"bat=exe" Fehler nach dem starten des PC's seit benutzung von AdwCleaner

xStomp

Newbie
Registriert
Sep. 2013
Beiträge
6
Hallo,

ich habe kürzlich meinen neuen PC erhalten auf dem Win8 vorinstalliert war. Leider war von Haus aus sehr viel Adware vorinstalliert, die ich mit dem Adwcleaner entfernen wollte. Seit ich das getan habe kommt nach jedem Start des PC's ein haufen der selben Fehlermelungen (siehe Screenshot).

Die beiden Logs des AdwCleaner im entsprechenden Ordner lauten:

# AdwCleaner v3.214 - Bericht erstellt am 07/07/2014 um 15:20:07
# Aktualisiert 29/06/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Marten - MININT-DQ5OHC1
# Gestartet von : C:\Users\Marten\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.214.exe
# Option : Löschen

***** [ Dienste ] *****

[#] Dienst Gelöscht : globalUpdate
[#] Dienst Gelöscht : globalUpdatem
Dienst Gelöscht : servervo

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\fst_de_89
Ordner Gelöscht : C:\Users\Marten\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Marten\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Marten\AppData\Local\fst_de_89
Ordner Gelöscht : C:\Users\Marten\AppData\Local\Temp\NetCrawl
Ordner Gelöscht : C:\Users\Marten\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Marten\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\Marten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Marten\AppData\Local\AnyProtectScannerSetup.exe
Datei Gelöscht : C:\Users\Marten\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Marten\Desktop\Continue VuuPC Installation.lnk
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP1.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP1
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP2.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP2
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP3.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP3
Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Datei Gelöscht : C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Datei Gelöscht : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-1.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-1
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-11.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-11
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-3.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-3
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-4.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-4
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5
Datei Gelöscht : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5_user.job
Datei Gelöscht : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5_user

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Marten\Desktop\Programme\Search.lnk
Verknüpfung Desinfiziert : C:\Users\Marten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_de_89]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\genesis
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Tutorials
Schlüssel Gelöscht : HKCU\Software\TutoTag
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\blockAndSurf
Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
Schlüssel Gelöscht : HKLM\Software\Tutorials
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FreeSoftToday_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Google Chrome v35.0.1916.153

[ Datei : C:\Users\Marten\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Homepage] : hxxp://start.facemoods.com/?a=ddrnw

*************************

AdwCleaner[R0].txt - [10981 octets] - [07/07/2014 15:19:33]
AdwCleaner[S0].txt - [8117 octets] - [07/07/2014 15:20:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8177 octets] ##########

und:

# AdwCleaner v3.214 - Bericht erstellt am 07/07/2014 um 15:19:33
# Aktualisiert 29/06/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Marten - MININT-DQ5OHC1
# Gestartet von : C:\Users\Marten\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.214.exe
# Option : Suchen

***** [ Dienste ] *****

Dienst Gefunden : globalUpdate
Dienst Gefunden : globalUpdatem
Dienst Gefunden : servervo

***** [ Dateien / Ordner ] *****

Datei Gefunden : C:\END
Datei Gefunden : C:\Users\Marten\AppData\Local\AnyProtectScannerSetup.exe
Datei Gefunden : C:\Users\Marten\AppData\Roaming\aps.uninstall.scan.results
Datei Gefunden : C:\Users\Marten\Desktop\Continue VuuPC Installation.lnk
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-1
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-11
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-3
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-4
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5
Datei Gefunden : C:\windows\System32\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5_user
Datei Gefunden : C:\windows\System32\Tasks\APSnotifierPP1
Datei Gefunden : C:\windows\System32\Tasks\APSnotifierPP2
Datei Gefunden : C:\windows\System32\Tasks\APSnotifierPP3
Datei Gefunden : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Datei Gefunden : C:\windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-1.job
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-11.job
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-3.job
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-4.job
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5.job
Datei Gefunden : C:\windows\Tasks\7a4c7450-7424-4460-b7fe-9d508a2f4406-5_user.job
Datei Gefunden : C:\windows\Tasks\APSnotifierPP1.job
Datei Gefunden : C:\windows\Tasks\APSnotifierPP2.job
Datei Gefunden : C:\windows\Tasks\APSnotifierPP3.job
Datei Gefunden : C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Datei Gefunden : C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Ordner Gefunden : C:\Program Files (x86)\fst_de_89
Ordner Gefunden : C:\Program Files (x86)\globalUpdate
Ordner Gefunden : C:\Users\Marten\AppData\Local\fst_de_89
Ordner Gefunden : C:\Users\Marten\AppData\Local\globalUpdate
Ordner Gefunden : C:\Users\Marten\AppData\Local\SearchProtect
Ordner Gefunden : C:\Users\Marten\AppData\Local\Temp\NetCrawl
Ordner Gefunden : C:\Users\Marten\AppData\Local\Temp\OCS
Ordner Gefunden : C:\Users\Marten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Ordner Gefunden : C:\Users\Marten\AppData\Roaming\VOPackage

***** [ Verknüpfungen ] *****

Verknüpfung Gefunden : C:\Users\Marten\Desktop\Programme\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooTU&dpid=YahooTU&co=DE&userid=76d0dc6d-dce8-c09f-befd-9f77277db96e&searchtype=sc&fr=linkury-tb&installDate=07/07/2014&barcodeid=145696&um=0&type=hp18000 )
Verknüpfung Gefunden : C:\Users\Marten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooTU&dpid=YahooTU&co=DE&userid=76d0dc6d-dce8-c09f-befd-9f77277db96e&searchtype=sc&fr=linkury-tb&installDate=07/07/2014&barcodeid=145696&um=0&type=hp18000 )

***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\AnyProtect
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\blockAndSurf
Schlüssel Gefunden : HKCU\Software\genesis
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\installedbrowserextensions
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Tutorials
Schlüssel Gefunden : HKCU\Software\TutoTag
Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect
Schlüssel Gefunden : [x64] HKCU\Software\genesis
Schlüssel Gefunden : [x64] HKCU\Software\InstallCore
Schlüssel Gefunden : [x64] HKCU\Software\installedbrowserextensions
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\SmartBar
Schlüssel Gefunden : [x64] HKCU\Software\Tutorials
Schlüssel Gefunden : [x64] HKCU\Software\TutoTag
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gefunden : HKLM\Software\installedbrowserextensions
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FreeSoftToday_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gefunden : HKLM\Software\Tutorials
Schlüssel Gefunden : HKLM\Software\Uniblue
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\installedbrowserextensions
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_de_89]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126

Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fuYUZRITQEDNEQv38hXAQ,,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigoHDAhrfDt4SAnCAMJubLSPTrLCIaMfll4GZ0PqC3EVh7EKFXVOv_LFheCvlodUgpMcvcxHsxIzVaP9A8oXHAKr1g0kMOZra1AHQ,,
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fuYUZRITQEDNEQv38hXAQ,,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fuYUZRITQEDNEQv38hXAQ,,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fuYUZRITQEDNEQv38hXAQ,,&q={searchTerms}
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fuYUZRITQEDNEQv38hXAQ,,&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StK217RbjR1YFa37oBy_U-nTnTbDTt8PVUCrSqw53TEIUWZ7LyoEOv5TB-w2M2elPb7GLbJX3HGHrPVSldUT0uGi3swgK02B-7MdNAKigkG7_Zc41qaKN4fqr63LbUncbxeKjW4v05M5oM0--8h-vBeWns_RjLY3kqbG2zadehLjGxJzUshD6d-fufFAPcPRrwQEhYQwRv5A,,&q={searchTerms}

-\\ Google Chrome v35.0.1916.153

[ Datei : C:\Users\Marten\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gefunden [Homepage] : hxxp://start.facemoods.com/?a=ddrnw

*************************

AdwCleaner[R0].txt - [10771 octets] - [07/07/2014 15:19:33]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10832 octets] ##########


Ich würde mich über schnelle Hilfe sehr freuen, da ich eigentlich wenig lust habe den PC neu aufzusetzen :(

Grüße,

Stomp Unbenannt.PNG
 
Zuletzt bearbeitet:
Gehe hin und nutze die Wiederherstellungsoptionen von Windows 8.


Eventuell hat dein AdwareCleaner ja auch eine Wiederherstellenfunktion. Ansonsten muß Du deinen Autostart mit dem Taskmanager untersuchen (ist bei Win 8 nicht mehr unter MSCONFIG).
 
Ich nehme an es ist ein neuer rechner mit frisch (vom hersteller) installiertem system (mit schöner zusatzsoftware, wie es die ganzen großen machen).
Das man die ganzen zusatztools entfernen möchte kann ich nachvollziehen.
Ich würde in so einem fall das system einfach neu aufsetzen.

aber warum geht man an sowas mit adwcleaner ran???
wenn du software loswerden willst, gehst du dann auch einfach in c:\programme und löschst das verzeichnis??

für sowas gibts eine softwareverwaltung über die man programme deinstallieren kann und sollte.
 
Oder die Original-DVD rein, neu starten und auf Reparaturoptionen...
 
Oft ist bei komplettsystemen ja nur noch eine recovery dvd/partition dabei und dann ist man wieder ganz am anfang mit installiertem crap.
 
Der anbieter ist Mifcom :( Ich hab natürlich direkt versucht den Mist normal zu deinstallieren, da waren aber ein zwei sehr hartnäckige brocken dabei. Ist nur blöderweise ein recht kleines System ohne laufwerk, hatte gehofft das ich nicht erst noch eins anschließen muss. Danke trotzdem schonmal :)
 
Kein Laufwerk? Dann erstell dir halt einen USB Stick mit einer Windows 7 oder 8 Installation ;)

Auf so einem verhunzten System würde ich nicht mehr arbeiten wollen. :D
 
danke r0ck3r! weiß auch nicht warum ich die option noch nicht in betracht gezogen hatte :D
 
Windows 8 hat doch selbst Refresh Optionen. Ganz ohne Neuinstallation oder externen Datenträger...
 
Hallo Stomp,

Da die Behauptung, wir würden Adware auf den Systemen vorinstallieren, falsch ist, möchten wir diese gerne anhand der nachfolgenden Fakten richtig stellen.

Wie aus der von dir kopierten Logfile bereits zu entnehmen ist, befindet sich sämtliche schädliche Software im Ordner C:\Users\Marten

Da wir unsere Systeme grundsätzlich versiegelt und im Administratormodus ausliefern, beweist dies zweifelsfrei das Anlegen eines Benutzerkontos und damit verbunden auch das Installieren von schädlicher Software. Im Anhang haben wir das von dem System gespeicherte Abschlussprotokoll von AIDA angehängt, in dem genau zu sehen ist welche Software bei Auslieferung installiert war. Das Protokoll lässt sich über die MAC Adresse dem System exakt zuordnen.

Hier ist zum Beispiel folgende Software nicht installiert: globalUpdate, SearchProtect, NetCrawl, VOPackage, speedupmypc, SmartBar, AnyProtect, TutoTag, Uniblue, FreeSoftToday, SearchAssistant, Chrome, Firefox, AnyProtectScanner

Je nach Download Quelle bieten die Setup.Exe von Chrome und Firefox versteckt die Möglichkeit Toolbars und andere schädliche Elemente mit zu installieren. Wir gehen davon aus, dass dies hier der Fall ist.


Wir legen sehr großen Wert darauf eine saubere Installation ohne lästige Werbesoftware oder Toolbars an unsere Kunden auszuliefern. Unsere Treiber- und Updatedatenbanken sind immer auf dem aktuellsten Stand. Es werden nur die aktuellsten Treiber sowie kritische Windows- Updates und –Patches installiert. Wir installieren nur das, was wirklich nötig ist. Anschließend wird das System versiegelt, ein Abschlussprotokoll erstellt, und an unsere Kunden ausgeliefert. Unter anderem zählt zu unserer Installation auch eine intensive Virenprüfung, es ist 100% ausgeschlossen das infizierte Systeme unser Haus verlassen.

Selbstverständlich kannst du dich jederzeit direkt an uns wenden und wir helfen das System wieder in den Auslieferungszustand zu versetzen. Gerne stehen wir auch mit Rat und Tat zur Seite wie man Programme ohne zusätzliche Tools installieren kann bzw. diese während der Installation abwählt, damit so etwas zukünftig nicht mehr passieren kann.


Beste Grüße,

Dein MIFcom Support Team
 

Anhänge

  • Testprotokoll F45191.zip
    25,8 KB · Aufrufe: 341
Zuletzt bearbeitet:
Zurück
Oben