Adware-Tubby
Typ:
Adware: "potentially unwanted program" (unerwünschtes Programm)
Manuelle Entfernung vom System
Bitte erstelle eine Sicherung Deiner Registry nach dieser Anleitung.
Öffne den Registry Editor.
Klicke auf Start >ausführen, schreib REGEDIT -> [enter]
(oder verwende Registrar Lite)
Navigiere zu und lösche diese Schlüssel:
Code:
HKEY_CURRENT_USER\Software\ADV TON
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}
HKEY_CLASSES_ROOT\Tubby.ToolBandObj
HKEY_CLASSES_ROOT\Tubby.ToolBandObj.1
HKEY_CLASSES_ROOT\TypeLib\{9EAC0102-5E61-2312-BC2B-414456544F4E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{9EAC0102-5E61-2312-BC2D-414456544F4E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Uninstall\Advanced Search
.
Navigiere zu und lösche diese Werte:
Code:
HKEY_CURRENT_USER\Software\ADV TON\Options "Dnl"
Data: 00, 00, 00, 00
HKEY_CURRENT_USER\Software\ADV TON\Options "Run"
Data: 01, 00, 00, 00
HKEY_CURRENT_USER\Software\ADV TON\Options "Shown"
Data: 00, 00, 00, 00
HKEY_CURRENT_USER\Software\ADV TON\Options "mlu"
Data: 75, AA, 0F, 00
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E} "(Default)"
Data: Advanced Search
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\InprocServer32 "(Default)"
Data: C:\WINDOWS\System32\ADV.dll
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\InprocServer32 "ThreadingModel"
Data: Apartment
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\ProgID "(Default)"
Data: Tubby.ToolBandObj.1
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\Programmable "(Default)"
Data:
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\TypeLib "(Default)"
Data: {9EAC0102-5E61-2312-BC2B-414456544F4E}
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\Version "(Default)"
Data: 1.0
HKEY_CLASSES_ROOT\CLSID\{9EAC0102-5E61-2312-BC2D-414456544F4E}\VersionIndependentProgID "(Default)"
Data: Tubby.ToolBandObj
HKEY_CLASSES_ROOT\Tubby.ToolBandObj "(Default)"
Data: Advanced Search
HKEY_CLASSES_ROOT\Tubby.ToolBandObj\CLSID "(Default)"
Data: {9EAC0102-5E61-2312-BC2D-414456544F4E}
HKEY_CLASSES_ROOT\Tubby.ToolBandObj\CurVer "(Default)"
Data: Tubby.ToolBandObj.1
HKEY_CLASSES_ROOT\Tubby.ToolBandObj.1 "(Default)"
Data: Advanced Search
HKEY_CLASSES_ROOT\Tubby.ToolBandObj.1\CLSID "(Default)"
Data: {9EAC0102-5E61-2312-BC2D-414456544F4E}
HKEY_CLASSES_ROOT\TypeLib\{9EAC0102-5E61-2312-BC2B-414456544F4E}\1.0 "(Default)"
Data: TB 1.0 Type Library
HKEY_CLASSES_ROOT\TypeLib\{9EAC0102-5E61-2312-BC2B-414456544F4E}\1.0\0\win32 "(Default)"
Data: C:\WINDOWS\System32\ADV.dll
HKEY_CLASSES_ROOT\TypeLib\{9EAC0102-5E61-2312-BC2B-414456544F4E}\1.0\FLAGS "(Default)"
Data: 0
HKEY_CLASSES_ROOT\TypeLib\{9EAC0102-5E61-2312-BC2B-414456544F4E}\1.0\HELPDIR "(Default)"
Data: C:\WINDOWS\System32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{9EAC0102-5E61-2312-BC2D-414456544F4E}"
Data:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{9EAC0102-5E61-2312-BC2D-414456544F4E} "(Default)"
Data: Tubby
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Uninstall\Advanced Search "DisplayName"
Data: Advanced Search
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Uninstall\Advanced Search "UninstallString"
Data: regsvr32 /u /s C:\WINDOWS\System32\ADV.dll
.
Schließe den Registry Editor.
Starte den Computer neu in den abgesicherten Modus <= Anleitung.
#Lösche mit dem Windows Explorer:
=> C:\WINDOWS\system32\ADV.dll
=> C:\WINDOWS\system32\ADV.ini
Hinweis: Suche nach den Einträgen und lösche sie!
Leere den Inhalt der temporären Ordner mit dem CCleaner.
Vergib eine neue Startseite für den Internet Explorer.
Konfiguriere den IE wie hier empfohlen: Sicherheitseinstellungen!
Bei Windows XP und ME bitte die Systemwiederherstellung im Anschluss an die Reinigungsarbeiten einmal im Wechsel deaktivieren und aktivieren, dazwischen jedes mal neu booten. Zum Schluss muss die Systemwiederherstellung aktiviert, also angestellt sein. Vergib nun einen neuen Systemwiederherstellungspunkt.