Also zunächst einmal ganz besonders danke für die vielen bisherigen Tipps.
Ich habe zuletzt wieder den Firefox gereinigt, genützt hat's aber leider nichts...
Dann habe ich den AdwCleaner befragt, das Ergebnis ist unten aufgeführt (es waren ja einige Suchergebnisse dabei...)
Code
# AdwCleaner v6.046 - Bericht erstellt am 07/05/2017 um 15:58:53
# Aktualisiert am 24/04/2017 von Malwarebytes
# Datenbank : 2017-05-05.1 [Server]
# Betriebssystem : Windows 10 Pro (X64)
# Benutzername : joachim - SURFACE-BOOK
# Gestartet von : C:\Users\joach\Downloads\adwcleaner_6.046.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\joach\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
Ordner Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC UPDATER
Ordner Gefunden: C:\Users\joach\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
Ordner Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC UPDATER
Ordner Gefunden: C:\ProgramData\TweakBit
Ordner Gefunden: C:\ProgramData\BSD\DriverHive
Ordner Gefunden: C:\ProgramData\BSD\DriverHiveEngine
Ordner Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startfenster Symbol
Ordner Gefunden: C:\Program Files (x86)\Startfenster Symbol
Ordner Gefunden: C:\Program Files (x86)\VLC UPDATER
Ordner Gefunden: C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge
Ordner Gefunden: C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge
***** [ Dateien ] *****
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster Symbol.lnk
Datei Gefunden: C:\Users\joach\Favorites\Startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\Links\Startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\Links\startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster Symbol.lnk
Datei Gefunden: C:\Users\joach\Favorites\Startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\Links\Startfenster.lnk
Datei Gefunden: C:\Users\joach\Favorites\Links\startfenster.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\startfenster.lnk
Datei Gefunden: C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bahkljhhdeciiaodlkppoonappfnheoi_0.localstorage
Datei Gefunden: C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bahkljhhdeciiaodlkppoonappfnheoi_0.localstorage
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\pc-mechanic
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
Schlüssel Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\PRODUCTSETUP
Schlüssel Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\UpdateStar
Schlüssel Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\csastats
Schlüssel Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\BSD
Schlüssel Gefunden: HKCU\Software\PRODUCTSETUP
Schlüssel Gefunden: HKCU\Software\UpdateStar
Schlüssel Gefunden: HKCU\Software\csastats
Schlüssel Gefunden: HKCU\Software\BSD
Schlüssel Gefunden: HKLM\SOFTWARE\TWEAKBIT
Schlüssel Gefunden: HKLM\SOFTWARE\Auslogics
Schlüssel Gefunden: HKLM\SOFTWARE\BSD
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster.de
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Updater
Schlüssel Gefunden: [x64] HKCU\Software\PRODUCTSETUP
Schlüssel Gefunden: [x64] HKCU\Software\UpdateStar
Schlüssel Gefunden: [x64] HKCU\Software\csastats
Schlüssel Gefunden: [x64] HKCU\Software\BSD
Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_14¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26p
Schlüssel Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Daten Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Wert Gefunden: HKU\S-1-5-21-3011331334-1615276595-2668215479-1001\Software\Microsoft\Windows\CurrentVersion\Run [VLC Updater]
Wert Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [VLC Updater]
Wert Gefunden: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [VLC Updater]
Wert Gefunden: HKCU\Software\AM [Startfenster Symbol]
Wert Gefunden: HKCU\Software\AM [VLC Updater]
Schlüssel Gefunden: HKLM\SOFTWARE\Google\Chrome\Extensions\djhangopedggnlnicpbjklghlckmndge
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Web data] - search provided by yahoo
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Secure Preferences] - hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_14¶m1=1¶m2=f%3D7%26b%3Dch
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Secure Preferences ] - hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_14¶m1=1¶m2=f%3D1%26b%3Dc
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Web data] - search provided by yahoo
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Secure Preferences] - hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_14¶m1=1¶m2=f%3D7%26b%3Dch
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Chromium\User Data\Default\Secure Preferences ] - hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_16_14¶m1=1¶m2=f%3D1%26b%3Dc
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - djhangopedggnlnicpbjklghlckmndge
Chrome pref Gefunden: [C:\Users\joach\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - djhangopedggnlnicpbjklghlckmndge
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [7780 Bytes] - [07/05/2017 15:58:53]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7853 Bytes] ##########
Alles anzeigen