Nach der Deinstallation von CCleaner fand das Programm 3x Malware.
1x "Troj.Floxif" im Papierkorb (durch die Deinstallation)
und 2x "Troj.Floxif.Trace" in der HKLM (=HKEY_LOCAL_MACHINE), also in der Registrierungsdatenbank.
Der Schadcode wurde also durch die Deinstallation nicht restlos entfernt!
korrekt, der Registry-Schlüssel HKLM\SOFTWARE\Piriform\Agomo wird von der Deinstallation
nicht entfernt, ist aber auch völlig harmlos, wenns die EXE nicht mehr gibt.
von einem 2. RegKey weiss ich nix ...
ob das Ding Trojan oder Backdoor genannt wird ist nicht relevant ...
der "AdwCleaner" (übrigens auch aus der Software-Schmiede Malwarebytes
richtig; das Prog wurde von einem Einzelnen entwickelt + gepflegt. vor ein paar Monaten von Malwarebytes übernommen. Weiterentwicklung aber nach wie vor durch "fr33tux"
ist mehr ein Programm, welches Adware , also Werbe-Programme, unerwünschte Toolbars usw. entfernen soll. ...
Die 2x "Troj.Floxif.Trace" in der Registry entgingen ihm dagegen.
korrekt, AdwCleaner findet den CCleaner-"Virus" nicht! bitte um Entschuldigung für gutgemeinten aber falschen Hinweis!
schüchterne Frage: weshalb bist Du (immer noch) mit einer 32bit-Windows (welche Version?) unterwegs?