image/pns PNG-based stereo image pns image/mpo Multi-Picture Format image mpo NVIDIA 3D VISION Datei: npnv3dvstreaming.dll Pfad: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll Version: 7.17.13.1106 Status: Aktiviert NVIDIA 3D Vision Streaming plugin for Mozilla browsers MIME-Typ Beschreibung Endungen application/mozilla-3dv-streaming-plugin npnv3dvstreaming rts RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) Datei: nprpchromebrowserrecordext.dll Pfad: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll Version: 15.0.4.53 Status: Aktiviert RealNetworks(tm) RealPlayer Chrome Background Extension Plug-In MIME-Typ Beschreibung Endungen application/x-rn-rpchromebgext-plugin RealNetworks rpe RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) Datei: nprphtml5videoshim.dll Pfad: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll Version: 15.0.4.53 Status: Aktiviert RealPlayer(tm) HTML5VideoShim Plug-In MIME-Typ Beschreibung Endungen application/x-rp-html5videoshim-plugin RealPlayer rh5 CANON iMAGE GATEWAY Album Plugin Utility for IJ Datei: NPEZFFPI.DLL Pfad: C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL Version: 4.0.0.0 Status: Aktiviert CANON iMAGE GATEWAY Album Plugin Utility Module for IJ MIME-Typ Beschreibung Endungen application/x-eppex-plugin-1
Code
Alles anzeigen# AdwCleaner v3.205 - Bericht erstellt am 03/05/2014 um 19:17:07 # Aktualisiert 28/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : PC - NIKO # Gestartet von : C:\Users\PC\Desktop\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : AddonsHelper Dienst Gefunden : SystemStoreService ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Windows\System32\Tasks\Software Updater Datei Gefunden : C:\Windows\System32\Tasks\Software Updater Ui Ordner Gefunden : C:\Program Files (x86)\Optimizer Pro Ordner Gefunden : C:\Program Files (x86)\SoftwareUpdater Ordner Gefunden : C:\Users\PC\AppData\Local\Software_Updater Ordner Gefunden : C:\Users\PC\AppData\Local\SoftwareUpdater Ordner Gefunden : C:\Users\PC\AppData\Local\Wajam ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gefunden : HKCU\Software\BabSolution Schlüssel Gefunden : HKCU\Software\d0db8cb33bb942 Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\delta LTD Schlüssel Gefunden : HKCU\Software\Iminent Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{721061FB-EB79-4568-A03C-3CE26D68DAE9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : [x64] HKCU\Software\BabSolution Schlüssel Gefunden : [x64] HKCU\Software\DataMngr Schlüssel Gefunden : [x64] HKCU\Software\delta LTD Schlüssel Gefunden : [x64] HKCU\Software\Iminent Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{721061FB-EB79-4568-A03C-3CE26D68DAE9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp Schlüssel Gefunden : HKLM\Software\Iminent Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{721061FB-EB79-4568-A03C-3CE26D68DAE9} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_blitzkrieg-2_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_blitzkrieg-2_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_minecraft-server_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_minecraft-server_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs Schlüssel Gefunden : HKLM\Software\Uniblue Schlüssel Gefunden : HKLM\Software\Uniblue\DriverScanner Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Speedchecker Limited Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Tarma Installer Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [dnshelp@dnshelp.com] Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} -\\ Mozilla Firefox v29.0 (de) [ Datei : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\2j4bgylv.default\prefs.js ] ************************* AdwCleaner[R0].txt - [17147 octets] - [03/05/2014 19:17:07] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [17208 octets] ##########
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.05.2014 Suchlauf-Zeit: 19:43:12 Logdatei: Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.03.06 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: PC Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 286137 Verstrichene Zeit: 19 Min, 23 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Tiefer Rootkit-Suchlauf: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 17 PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [a25e09f74ab6c13fceed71e320e2946c], PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [a25e09f74ab6c13fceed71e320e2946c], PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, , [3ac601ffbf4112eea0f498bdd42e1ae6], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, , [3ac601ffbf4112eea0f498bdd42e1ae6], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, , [26daac544eb234ccf30e272e18eab34d], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, , [9769c040ae524ab61de52233aa58ef11], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, , [bd43db254cb4728e9634e9a41ee4dd23], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\jpmbfleldcgkldadpdinhjjopdfpjfjp, , [ad53fb05b14f000007d5c4c1ba4830d0], PUP.Optional.DataMngr.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\DataMngr, , [8e7232ceba46d32db61ba7fbe91a50b0], PUP.Optional.Delta.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\delta LTD, , [b84841bf0ff11ae6632ab7ed27dc6d93], PUP.Optional.Iminent.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Iminent, , [e91789771be550b0418a157839c95ca4], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, , [af51946ccb355ba50981fabd05fe43bd], PUP.Optional.PriceGong.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, , [ee1232ce37c919e70314dfa80101aa56], PUP.Optional.Babylon.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\BABSOLUTION\Updater, , [19e7be42ae5216eafae01390fd0635cb], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [d52bb24e03fdea167d54781412f0c040], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE, , [18e8639dc33d03fd797fdec450b3cb35], PUP.Optional.Softonic.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SOFTONIC\Universal Downloader, , [718f6a960ef2e818a06a691244be0ff1], Registrierungswerte: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\INSTALLCORE|tb, 0C2Z1N1R0Q1D1J1C0Q1B, , [18e8639dc33d03fd797fdec450b3cb35] Registrierungsdaten: 10 PUP.Optional.HelperBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[e020bf41c63a25db3927fa3548bc8a76] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[b947639d6e927b85154ee84728dc5aa6] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[36ca7c840ef26997f85637020bf9ac54] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[20e0a858d927699702609b943acab64a] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[758b59a744bc9f61034ad564d62ebf41] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[1de339c7c13f7c8431346ac55ba9b64a] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[6c9438c8d729dc24a2ae42f7d92b5da3] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[cc34fa06ff019a66b4b230ff59ab966a] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[56aab54baf51966a5cf5ad8cd4308d73] PUP.Optional.HelperBar.A, HKU\S-1-5-21-3120674539-2120443097-2364622894-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=OC&dpid=OC&co=DE&userid=16b07414-e6c5-4d51-bdb7-c4eb83209a66&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}),,[f709dd23f60aea163c2577b802029868] Ordner: 2 PUP.Optional.Wajam.A, C:\Users\PC\AppData\Local\Wajam, , [30d050b08f71c33d560e4d1e24de54ac], PUP.Optional.Wajam.A, C:\Users\PC\AppData\Local\Wajam\Chrome, , [30d050b08f71c33d560e4d1e24de54ac], Dateien: 1 PUP.Optional.Wajam.A, C:\Users\PC\AppData\Local\Wajam\Chrome\wajam.crx, , [30d050b08f71c33d560e4d1e24de54ac], Physische Sektoren: 0 (No malicious items detected) (end)
So ich glaub das müsste alles sein, ich hoffe das ist so richtig?!
Hoffe man kann mir jetzt helfen. XD Ist einiges an Funden gekommen. -
Hallo Polokoll!
Beim nächsten Mal wäre es wohl einfacher, wenn du uns sagst, welche Toolbar Du nicht installiert hast!
- Aks
- Babylon
- DeltaSearch
- Wajam
- etcppuswusf...
-
DIe hab ich nicht istalliert. Die waren schon drauf. Also auf jeden Fall hab ich die selbst nicht drauf gemacht da ich eh nur Google suche benutze.
-
Zitat von Polokoll
DIe hab ich nicht istalliert. Die waren schon drauf.
Von Geisterhand?
Dann lass mittels der eingesetzten Tools alles löschen und mach erneut beide Scans, anschließend wieder die Ergebnisse posten.
Aber diesmal einen vollständigen Suchlauf mit Malwarebytes! Und keinen
-
Dein Grafikkartentreiber ist erneuerungsbedürftig:
http://www.nvidia.de/download/driverResults.aspx/73807/de -
Soll ich die bei Malwarebytes dann in die Quarantäne verschieben oder wie. Direkt löschen ist da ja nicht.
-
In Quarantäne
-
Code
Alles anzeigen# AdwCleaner v3.205 - Bericht erstellt am 03/05/2014 um 21:57:21 # Aktualisiert 28/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : PC - NIKO # Gestartet von : C:\Users\PC\Desktop\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 -\\ Mozilla Firefox v29.0 (de) [ Datei : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\2j4bgylv.default\prefs.js ] ************************* AdwCleaner[R0].txt - [17529 octets] - [03/05/2014 19:17:07] AdwCleaner[R1].txt - [14889 octets] - [03/05/2014 21:51:12] AdwCleaner[R2].txt - [774 octets] - [03/05/2014 21:57:21] AdwCleaner[S0].txt - [14262 octets] - [03/05/2014 21:52:17] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [894 octets] ##########
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.05.2014 Suchlauf-Zeit: 23:31:28 Logdatei: Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.03.06 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: PC Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 502974 Verstrichene Zeit: 1 Std, 32 Min, 41 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
Das ist alles was nach dem Löschen übrig ist.
-