JustPaste.it

# AdwCleaner v3.208 - Bericht erstellt am 12/05/2014 um 10:05:41

# Aktualisiert 11/05/2014 von Xplode

# Betriebssystem : Windows 7 Premium Service Pack 2 (64 bits)

# Benutzername : Admin

# Gestartet von : D:\PROGRAMME\ \AdwCleaner 3.208 - Malware schnell und sicher entfernen.exe

# Option : Suchen

 

***** [ Dienste ] *****

 

Dienst Gefunden : Wpm

 

***** [ Dateien / Ordner ] *****

 

Datei Gefunden : C:\Windows\System32\Tasks\Browser Updater

Datei Gefunden : C:\Windows\System32\Tasks\ProtectedSearch

Ordner Gefunden : C:\Program Files (x86)\SupTab

Ordner Gefunden : C:\Program Files (x86)\webget

Ordner Gefunden : C:\ProgramData\WPM

Ordner Gefunden : C:\Users\Admin~1\AppData\Local\Temp\webget

Ordner Gefunden : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\Profil August 2013\Extensions\quick_start@gmail.com

Ordner Gefunden : C:\Users\Admin\AppData\Roaming\SupTab

 

***** [ Verknüpfungen ] *****

 

 

***** [ Registrierungsdatenbank ] *****

 

Daten Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL

Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL

Schlüssel Gefunden : HKCU\Software\InstallCore

Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Schlüssel Gefunden : HKCU\Software\webget

Schlüssel Gefunden : [x64] HKCU\Software\InstallCore

Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Schlüssel Gefunden : [x64] HKCU\Software\webget

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}

Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}

Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm

Schlüssel Gefunden : HKLM\Software\SupTab

Schlüssel Gefunden : HKLM\Software\supWPM

Schlüssel Gefunden : HKLM\Software\sweet-pageSoftware

Schlüssel Gefunden : HKLM\Software\webget

Schlüssel Gefunden : HKLM\Software\Wpm

Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}

Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}

Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webget

Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]

 

***** [ Browser ] *****

 

-\\ Internet Explorer v11.0.9600.17041

 

Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL&q={searchTerms}

Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL&q={searchTerms}

Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL&q={searchTerms}

Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL&q={searchTerms}

 

-\\ Mozilla Firefox v29.0.1 (de)

 

[ Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\ndxe8bx0.default\prefs.js ]

 

 

[ Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\Profil August 2013\prefs.js ]

 

Zeile gefunden : user_pref("browser.newtab.url", "hxxp://www.sweet-page.com/newtab/?type=nt&ts=1399761822&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL");

Zeile gefunden : user_pref("browser.search.selectedEngine", "sweet-page");

Zeile gefunden : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hppp&ts=1399880988&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL");

 

[ Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_162994\prefs.js ]

 

 

-\\ Google Chrome v34.0.1847.131

 

[ Datei : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

 

Gefunden [Startup_urls] : hxxp://www.sweet-page.com/?type=hppp&ts=1399880988&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Gefunden [Homepage] : hxxp://www.sweet-page.com/?type=hppp&ts=1399880988&from=cor&uid=ST3500413AS_Z2ATWHBLXXXXZ2ATWHBL

Gefunden [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

 

*************************

 

AdwCleaner[R3].txt - [6210 octets] - [12/05/2014 10:05:41]

 

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [6270 octets] ##########