Vielen Dank.
Punkt 1 und 2 habe ich hinbekommen. Die Logs hänge ich an.
Bei Punkt 3 finde ich nicht den Button "Firefox restaurieren". An der Stelle finde ich nur einen Button "Mit deaktivierten Add-Ons neu starten". Das habe ich versuchsweise gemacht, aber auch dann taucht der Restaurieren-Button nicht auf. Es kommt eine Meldung, dass FF nicht der Standardbrowser sei und ob ich ihn zum Standardbrowser aktivieren will.
Klicke ich da auf ok, kommt eine Warmeldung der Benutzerkontensteuerung:
"Möchten Sie zulassen, dass durch das folgende Programm Änderungen an diesem Computer vorgenommen werden?"
Programmname: ffgogogo Helper
Verifizierter Herausgeber: Yang Liu
Dort habe ich auf "nein" geklickt, weil ich nicht weiß, ob das von FF oder eine weitere malware ist.
Wie soll ich bezüglich restaurieren (Punkt 3) weiter vorgehen, wenn der Button nicht da ist? Er ist auch nicht da bei der Methode, FF mit Shift-Taste zu starten. Kann es sein, dass eine Malware den FF verbogen hat?
P.S.:
Das Ursprungsproblem mit dem Wörterbuch bzw. der rot unterstrichenen Wörter im Eingabefeld ist übrigens weg.
Jetzt die beiden Logs:
# AdwCleaner v5.109 - Bericht erstellt am 05/04/2016 um 09:12:39
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-04.2 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername : czichos - ARBEITSZIMMER
# Gestartet von : D:\__frank temp\adwcleaner_5.109.exe
# Option : Löschen
# Unterstützung : http://toolslib.net/forum
***** [ Dienste ] *****
[-] Dienst gelöscht : ReimageRealTimeProtector
[-] Dienst gelöscht : winzipersvc
[!] Dienst Nicht gelöscht : ggbugreport
[!] Dienst Nicht gelöscht : Winsere
[-] Dienst gelöscht : qkseeService
***** [ Ordner ] *****
[-] Ordner gelöscht : C:\rei
[-] Ordner gelöscht : C:\ReimageUndo
[-] Ordner gelöscht : C:\Program Files\Babylon
[-] Ordner gelöscht : C:\Program Files\Reimage
[-] Ordner gelöscht : C:\Program Files (x86)\Babylon
[-] Ordner gelöscht : C:\Program Files (x86)\DriverTuner
[-] Ordner gelöscht : C:\Program Files (x86)\WinZipper
[-] Ordner gelöscht : C:\Program Files (x86)\SearchesToYesbnd
[-] Ordner gelöscht : C:\Program Files (x86)\Winsere
[-] Ordner gelöscht : C:\Program Files (x86)\WinTaske
[-] Ordner gelöscht : C:\Program Files (x86)\qksee
[-] Ordner gelöscht : C:\Program Files (x86)\QQBrowser
[-] Ordner gelöscht : C:\ProgramData\Babylon
[-] Ordner gelöscht : C:\ProgramData\Reimage Protector
[#] Ordner gelöscht : C:\ProgramData\Application Data\Babylon
[#] Ordner gelöscht : C:\ProgramData\Application Data\Reimage Protector
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
[-] Ordner gelöscht : C:\Users\czichos\AppData\Local\Babylon
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\Babylon
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\DesktopIconForAmazon
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\Driver Pro
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\DriverFinder
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\DriverTurbo
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\dvdvideosoftiehelpers
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\eCyber
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\GrabPro
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\OCS
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\ProgSense
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\Uniblue
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\qksee
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player
[-] Ordner gelöscht : C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\YourGSearchFinder_br
[-] Ordner gelöscht : C:\Users\Marion\AppData\Local\Babylon
[-] Ordner gelöscht : C:\Users\Marion\AppData\Roaming\Babylon
[-] Ordner gelöscht : C:\Users\nine\AppData\Local\Babylon
[-] Ordner gelöscht : C:\Users\nine\AppData\Roaming\Babylon
[-] Ordner gelöscht : C:\Users\test\AppData\Local\Babylon
[-] Ordner gelöscht : C:\Users\test\AppData\Roaming\Babylon
[#] Ordner gelöscht : C:\Windows\SysNative\Tasks\WinTaske
***** [ Dateien ] *****
[-] Datei gelöscht : C:\Users\czichos\AppData\Local\Temp\Utils.dll
[-] Datei gelöscht : C:\Users\czichos\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk
[-] Datei gelöscht : C:\Users\czichos\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk
[-] Datei gelöscht : C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml
[-] Datei gelöscht : C:\Users\Public\Desktop\Babylon.lnk
[-] Datei gelöscht : C:\Users\Public\Desktop\DriverTuner.lnk
[-] Datei gelöscht : C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
[-] Datei gelöscht : C:\Users\Public\Desktop\qksee.lnk
[-] Datei gelöscht : C:\Windows\Reimage.ini
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
[!] Verknüpfung Nicht desinfiziert : C:\Users\czichos\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk
***** [ Aufgabenplanung ] *****
[-] Geplante Aufgabe gelöscht : ReimageUpdater
[-] Geplante Aufgabe gelöscht : WinTaske
[-] Geplante Aufgabe gelöscht : Browser Updater Task(Core)
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Schlüssel gelöscht : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.001
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.7z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.arj
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.bz2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.bzip2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.cab
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.cpio
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.deb
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.dmg
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.fat
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.gz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.gzip
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.hfs
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.iso
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.lha
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.lzh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.lzma
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.ntfs
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.rar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.rpm
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.squashfs
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.swm
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.tar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.taz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.tbz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.tbz2
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.tgz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.tpz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.txz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.vhd
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.wim
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.xar
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.xz
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.z
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\WinZippers.zip
[-] Wert gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\.bgl
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\.bof
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabyDict
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabyGloss
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin64
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin64.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\BabyOptFile
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.bmp
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.gif
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.ico
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.jpeg
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.jpg
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.png
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\qkseeViewer.tif
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\AppID\{BAB04997-93AD-4C13-805A-0409199700BB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [{947217BD-E967-400A-B14A-BA851A8EDCBB}]
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{64B00DAC-870D-4E6A-8D34-3A6E3E427A30}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel gelöscht : HKCU\Software\Babylon
[-] Schlüssel gelöscht : HKCU\Software\Conduit
[-] Schlüssel gelöscht : HKCU\Software\DriverTuner
[-] Schlüssel gelöscht : HKCU\Software\DriverTuner_Init
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKCU\Software\Reimage
[-] Schlüssel gelöscht : HKCU\Software\reimagerepair
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Schlüssel gelöscht : HKCU\Software\AppDataLow\Software\Video-Saver
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Babylon
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Conduit
[-] Schlüssel gelöscht : HKLM\SOFTWARE\hdcode
[-] Schlüssel gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel gelöscht : HKLM\SOFTWARE\yessearchesSoftware
[-] Schlüssel gelöscht : HKLM\SOFTWARE\qkseeSvc
[-] Schlüssel gelöscht : HKLM\SOFTWARE\qksee
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qksee
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Reimage
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Wert gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
***** [ Internetbrowser ] *****
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.defaultengine", "Web Search");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.order.1", "Web Search");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.alias", "webssearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://istart.webssearches.com/favicon.ico");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.name", "webssearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.ptid", "cvs");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.uid", "SamsungXSSDX840XSeries_S14GNEAD702383M");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.url", "hxxp://istart.webssearches.com/web/?type=ds&ts=1422952155&from=cvs&uid=SamsungXSSDX840XSeries_S14GNEAD702383M&q={searchTerms}");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("extensions.fvd_single.surfcanyon.ramp.start_time", "1394014668514");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("extensions.ocr@babylon.com.install-event-fired", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar_PCD-G-V7@apn.ask.com.install-event-fired", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("wtb6787.homepage", "hxxp://search.certified-toolbar.com?si=66920&st=home&tid=6787&ver=4.4&ts=1379023200000.000009&tguid=66920-6787-1379050952587-57BC70B0AB115B2CB41CEF5DCE102839");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\qe5ds0cv.default-1376639172996\prefs.js] [Preference] gelöscht : user_pref("wtbg.global.storedbrowserversion", "23.0.1");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.defaultengine", "Web Search");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.defaultenginename", "yessearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.order.1", "Web Search");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.alias", "webssearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://istart.webssearches.com/favicon.ico");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.name", "webssearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.ptid", "cvs");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.searchengine.uid", "SamsungXSSDX840XSeries_S14GNEAD702383M");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("browser.search.selectedEngine", "yessearches");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.fvd_single.surfcanyon.ramp.start_time", "1394014668514");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.ocr@babylon.com.install-event-fired", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "44.0");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782a0e67");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016022119");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1457330994317");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"de\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supp[...]
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.shownUninstall", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.startupTasks", "{\"clearPrefs\":[\"extensions.toolbar.mindspark._brMembers_.shownUninstall\"],\"undoDisableHPGuard\":[\"true\"]}");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\czichos\\\\AppData\\[...]
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("extensions.toolbar_PCD-G-V7@apn.ask.com.install-event-fired", true);
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=F41CBBFE088631FA426F2BB27DEFDC88&ptid=cos1&ts=AHEpBHUsBHYmAk..&v=20160202&mode=ffexttoolbar&q=");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("wtb6787.homepage", "hxxp://search.certified-toolbar.com?si=66920&st=home&tid=6787&ver=4.4&ts=1379023200000.000009&tguid=66920-6787-1379050952587-57BC70B0AB115B2CB41CEF5DCE102839");
[-] [C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] gelöscht : user_pref("wtbg.global.storedbrowserversion", "23.0.1");
[-] [C:\Users\czichos\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : trovi.search
[-] [C:\Users\czichos\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : webssearches
[-] [C:\Users\czichos\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] gelöscht : hxxp://www.yessearches.com/?mode=nnnb&ptid=cos1&uid=F41CBBFE088631FA426F2BB27DEFDC88&v=20160202&ts=AHEpBHUsBHYmAk..
[-] [C:\Users\czichos\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] gelöscht : hxxp://www.yessearches.com/?mode=nnnb&ptid=cos1&uid=F41CBBFE088631FA426F2BB27DEFDC88&v=20160202&ts=AHEpBHUsBHYmAk..
*************************
:: "Tracing" schlüssel löschen
:: Winsock Einstellungen zurückgesetzt
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [28126 Bytes] - [05/04/2016 09:12:39]
C:\AdwCleaner\AdwCleaner[S1].txt - [28274 Bytes] - [04/04/2016 23:21:41]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [28274 Bytes] ##########
Alles anzeigen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 7 Professional x64
Ran by czichos (Administrator) on 05.04.2016 at 9:19:43,20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 41
Successfully deleted: C:\ai_recyclebin (Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\pdfforge (Folder)
Successfully deleted: C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\m2g18dj0.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c} (Folder)
Successfully deleted: C:\Users\czichos\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_473073\extensions\artur.dubovoy@gmail.com.xpi (File)
Successfully deleted: C:\Users\czichos\AppData\Roaming\software informer (Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5X7HLSDN (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\66K1SHS6 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\97FRH2RR (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9MFIXEC8 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BD42UFGA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EGRYLIWH (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FD1T4VIX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FD1T4VIX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H52UBM6A (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L6FJT3J9 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RC97HA7I (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U4CDO392 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\czichos\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKMV1XNZ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\system32\REN8B6D.tmp (File)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5X7HLSDN (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\66K1SHS6 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\97FRH2RR (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9MFIXEC8 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BD42UFGA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EGRYLIWH (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FD1T4VIX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FD1T4VIX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H52UBM6A (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L6FJT3J9 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RC97HA7I (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U4CDO392 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKMV1XNZ (Temporary Internet Files Folder)
Registry: 6
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06E08260-0695-4EC1-A74B-1310D8899D93} (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38279E1A-7019-40C1-B579-E99DFB3312E8} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06E08260-0695-4EC1-A74B-1310D8899D93} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38279E1A-7019-40C1-B579-E99DFB3312E8} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{23FD9C33-A9E1-48A1-8404-E5925CF1C8E1} (Registry Value)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{2DFF3579-5AA7-45B9-9328-1D38EA230861} (Registry Value)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.04.2016 at 9:23:21,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Alles anzeigen