Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.01.2014, 19:43   #1
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Hallo,

mein Problem sind Werbeanzeigen auf allen Internetseiten. Beim Doppelklick auf einen Text auf einer Seite macht gleich ein Pop-Up-Fenster auf. Manche Wörter sind doppelt grün unterstrichen, Pop-Up-Fenster wenn ich drüber fahre. Außerdem meine ich dass der Lüfter meiner CPU seit dem viel öfters läuft, d.h. erhöhte Rechenleistung.

Anbei die aktuelle FRST.txt und Addition.txt.

Windows 7 Home Premium, Service Pack 1, 64 Bit-Betriebssystem


Ich hoffe, ich muss nicht am Ende den ganzen Rechner platt machen?!?!

Besten Dank aus dem Chiemgau
Bernhard
Angehängte Dateien
Dateityp: txt Addition.txt (44,1 KB, 134x aufgerufen)
Dateityp: txt FRST.txt (66,2 KB, 126x aufgerufen)

Alt 13.01.2014, 21:08   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 14.01.2014, 18:08   #3
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-01-2014 02
Ran by Bernhard (administrator) on GINEIGER on 13-01-2014 20:12:24
Running from C:\Users\Bernhard\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Cherished Technololgy LIMITED) C:\ProgramData\WPM\wprotectmanager.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
() C:\ProgramData\InternetUpdater\InternetUpdaterService.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Wajam) C:\Program Files (x86)\Wajam\Updater\WajamUpdaterV3.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Google Inc.) C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Spotify Ltd) C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Updater) C:\ProgramData\Updater\updater.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(WatchDog) C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe
(Google) C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe
() C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe
(WatchDog) C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe
(WatchDog) C:\ProgramData\RHelpers\IeHelper\IeHelper.exe
(PixelPlanet GmbH) C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Search-Results) C:\Program Files (x86)\Ask.com\Updater\Updater.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1890088 2009-12-10] (Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10038304 2010-01-29] (Realtek Semiconductor)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM\...\Run: [MSC] - c:\Program Files\Microsoft Security Client\msseces.exe [1266912 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [444904 2012-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-04-13] (Intel Corporation)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [908368 2010-04-08] (Dritek System Inc.)
HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Google Desktop Search] - C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [tvjbmonitor] - C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe [53248 2006-12-26] ()
HKLM-x32\...\Run: [PixelPlanet PdfPrinter-Monitor] - C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe [1530888 2010-11-23] (PixelPlanet GmbH)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [ApnUpdater] - C:\Program Files (x86)\Ask.com\Updater\Updater.exe [395240 2011-05-17] (Search-Results)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [Updater] - C:\ProgramData\Updater\Updater.exe [486264 2013-12-18] (Updater)
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKCU\...\Run: [Google Update] - C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-19] (Google Inc.)
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
HKCU\...\Run: [Spotify] - C:\Users\Bernhard\AppData\Roaming\Spotify\Spotify.exe [5951488 2013-12-10] (Spotify Ltd)
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-10] (Spotify Ltd)
HKCU\...\Run: [Updater] - C:\ProgramData\Updater\updater.exe [486264 2013-12-18] (Updater)
MountPoints2: {85caea28-dc57-11df-b32b-88ae1d8b5c41} - E:\pushinst.exe
HKU\Christine\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [Updater] - C:\ProgramData\Updater\updater.exe [486264 2013-12-18] (Updater)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
AppInit_DLLs-x32: C:\PROGRA~2\Google\GOOGLE~1\GO36F4~1.DLL [123392 2010-10-19] (Google)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
URLSearchHook: HKCU - (No Name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKCU - {050BBE6D-6A91-4EBA-89AB-166284323A10} URL = hxxp://websearch.search-results.com/redirect?client=ie&tb=GET-SRS&o=16705&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=2R&apn_dtid=get006YYDE&apn_uid=2DCC0DA6-3C39-4E38-8EB6-ED8F7B1C2438&apn_sauid=5E2FAE87-36A4-449F-AED4-94E951B554F5
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_de
SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=9_u9jBOVhpqFX2REoFJDNtJ9NcU?q={searchTerms}
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: Tube Dimmer - {44ed99e2-16a6-4b89-80d6-5b21cf42e78b} - C:\ProgramData\TubeDimmer\IE\common.dll (Creative Island Media, LLC)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Search-Results Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM-x32 - Search-Results Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default
FF user.js: detected! => C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\user.js
FF NewTab: hxxp://www.nationzoom.com/newtab/?type=nt&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
FF DefaultSearchEngine: nationzoom
FF SearchEngineOrder.1: Search-Results
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: nationzoom
FF Homepage: hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991
FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP93DF&PC=UP93&dt=061513&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npo1d.dll (Google)
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\ask.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\bingp.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-1.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-2.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-3.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\search-results.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\siteadvisor.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\winamp-search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\googledesktop.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\nationzoom.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Conduit Engine  - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\engine@conduit.com [2011-05-21]
FF Extension: FRITZ!Box AddOn - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\fb_add_on@avm.de [2013-06-12]
FF Extension: Move Media Player - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\moveplayer@movenetworks.com [2010-10-19]
FF Extension: PAYBACK Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\PAYBACKToolbar@loyaltypartner.com [2010-10-19]
FF Extension: Tube Dimmer - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\support@tubedimmerapp.com [2013-12-23]
FF Extension: Search-Results Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\toolbar@ask.com [2011-03-14]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-19]
FF Extension: Google Toolbar for Firefox - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011-01-15]
FF Extension: NCH EN  - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37483b40-c254-4a72-bda4-22ee90182c1e} [2014-01-06]
FF Extension: Gmail Notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{44d0a1b4-9c90-4f86-ac92-8680b5d6549e} [2010-11-02]
FF Extension: DVDVideoSoftTB Community Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2013-09-28]
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7} [2010-10-19]
FF Extension: User Agent Switcher - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1} [2011-01-17]
FF Extension: DVDVideoSoft Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} [2010-10-19]
FF Extension: X-notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37fa1426-b82d-11db-8314-0800200c9a66}.xpi [2012-04-25]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-12-01]
FF Extension: Adblock Plus - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-11-29]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ []
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.nationzoom.com/?type=sc&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "https://mail.google.com/mail/u/0/?hl=de&shva=1#inbox", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991", "hxxp://mail.google.com/mail?hl=de"
CHR Extension: (Lightning Newtab) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\1.1.8.4_0 [2013-12-23]
CHR Extension: () - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0 [2013-12-23]
CHR Extension: (Wajam) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.34_0 [2013-12-27]
CHR Extension: (FastestFox for Chrome) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmffncokckfccddfenhkhnllmlobdahm\8.0.8_0 [2013-12-23]
CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.1.1_1 [2013-12-23]
CHR Extension: (Google Wallet) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1 [2013-12-23]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2013-01-16]
CHR HKLM-x32\...\Chrome\Extension: [gclijllifhfpomppedeljakfegbcpojn] - C:\Users\Bernhard\AppData\Local\Temp\ccex.crx [2013-01-16]
CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2013-12-23]
CHR HKLM-x32\...\Chrome\Extension: [igjjkeeamkpihpncmmbgdkhdnjpcfmfb] - C:\ProgramData\TubeDimmer\Chrome\common.crx [2013-12-18]
CHR HKLM-x32\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Users\Bernhard\AppData\Local\Wajam\Chrome\wajam.crx [2012-09-14]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor11.0; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [171600 2012-09-17] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe [81920 2009-07-22] (Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe [2736128 2009-07-22] (Firebird Project)
S3 GoogleDesktopManager-051210-111108; C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
R2 InternetUpdater; C:\ProgramData\InternetUpdater\InternetUpdaterService.exe [40448 2013-12-06] ()
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-10-23] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [348376 2013-10-23] (Microsoft Corporation)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)
R2 WajamUpdaterV3; C:\Program Files (x86)\Wajam\Updater\WajamUpdaterV3.exe [114176 2013-11-11] (Wajam)
R2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe [499856 2013-12-23] (Cherished Technololgy LIMITED)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
S3 dgderdrv; C:\Windows\System32\drivers\dgderdrv.sys [20568 2010-05-25] (Devguru Co., Ltd)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-07-18] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [248240 2013-09-27] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [134944 2013-09-27] (Microsoft Corporation)
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation)
R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [13784 2009-11-02] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-13 20:11 - 2014-01-13 20:11 - 02075648 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST64.exe
2014-01-13 20:11 - 2014-01-13 20:11 - 00000000 ____D C:\FRST
2014-01-13 20:10 - 2014-01-13 20:10 - 01219584 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST.exe
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:44 - 2014-01-05 19:51 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 07:31 - 2014-01-13 20:14 - 00032078 _____ C:\Users\Bernhard\Downloads\FRST.txt
2014-01-04 08:20 - 2014-01-13 19:46 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2013-12-30 18:14 - 2013-12-30 18:14 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-30 18:14 - 2013-12-30 18:14 - 00000826 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-12-30 18:14 - 2013-12-30 18:14 - 00000000 ____D C:\Program Files\CCleaner
2013-12-29 15:03 - 2013-12-29 15:03 - 00000000 ____D C:\ProgramData\InternetUpdater
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-28 19:40 - 2013-12-28 21:50 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-27 22:28 - 2013-12-29 15:44 - 00002450 _____ C:\Windows\PFRO.log
2013-12-27 19:36 - 2013-12-27 19:36 - 00000000 ____D C:\Users\Bernhard\AppData\Local\BrowserSafeguard
2013-12-23 20:27 - 2013-12-27 17:39 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 19:58 - 2013-12-23 19:58 - 00000000 ____D C:\Users\Bernhard\AppData\Local\VisualBeeClient
2013-12-23 19:57 - 2013-12-23 19:57 - 00000000 ____D C:\Users\Bernhard\AppData\Local\VisualBeeExe
2013-12-23 19:55 - 2013-12-29 15:27 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Mobogenie
2013-12-23 19:55 - 2013-12-29 15:22 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-23 19:55 - 2013-12-23 20:00 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:55 - 2013-12-23 19:57 - 00000000 ____D C:\ProgramData\VisualBee
2013-12-23 19:55 - 2013-12-23 19:55 - 00001236 _____ C:\Users\Bernhard\Desktop\Create Amazing Presentations.lnk
2013-12-23 19:55 - 2013-12-23 19:55 - 00001236 _____ C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\Documents\Mobogenie
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\emaze
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android
2013-12-23 19:54 - 2013-12-29 15:27 - 00000000 ____D C:\Program Files (x86)\Mobogenie
2013-12-23 19:53 - 2013-12-27 19:32 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-12-23 19:52 - 2013-12-23 19:52 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
2013-12-23 19:52 - 2013-12-23 19:52 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Wajam
2013-12-23 19:51 - 2013-12-23 19:52 - 00000000 ____D C:\Program Files (x86)\Wajam
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\WPM
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\Updater
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\TubeDimmer
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\RHelpers
2013-12-17 07:30 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-17 07:30 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-17 07:30 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-17 07:30 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-17 07:30 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-17 07:30 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-17 07:30 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-17 07:30 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-17 07:30 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-17 07:30 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-17 07:30 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-17 07:30 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-17 07:30 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-17 07:30 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-17 07:30 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-17 07:30 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-17 07:30 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-17 07:30 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-17 07:30 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-17 07:30 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-17 07:30 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-17 07:30 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-17 07:30 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-17 07:30 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-17 07:30 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-17 07:30 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-17 07:30 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-17 07:30 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-17 07:30 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-17 07:30 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-17 07:30 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-15 18:51 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE
2013-12-15 18:47 - 2013-12-15 18:47 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-12-15 18:47 - 2013-12-15 18:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-12-15 18:47 - 2013-12-15 18:47 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-12-15 18:47 - 2013-12-15 18:47 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-12-15 18:47 - 2013-12-15 18:47 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-12-15 18:47 - 2013-12-15 18:47 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-12-15 18:47 - 2013-12-15 18:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe

==================== One Month Modified Files and Folders =======

2014-01-13 20:14 - 2014-01-05 07:31 - 00032078 _____ C:\Users\Bernhard\Downloads\FRST.txt
2014-01-13 20:11 - 2014-01-13 20:11 - 02075648 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST64.exe
2014-01-13 20:11 - 2014-01-13 20:11 - 00000000 ____D C:\FRST
2014-01-13 20:10 - 2014-01-13 20:10 - 01219584 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST.exe
2014-01-13 19:57 - 2010-10-19 18:15 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA.job
2014-01-13 19:46 - 2014-01-04 08:20 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2014-01-13 19:41 - 2010-10-18 17:56 - 00000000 ____D C:\Users\Public\Documents\Auenstraße
2014-01-13 19:33 - 2012-09-19 17:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-13 19:26 - 2010-12-05 19:34 - 00001114 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-13 19:26 - 2010-12-05 19:34 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-13 19:24 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-13 19:24 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-13 19:20 - 2010-09-02 12:26 - 01528383 _____ C:\Windows\WindowsUpdate.log
2014-01-13 19:17 - 2013-10-26 19:03 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Spotify
2014-01-13 19:16 - 2013-10-26 19:04 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Spotify
2014-01-13 19:12 - 2013-10-19 08:52 - 00008915 _____ C:\Windows\setupact.log
2014-01-13 19:12 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-13 10:10 - 2010-10-23 16:27 - 00000000 ____D C:\Users\Christine\AppData\Local\Adobe
2014-01-12 10:17 - 2010-10-18 07:53 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Adobe
2014-01-11 11:33 - 2012-08-13 12:29 - 00000000 ____D C:\Users\Christine\Documents\Nähanleitungen
2014-01-10 18:57 - 2010-10-19 18:15 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core.job
2014-01-06 11:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 20:16 - 2010-10-17 18:09 - 00000000 ____D C:\Users\Bernhard
2014-01-05 20:05 - 2010-10-18 07:40 - 00000000 ____D C:\Users\Christine
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:51 - 2014-01-05 19:44 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 16:17 - 2013-10-26 18:37 - 00000000 ____D C:\ProgramData\Sonos,_Inc
2014-01-03 11:54 - 2011-01-16 19:27 - 00000000 ____D C:\Users\Christine\AppData\Local\CrashDumps
2014-01-02 21:10 - 2010-10-15 12:23 - 00000000 ____D C:\Users\Christine\Documents\Be Balanced
2014-01-02 21:06 - 2011-02-03 19:01 - 00000000 ____D C:\Users\Christine\Documents\Novitas-Gutscheine
2013-12-30 18:14 - 2013-12-30 18:14 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-30 18:14 - 2013-12-30 18:14 - 00000826 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-12-30 18:14 - 2013-12-30 18:14 - 00000000 ____D C:\Program Files\CCleaner
2013-12-29 15:44 - 2013-12-27 22:28 - 00002450 _____ C:\Windows\PFRO.log
2013-12-29 15:32 - 2011-06-12 15:12 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\NCH Swift Sound
2013-12-29 15:32 - 2011-06-05 12:25 - 00000000 ____D C:\Program Files (x86)\NCH Software
2013-12-29 15:31 - 2011-06-05 12:26 - 00000000 ____D C:\Windows\System32\Tasks\NCH Software
2013-12-29 15:31 - 2011-06-05 12:25 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\NCH Software
2013-12-29 15:28 - 2013-10-28 20:15 - 00000000 ____D C:\Program Files\Recuva
2013-12-29 15:27 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Mobogenie
2013-12-29 15:27 - 2013-12-23 19:54 - 00000000 ____D C:\Program Files (x86)\Mobogenie
2013-12-29 15:25 - 2011-11-22 21:56 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Conduit
2013-12-29 15:22 - 2013-12-23 19:55 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-29 15:03 - 2013-12-29 15:03 - 00000000 ____D C:\ProgramData\InternetUpdater
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-29 09:52 - 2012-02-26 13:00 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Dropbox
2013-12-29 09:38 - 2012-02-26 13:19 - 00000000 ___RD C:\Users\Bernhard\Dropbox
2013-12-29 09:38 - 2012-02-26 13:01 - 00001388 _____ C:\Windows\wininit.ini
2013-12-29 09:37 - 2012-02-26 13:17 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2013-12-28 21:50 - 2013-12-28 19:40 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-28 10:43 - 2011-07-07 11:03 - 00000000 ____D C:\Users\Bernhard\AppData\Local\CrashDumps
2013-12-28 10:41 - 2012-12-14 15:56 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Apple Computer
2013-12-27 23:27 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-12-27 23:18 - 2010-10-19 17:31 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-27 22:29 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-27 20:07 - 2013-07-28 12:52 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-12-27 20:02 - 2012-12-12 13:22 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Audible
2013-12-27 20:02 - 2011-07-12 12:28 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Samsung
2013-12-27 20:02 - 2011-07-12 11:02 - 00000000 ____D C:\ProgramData\Samsung
2013-12-27 20:02 - 2010-05-12 12:56 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-27 19:44 - 2010-10-20 15:21 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\eSobi
2013-12-27 19:36 - 2013-12-27 19:36 - 00000000 ____D C:\Users\Bernhard\AppData\Local\BrowserSafeguard
2013-12-27 19:32 - 2013-12-23 19:53 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-12-27 19:32 - 2010-10-17 18:11 - 00000000 ___RD C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-27 17:39 - 2013-12-23 20:27 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 20:00 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:58 - 2013-12-23 19:58 - 00000000 ____D C:\Users\Bernhard\AppData\Local\VisualBeeClient
2013-12-23 19:57 - 2013-12-23 19:57 - 00000000 ____D C:\Users\Bernhard\AppData\Local\VisualBeeExe
2013-12-23 19:57 - 2013-12-23 19:55 - 00000000 ____D C:\ProgramData\VisualBee
2013-12-23 19:55 - 2013-12-23 19:55 - 00001236 _____ C:\Users\Bernhard\Desktop\Create Amazing Presentations.lnk
2013-12-23 19:55 - 2013-12-23 19:55 - 00001236 _____ C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\Documents\Mobogenie
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\emaze
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android
2013-12-23 19:52 - 2013-12-23 19:52 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
2013-12-23 19:52 - 2013-12-23 19:52 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Wajam
2013-12-23 19:52 - 2013-12-23 19:51 - 00000000 ____D C:\Program Files (x86)\Wajam
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\WPM
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\Updater
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\TubeDimmer
2013-12-23 19:50 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\RHelpers
2013-12-23 19:49 - 2011-09-28 12:12 - 00001651 _____ C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-12-16 19:57 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-16 09:06 - 2013-07-17 09:04 - 00000000 ____D C:\Windows\system32\MRT
2013-12-16 09:02 - 2010-10-18 06:47 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-15 19:23 - 2010-10-18 07:40 - 00001425 _____ C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-12-15 19:21 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-12-15 18:51 - 2013-12-05 06:56 - 00053943 _____ C:\Windows\IE11_main.log
2013-12-15 18:47 - 2013-12-15 18:47 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-12-15 18:47 - 2013-12-15 18:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-12-15 18:47 - 2013-12-15 18:47 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-12-15 18:47 - 2013-12-15 18:47 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-12-15 18:47 - 2013-12-15 18:47 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-12-15 18:47 - 2013-12-15 18:47 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-12-15 18:47 - 2013-12-15 18:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-12-15 18:47 - 2013-12-15 18:47 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-12-15 18:47 - 2013-12-15 18:47 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-12-14 18:52 - 2010-10-19 18:15 - 00004108 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA
2013-12-14 18:52 - 2010-10-19 18:15 - 00003712 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core

Some content of TEMP:
====================
C:\Users\Bernhard\AppData\Local\Temp\avgnt.exe
C:\Users\Bernhard\AppData\Local\Temp\BackupSetup.exe
C:\Users\Bernhard\AppData\Local\Temp\GetCC.dll
C:\Users\Bernhard\AppData\Local\Temp\SendMsg.dll
C:\Users\Bernhard\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Bernhard\AppData\Local\Temp\tbNCH_.dll
C:\Users\Bernhard\AppData\Local\Temp\uninst.exe
C:\Users\Bernhard\AppData\Local\Temp\Unipack_Installer.exe
C:\Users\Bernhard\AppData\Local\Temp\vbmz10.exe
C:\Users\Bernhard\AppData\Local\Temp\vcredist_x64.exe
C:\Users\Christine\AppData\Local\Temp\AskSLib.dll
C:\Users\Christine\AppData\Local\Temp\avgnt.exe
C:\Users\Christine\AppData\Local\Temp\SkypeSetup.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-23 12:45

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-01-2014 02
Ran by Bernhard at 2014-01-13 20:15:08
Running from C:\Users\Bernhard\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}

==================== Installed Programs ======================

 Update for Microsoft Office 2007 (KB2508958) (x32 Version:  - Microsoft)
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
Acer Backup Manager (x32 Version: 2.0.1.60 - NewTech Infosystems)
Acer Crystal Eye webcam (x32 Version: 1.0.2.0 - Liteon)
Acer ePower Management (x32 Version: 5.00.3004 - Acer Incorporated)
Acer eRecovery Management (x32 Version: 4.05.3011 - Acer Incorporated)
Acer Registration (x32 Version: 1.03.3003 - Acer Incorporated)
Acer ScreenSaver (x32 Version: 1.1.0203.2010 - Acer Incorporated)
Acer Updater (x32 Version: 1.02.3001 - Acer Incorporated)
Acer VCM (x32 Version: 4.05.3002 - Acer Incorporated)
Acrobat.com (x32 Version: 1.6.65 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 1.5.0.7220 - Adobe Systems Inc.)
Adobe AIR (x32 Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Photoshop Elements 11 (x32 Version: 11.0 - Adobe Systems Incorporated)
Adobe Photoshop Elements 11 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
Adobe Reader X (10.1.8) - Deutsch (x32 Version: 10.1.8 - Adobe Systems Incorporated)
Any Video Converter 3.5.8 (x32 Version:  - Any-Video-Converter.com)
Apple Application Support (x32 Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.)
Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.)
Atheros_7.0.2.13_patch2_64 (x32 Version:  - Atheros)
ATI Catalyst Install Manager (Version: 3.0.758.0 - ATI Technologies, Inc.)
AudibleManager (x32 Version: 1997356270.48.56.35785962 - Audible, Inc.)
Avira Free Antivirus (x32 Version: 14.0.2.286 - Avira)
AVM FRITZ!fax für FRITZ!Box (x32 Version:  - AVM Berlin)
Backup Manager Advance (x32 Version: 2.0.1.60 - NewTech Infosystems) Hidden
Bluetooth Win7 Suite (64) (Version: 7.00.002.0013 - Atheros Communications)
Bonjour (Version: 3.0.0.10 - Apple Inc.)
Broadcom Gigabit NetLink Controller (Version: 12.52.04 - Broadcom Corporation)
BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden
C4500 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Core Implementation (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Full New (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Light (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center InstallProxy (x32 Version: 2010.0122.858.16002 - ATI Technologies, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2010.0122.858.16002 - ATI) Hidden
CCC Help Chinese Standard (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Chinese Traditional (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Czech (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Danish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Dutch (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help English (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Finnish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help French (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help German (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Greek (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Hungarian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Italian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Japanese (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Korean (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Norwegian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Polish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Portuguese (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Russian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Spanish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Swedish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Thai (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Turkish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
ccc-core-static (x32 Version: 2010.0122.858.16002 - Ihr Firmenname) Hidden
ccc-utility64 (Version: 2010.0122.858.16002 - ATI) Hidden
CCleaner (Version: 4.09 - Piriform)
CIB pdf brewer (Version: 2.6.0034 - CIB software GmbH)
Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden
Destinations (x32 Version: 140.0.77.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden
Dropbox (HKCU Version: 2.0.22 - Dropbox, Inc.)
Elements 11 Organizer (x32 Version: 11.0 - Ihr Firmenname) Hidden
ElsterFormular-Upgrade (x32 Version: 14.4.12044 - Landesfinanzdirektion Thüringen)
EPS Viewer (x32 Version:  - IdeaMK)
Firebird 2.0.3 (x32 Version:  - Firebird Project)
Firebird 2.1.3.18185 (Win32) (x32 Version: 2.1.3.18185 - Firebird Project)
Free Audio CD Burner version 1.4 (x32 Version:  - DVDVideoSoft Limited.)
Free YouTube Download version 3.1.42.1212 (x32 Version: 3.1.42.1212 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.8 (x32 Version:  - DVDVideoSoft Limited.)
Google Chrome (x32 Version: 31.0.1650.63 - Google Inc.)
Google Desktop (x32 Version: 5.9.1005.12335 - Google)
Google Drive (x32 Version: 1.13.5782.599 - Google, Inc.)
Google Earth Plug-in (x32 Version: 7.1.2.2041 - Google)
Google Talk Plugin (x32 Version: 4.9.1.16010 - Google)
Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden
GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
Hewlett-Packard ACLM.NET v1.1.0.0 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
HP Customer Participation Program 13.0 (Version: 13.0 - HP)
HP Imaging Device Functions 13.0 (Version: 13.0 - HP)
HP Photosmart C4500 All-In-One Driver Software 13.0 Rel. 4 (Version: 13.0 - HP)
HP Photosmart Essential 3.5 (Version: 3.5 - HP)
HP Product Detection (x32 Version: 11.14.0001 - HP)
HP Smart Web Printing 4.51 (Version: 4.51 - HP)
HP Solution Center 13.0 (Version: 13.0 - HP)
HP Update (x32 Version: 5.005.000.001 - Hewlett-Packard)
HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden
HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden
HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden
HPPhotosmartEssential (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden
HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden
Identity Card (x32 Version: 1.00.3003 - Acer Incorporated)
Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (x32 Version: 9.6.2.1001 - Intel Corporation)
Intel(R) Turbo Boost Technology Driver (x32 Version: 01.02.00.1002 - Intel Corporation)
Internet Updater (x32 Version: 2.6.52 - Parallel Lines Development, LLC) <==== ATTENTION
InterVideo WinDVD 8 (x32 Version: 8.5.10.75 - InterVideo Inc.)
InterVideo WinDVD 8 (x32 Version: 8.5.10.75 - InterVideo Inc.) Hidden
iTunes (Version: 11.1.3.8 - Apple Inc.)
Java 7 Update 45 (x32 Version: 7.0.450 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager (x32 Version: 4.0.8 - Acer Inc.)
MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30320 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden
Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Enterprise 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft Security Essentials (Version: 4.4.304.0 - Microsoft Corporation)
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (Version: 8.0.51011 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (x32 Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40303 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.40308 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.40303 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (Version: 10.0.40303 - Microsoft Corporation)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1 - Mozilla)
Mozilla Maintenance Service (x32 Version: 25.0.1 - Mozilla)
MSI to redistribute MS VS2005 CRT libraries (x32 Version: 8.0.50727.42 - The Firebird Project)
MSVCRT (x32 Version: 14.0.1468.721 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
MyFreeCodec (HKCU Version:  - )
Network64 (Version: 130.0.572.000 - Hewlett-Packard) Hidden
Network64 (Version: 140.0.221.000 - Hewlett-Packard) Hidden
PixelPlanet PdfPrinter 6 (Version: 6.02.9 - PixelPlanet)
PS_AIO_04_C4500_Software_Min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden
PSE11 STI Installer (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
QuickTime (x32 Version: 7.74.80.86 - Apple Inc.)
Ravensburger tiptoi (x32 Version:  - )
Realtek HDMI Audio Driver for ATI (x32 Version: 6.0.1.6034 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6037 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (x32 Version: 6.1.7600.30118 - Realtek Semiconductor Corp.)
Rossmann Fotoservice (x32 Version:  - )
Rossmann Fotowelt Software 4.13 (x32 Version: 4.13 - ORWO Net)
Samsung Story Album Viewer (x32 Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (x32 Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Scan (x32 Version: 140.0.80.000 - Hewlett-Packard) Hidden
Search-Results Toolbar (x32 Version: 1.12.2.0 - Search-Results.com) <==== ATTENTION
Shop for HP Supplies (Version: 13.0 - HP)
Skype™ 6.0 (x32 Version: 6.0.126 - Skype Technologies S.A.)
SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden <==== ATTENTION
SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden
Sonos Controller (x32 Version: 24.0.69180 - Sonos, Inc.)
Spotify (HKCU Version: 0.9.6.81.gd359a796 - Spotify AB)
Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden
Sweet Home 3D version 3.4 (x32 Version:  - eTeks)
Synaptics Pointing Device Driver (Version: 14.0.19.0 - Synaptics Incorporated)
Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden
Tube Dimmer (x32 Version: 2.6.53 - Creative Island Media, LLC)
TV Jukebox 3.1 (x32 Version: 3.10.000 - Meta Media Inc)
Überwachungstool für die Intel® Turbo-Boost-Technik (Version: 1.0.186.6 - Intel)
Uninstall 1.0.0.1 (x32 Version:  - )
UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden
Update for 2007 Microsoft Office System (KB967642) (x32 Version:  - Microsoft)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32 Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32 Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32 Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32 Version:  - Microsoft)
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32 Version:  - Microsoft)
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (x32 Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32 Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (x32 Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32 Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (x32 Version:  - Microsoft)
Updater (x32 Version: 2.6.53 - Creative Island Media, LLC)
VisualBee for Microsoft PowerPoint (HKCU Version: V4.1 - VisualBee.com)
Wajam (x32 Version: 2.05 - Wajam) <==== ATTENTION
WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden
Welcome Center (x32 Version: 1.01.3002 - Acer Incorporated)
Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5 - Microsoft Corporation)
Windows Live Call (x32 Version: 14.0.8064.0206 - Microsoft Corporation) Hidden
Windows Live Communications Platform (x32 Version: 14.0.8064.206 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 14.0.8081.709 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live Messenger (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 14.0.8091.0730 - Microsoft Corporation) Hidden
Windows Live Sync (x32 Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live Writer (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029 - Microsoft Corporation)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8 - Microsoft Corp)
WinFuture xp-Iso-Builder 3.0.8 (x32 Version:  - Tobias Schiek)
WPM17.8.0.3159 (x32 Version: 17.8.0.3159 - Cherished Technololgy LIMITED) <==== ATTENTION

==================== Restore Points  =========================

23-12-2013 11:13:21 Windows Update
23-12-2013 18:59:07 Microsoft Visual Studio 2010 Tools for Office Runtime (x64) wird installiert
27-12-2013 16:50:07 Windows Update
27-12-2013 18:34:35 Removed Eraser 6.0.10.2620
27-12-2013 18:42:35 Configured eSobi v2
27-12-2013 18:58:55 Removed Samsung Kies
27-12-2013 22:25:35 Windows Update
01-01-2014 09:18:32 Windows Update
05-01-2014 05:56:49 Windows Update
09-01-2014 17:48:40 Windows Update
13-01-2014 09:11:12 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {0D11672C-EA37-4958-94FB-645A388DD141} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {1F113804-B504-4A6E-BD15-AE473F7E04C2} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA => C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-19] (Google Inc.)
Task: {41A1B185-ABD3-4A54-BB7F-B58D8452BB06} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core => C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-19] (Google Inc.)
Task: {5EFD72CC-D05F-4D0E-88F7-96E382BBE0CD} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {6CD4E1D7-3FA2-4C8D-BEE6-6CF13C16DD46} - System32\Tasks\{2977C60C-1AE3-47CC-B92F-B26BFDE9E821} => Firefox.exe hxxp://ui.skype.com/ui/0/4.1.0.179.367/de/abandoninstall?source=lightinstaller&amp;page=tsProblems&amp;LastError=404&amp;installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;notincluded
Task: {79D496B1-1D74-4FEF-B3FF-E2639FBF5C65} - System32\Tasks\AdobeAAMUpdater-1.0-gineiger-Bernhard => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-09-20] (Adobe Systems Incorporated)
Task: {86F4B883-D1AE-42ED-9FD1-0761FEE5FDF1} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {A83DAEB3-D958-43CA-88A6-6B26F5391574} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11] (Adobe Systems Incorporated)
Task: {AC360165-204F-4AE3-AF3A-ED89B41F59A1} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2011-05-17] ()
Task: {C5CE0F0D-31E4-4241-99AF-3E9848E2B028} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {D7C00380-D642-4CD2-94B2-50D404940563} - System32\Tasks\Google Updater and Installer => C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-19] (Google Inc.)
Task: {DAB3D3B5-1E9B-48C3-819F-BD7C023F5CE2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-12-05] (Google Inc.)
Task: {DF760A7E-64D8-4FA5-8673-61E6D252931F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-12-05] (Google Inc.)
Task: {E16764B4-8A83-49DA-8BA9-88842160C7E3} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2011-05-10] (Hewlett-Packard)
Task: {E46B8935-061C-4244-BF97-F883183F38CC} - System32\Tasks\AdobeAAMUpdater-1.0-gineiger-Christine => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-09-20] (Adobe Systems Incorporated)
Task: {E8B0F98C-0628-434D-B4CA-9A9D1BBBD0FC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-12-17] (Piriform Ltd)
Task: {EF54967F-58F7-4950-B4FE-890F5B1216BF} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core.job => C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA.job => C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-02-24 21:59 - 2013-02-24 14:56 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2011-09-27 07:23 - 2011-09-27 07:23 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2011-09-27 07:22 - 2011-09-27 07:22 - 01242472 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2010-05-12 13:33 - 2009-05-20 07:02 - 00072200 _____ () C:\Program Files (x86)\Launch Manager\CdDirIo.dll
2010-10-19 17:31 - 2010-10-19 17:31 - 00034816 _____ () C:\Program Files (x86)\Google\Google Desktop Search\gzlib.dll
2010-10-21 17:01 - 2010-10-21 17:01 - 00536576 _____ () C:\Program Files (x86)\Common Files\BCL Technologies\PixelPlanet6\bepprint.dll
2013-12-27 23:18 - 2013-12-04 03:47 - 00702416 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libglesv2.dll
2013-12-27 23:18 - 2013-12-04 03:47 - 00099792 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libegl.dll
2013-12-27 23:18 - 2013-12-04 03:48 - 04055504 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll
2013-12-27 23:18 - 2013-12-04 03:48 - 00399312 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll
2013-12-27 23:18 - 2013-12-04 03:47 - 01619408 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll
2013-08-19 07:17 - 2013-08-19 07:17 - 00170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\eff228aa396c1d45248a54b44d7ce5a0\IsdiInterop.ni.dll
2010-05-12 13:05 - 2010-04-13 17:52 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2013-12-27 23:18 - 2013-12-04 03:48 - 13586896 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Users\Bernhard\Downloads\EV284245347100.EML:OECustomProperty

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Photosmart C4500 series
Description: Photosmart C4500 series
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Photosmart C4500 series
Description: Photosmart C4500 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service: 
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/13/2014 07:18:24 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: wmpnetwk.exe, Version: 12.0.7601.17514, Zeitstempel: 0x4ce7ae7f
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1677
Ausnahmecode: 0x0000046b
Fehleroffset: 0x000000000000940d
ID des fehlerhaften Prozesses: 0x1188
Startzeit der fehlerhaften Anwendung: 0xwmpnetwk.exe0
Pfad der fehlerhaften Anwendung: wmpnetwk.exe1
Pfad des fehlerhaften Moduls: wmpnetwk.exe2
Berichtskennung: wmpnetwk.exe3

Error: (01/13/2014 11:36:09 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (01/11/2014 11:18:21 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (01/11/2014 09:18:00 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (01/11/2014 09:18:00 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (01/10/2014 09:04:09 PM) (Source: Application Hang) (User: )
Description: Programm chrome.exe, Version 31.0.1650.63 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 19ec

Startzeit: 01cf0e3e3393d6f6

Endzeit: 10

Anwendungspfad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Berichts-ID: 5ac28c4b-7a32-11e3-9de1-88ae1d8b5c41

Error: (01/10/2014 09:06:04 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (01/09/2014 06:37:27 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (01/09/2014 06:37:27 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (01/08/2014 07:16:09 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile  WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.


System errors:
=============
Error: (01/13/2014 08:01:49 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "SAMSUNG-E372",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{E43CB33C-6F3B-4004-9C31-F696CAD5A7F1}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (01/13/2014 07:49:50 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "SAMSUNG-E372",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{E43CB33C-6F3B-4004-9C31-F696CAD5A7F1}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (01/13/2014 07:37:50 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "SAMSUNG-E372",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{E43CB33C-6F3B-4004-9C31-F696CAD5A7F1}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (01/13/2014 07:25:50 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "SAMSUNG-E372",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{E43CB33C-6F3B-4004-9C31-F696CAD5A7F1}-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Error: (01/13/2014 07:19:09 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/13/2014 07:12:35 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.

Modulpfad: C:\Windows\system32\athExt.dll
Fehlercode: 126

Error: (01/13/2014 11:37:45 AM) (Source: WMPNetworkSvc) (User: )
Description: WMPNetworkSvc0x80004005

Error: (01/13/2014 11:35:25 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.

Modulpfad: C:\Windows\system32\athExt.dll
Fehlercode: 126

Error: (01/13/2014 10:00:11 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.

Modulpfad: C:\Windows\system32\athExt.dll
Fehlercode: 126

Error: (01/12/2014 01:41:52 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.

Modulpfad: C:\Windows\system32\athExt.dll
Fehlercode: 126


Microsoft Office Sessions:
=========================
Error: (04/20/2012 00:08:07 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6612.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 165 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (03/25/2012 08:40:41 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.6600.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2172 seconds with 720 seconds of active time.  This session ended with a crash.


CodeIntegrity Errors:
===================================
  Date: 2013-08-30 21:14:30.152
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:29.954
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:27.151
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:26.973
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:24.730
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:24.523
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:22.313
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:22.113
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:19.869
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-08-30 21:14:19.685
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Percentage of memory in use: 55%
Total physical RAM: 3958.71 MB
Available physical RAM: 1778.22 MB
Total Pagefile: 7915.6 MB
Available Pagefile: 5264.4 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:583.07 GB) (Free:193.12 GB) NTFS
Drive f: (EOS_DIGITAL) (Removable) (Total:3.79 GB) (Free:0.78 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: F8FD2017)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=583 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 4 GB) (Disk ID: 00000000)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)

==================== End Of Log ============================
         
--- --- ---
__________________

Alt 15.01.2014, 11:19   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.01.2014, 17:04   #5
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.15.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Bernhard :: GINEIGER [Administrator]

15.01.2014 17:41:08
mbam-log-2014-01-15 (17-41-08).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 242850
Laufzeit: 15 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 7
C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> 1536 -> Löschen bei Neustart.
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdater.A) -> 2452 -> Löschen bei Neustart.
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> 4648 -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> 2372 -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> 5124 -> Löschen bei Neustart.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> 4972 -> Löschen bei Neustart.
C:\Program Files (x86)\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> 2940 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 28
HKLM\SYSTEM\CurrentControlSet\Services\Wpm (PUP.Optional.WpManager.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM (PUP.Optional.WpManager.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{384997EE-E3BE-49C4-9ECA-C62B7C08128A} (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} (PUP.Optional.WebSteroids.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{44ed99e2-16a6-4b89-80d6-5b21cf42e78b} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{781CA792-9B6E-400B-B36F-15C097D2CA54} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{2830488C-079B-45C2-88B6-AFE4EAA2DF85} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DynConIE.DynConIEObject.1 (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DynConIE.DynConIEObject (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B} (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TubeDimmer (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Classes\AppID\DynConIE.DLL (PUP.Optional.DynConIE.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdaterV3 (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 6
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Daten: C:\ProgramData\Updater\updater.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Daten: C:\ProgramData\Updater\Updater.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Daten: 3225 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Wajam|red (PUP.Optional.Wajam.A) -> Daten: 4 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\InternetUpdater|ImagePath (PUP.Optional.InternetUpdater.A) -> Daten: "C:\ProgramData\InternetUpdater\InternetUpdaterService.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\Wpm|ImagePath (PUP.Optional.WpManager.A) -> Daten: C:\ProgramData\WPM\wprotectmanager.exe -service -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.nationzoom.com/?type=sc&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (firefox.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (iexplore.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 48
C:\ProgramData\InternetUpdater (PUP.Optional.InternetUpdater.A) -> Löschen bei Neustart.
C:\ProgramData\TubeDimmer (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\chrome (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\chrome\content (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\IE (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam (PUP.Optional.Wajam.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Wajam\IE (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Updater (PUP.Optional.Wajam.A) -> Löschen bei Neustart.
C:\Users\Bernhard\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\OpenCandy\C84ADCD8962445D39B7527D6E6D8FD94 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\Install (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\en_us (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\es_es (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\pt_br (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\tr_tr (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\zh_cn (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\zh_tw (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\style (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123 (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\RHelpers\ChromeHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0 (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0 (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\GuideFiles (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 926
C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Löschen bei Neustart.
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe (PUP.Optional.InternetUpdater.A) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\ProgramData\TubeDimmer\IE\common.dll (PUP.Optional.SafeMonitor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\Documents\Downloads\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\GetCC.dll (MSIL.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\vbmz10.exe (MSIL.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\InternetUpdater.ico (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\app.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\data.dat (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\InternetUpdaterService.exe.config (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\InternetUpdater\Uninstall.exe (PUP.Optional.InternetUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\app.dat (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\TubeDimmer.ico (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Uninstall.exe (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\common.crx (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\_common.crx (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\announce.js (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\background.html (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\common.js (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\contentscript.js (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\icon.png (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\icon128.png (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\icon16.png (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\icon48.png (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\iframecontentscript.js (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Chrome\unzip\manifest.json (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\chrome.manifest (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\install.rdf (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\chrome\content\main.js (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TubeDimmer\Firefox\chrome\content\overlay.xul (PUP.Optional.TubeDimmer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> Löschen bei Neustart.
C:\Program Files (x86)\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Wajam\uninstall.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\IE\favicon.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\IE\wajamLogo.bmp (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\amazon.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\argos.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\ask.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\bestbuy.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\bing.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\ebay.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\etsy.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\facebook.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\favicon.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\google.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\homedepot.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\ikea.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\imdb.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\lowes.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\mercado.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\mysearchweb.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\myshopping.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\searchresult.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\sears.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\setting.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\settings.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\shopping.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\target.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\tesco.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\tripadvisor.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\twitter.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\wajam.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\walmart.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\wiki.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\yahoo.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Logos\zalando.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Wajam\Updater\update.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\OpenCandy\C84ADCD8962445D39B7527D6E6D8FD94\TuneUpUtilities2013_2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\eInstall.exe (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\main (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\msvcp100.dll (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\msvcr100.dll (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\segoeui.ttf (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\segoeuib.ttf (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\app_icon.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\change_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\combo_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\edit_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_back.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_button_skin.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_checked.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_intermediate.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_check_uncheck.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_logo.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\install_resource.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\patch_file_icon.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\pic-error.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\pic-info.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\pic-question.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\pic-warning.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\popup_dialog_bk.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\progressbar_bk.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\progressbar_image.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\radio_normal.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\radio_selected.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\image\default\sys_close.png (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\Install\AirZip.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\Install\edesk.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\Install\gamelogin.inst (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\protocol.txt (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\en_us\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\es_es\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\pt_br\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\language\tr_tr\install_lang.ini (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default\eDeskInstall.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default\gamelogin.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default\install_msgbox.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default\languageSelect.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\layout\default\uninstgl.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Temp\Desk365\eInstall\style\install_style.xml (PUP.Optional.Desk365.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\icudt.dll (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\libcef.dll (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Common Files\337\libcef\1.1364.1123\locales\en-US.pak (PUP.Optional.337Technologies.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\announce.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\background.html (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\common.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\contentscript.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon128.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon16.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon48.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\iframecontentscript.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\manifest.json (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\announce.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\background.html (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\common.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\contentscript.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon128.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon16.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\icon48.png (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\iframecontentscript.js (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb\2.6.53_0\manifest.json (PUP.Optional.MultiIE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Settings.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Facebook.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\SignIn with Twitter.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Wajam Website.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Ask.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Bing.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Google.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\IMDb.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Shopping.com.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\TripAdvisor.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Wikipedia.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Search\Yahoo!.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Amazon.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Argos.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ebay.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Etsy.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\HomeDepot.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Ikea.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Lowe's.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Mercadolivre.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\MyShopping.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Sears.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Target.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Tesco.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Walmart.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Explore Social Shopping\Zalando.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam\Uninstall Wajam\uninstall.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\ClientComServices.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\ClientSoftwareUpdate.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\ClientUtilities.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\DocumentFormat.OpenXml.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Domain.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\IComService.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\IDBService.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Ionic.Zip.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\ISwUpdateService.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Microsoft.Office.Tools.Common.v4.0.Utilities.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Advisor.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Analysis.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Analyzer.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Builder.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Cleaner.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Database.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Design.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Designer.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Downloader.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Engine.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_EngineGlobals.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Extractor.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_ExtraGlobals.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_HunposHelper.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_ImageManipulator.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_MessageForm.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Normalizer.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Presentation.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_SendLogFile.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_Share.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_SmartArtLib.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_WordNetHelper.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\N_ZoomPanel.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\SlideShareAPI.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\uninst.exe (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeAbout.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeAccount.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeClient.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeClient.dll.config (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeClient.dll.manifest (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeClient.vsto (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeEnhance.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeLibrary.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeMyLogo.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\VBeeWebSearch.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\WordNetClasses.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\adj.exc (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\adv.exc (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\cntlist (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\cntlist.rev (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\cygwin1.dll (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\data.adj (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\data.adv (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\data.noun (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\data.verb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\english.model (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\frames.vrb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\hunpos-tag.exe (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\index.adj (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\index.adv (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\index.noun (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\index.sense (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\index.verb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\log.grind.2.1 (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\noun.exc (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\sentidx.vrb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\sents.vrb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\verb.exc (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\Dic-Eng\verb.Framestext (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\GuideFiles\License.rtf (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeExe\GuideFiles\SelectSlidesGuide.rtf (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 colors 01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 colors 01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 colors 01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 07_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 07_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 07_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 08_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 08_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\3 Colors 08_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_6frame_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_6frame_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_6frame_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_blue_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_blue_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_blue_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_book_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_book_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_book_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_chinesepaper_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_chinesepaper_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_chinesepaper_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_greenstars_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_greenstars_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_greenstars_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_majestic_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_majestic_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_majestic_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_paperback_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_paperback_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_paperback_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pareeca_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pareeca_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pareeca_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pink_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pink_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_pink_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_spirala_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_spirala_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Analogue_spirala_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\BaloonGirl_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\BaloonGirl_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\BaloonGirl_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ChineseDoll_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ChineseDoll_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ChineseDoll_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas1_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas1_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas1_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas2_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas2_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Christmas2_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Comics06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Angles_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Angles_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Angles_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Apo_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Apo_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Apo_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_BlackTie_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_BlackTie_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_BlackTie_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Composite_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Composite_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Composite_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Elemental_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Elemental_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Elemental_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_gray_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_gray_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_gray_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Horizon_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Horizon_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Horizon_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Newspaper_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Newspaper_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Newspaper_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Paper_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Paper_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Paper_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Technic_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Technic_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Technic_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Verve_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Verve_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Flashy_Colours_Verve_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Bubbles_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Bubbles_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Bubbles_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Classic_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Classic_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Classic_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Desert_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Desert_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Desert_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Earth_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Earth_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Earth_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Flower_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Flower_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Flower_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Leaves_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Leaves_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Leaves_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Ornament_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Ornament_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Ornament_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sky_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sky_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sky_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sport_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sport_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Sport_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Urban_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Urban_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Guga_Urban_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\HandShake_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\HandShake_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\HandShake_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_A_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_A_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_A_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_B_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_B_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_B_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_C_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_C_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_C_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_D_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_D_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Large_title_D_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\logo.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark 05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Flowers_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Flowers_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Flowers_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Paper_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Paper_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Paper_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Plants_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Plants_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Plants_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Sand_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Sand_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Sand_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Stars_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Stars_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Stars_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Waves_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Waves_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Mono Dark Waves_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Female_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Female_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Female_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Guy_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Guy_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_Guy_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_SCI_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplates_3M_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplate_Background.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\myTemplate_Button.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Painting_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Painting_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Painting_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PaymentPanel-Background.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PaymentPanel-Background_v35.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PaymentPanel-Buy1.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PaymentPanel-Buy2.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PaymentPanel-Buy3.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_07_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_07_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_07_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_08_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_08_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_08_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_09_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_09_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_09_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_10_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_10_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_10_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_11_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_11_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_11_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_12_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_12_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_12_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_13_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_13_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_13_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_15_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_15_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_15_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_16_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_16_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_16_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_17_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_17_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_17_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_18_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_18_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_18_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_19_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_19_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_19_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_20_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_20_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppA_Classic_20_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppD_Classic_14_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppD_Classic_14_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ppD_Classic_14_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_educ_07_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_educ_07_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_educ_07_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_medc_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_sport_06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_sport_06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_sport_06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_techPp_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.


Alt 15.01.2014, 17:34   #6
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



2. Teil:

C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PpD_travl_06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_08_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_08_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_educ_08_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legal_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legl_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legl_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_legl_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_medc_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_medc_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_medc_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_sport_05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_tech_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_tech_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_tech_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Pp_travl_05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PurpleButterfly_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PurpleButterfly_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\PurpleButterfly_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\RedHeadCalling_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\RedHeadCalling_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\RedHeadCalling_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ShipsComing_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ShipsComing_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ShipsComing_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Simple 04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\SunFlower_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\SunFlower_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\SunFlower_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T105_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T105_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T105_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T107_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T107_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T107_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T109_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T109_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T109_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T115_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T115_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T115_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T116_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T116_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T116_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T119_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T119_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T119_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T120_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T120_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T120_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T121_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T121_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T121_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T202_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T202_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T202_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T203_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T203_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T203_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T205_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T205_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T205_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T207_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T207_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T207_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T211_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T211_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T211_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T213_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T213_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T213_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T218_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T218_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T218_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T219_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T219_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T219_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T220_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T220_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T220_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T301_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T301_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T301_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T302_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T302_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T302_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T303_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T303_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T303_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T304_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T304_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T304_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T305_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T305_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T305_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T306_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T306_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T306_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T307_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T307_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T307_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T308_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T308_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T308_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T309_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T309_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T309_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T311_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T311_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T311_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T312_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T312_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T312_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T313_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T313_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T313_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T314_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T314_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T314_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T316_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T316_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T316_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T317_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T317_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T317_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T318_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T318_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T318_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T319_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T319_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T319_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T320_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T320_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T320_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T322_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T322_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T322_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T324_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T324_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T324_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T325_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T325_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T325_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T326_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T326_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T326_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T327_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T327_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\T327_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Teenage_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Teenage_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Teenage_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp01_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp01_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp01_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp02_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp02_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp02_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp03_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp03_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp03_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp04_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp04_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp04_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp05_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp05_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp05_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp06_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp06_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp06_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp07_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp07_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp07_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp08_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp08_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp08_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp09_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp09_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp09_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp10_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp10_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp10_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp11_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp11_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp11_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp12_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp12_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp12_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp13_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp13_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp13_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp14_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp14_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp14_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp15_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp15_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp15_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp16_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp16_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp16_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp17_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp17_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp17_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp18_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp18_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp18_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp19_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp19_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp19_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp20_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp20_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\ThinkUp20_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11A_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11A_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11A_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11B_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11B_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11B_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11C_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11C_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11C_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11D_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11D_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11D_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11E_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11E_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11E_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11F_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11F_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11F_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11G_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11G_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11G_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11H_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11H_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11H_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11I_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11I_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11I_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11J_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11J_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11J_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11K_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11K_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11K_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11L_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11L_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11L_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11M_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11M_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11M_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11N_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11N_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Typo11N_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\VisualBeeLogo.png (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WatchingTheSea_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WatchingTheSea_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WatchingTheSea_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Watching_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Watching_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Watching_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WeddingSoon_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WeddingSoon_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WeddingSoon_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WindGirl_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WindGirl_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\WindGirl_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y101_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y101_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y101_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y103_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y103_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y103_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y305_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y305_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y305_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y306_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y306_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y306_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y307_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y307_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y307_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y308_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y308_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y308_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y312_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y312_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y312_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y319_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y319_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y319_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y323_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y323_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y323_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y324_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y324_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y324_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y327_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y327_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y327_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y330_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y330_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y330_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y332_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y332_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y332_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y333_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y333_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y333_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y335_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y335_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y335_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y336_smart.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y336_text.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\Domain\Y336_thumb.jpg (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\checksum.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\Layouts.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\LayoutsSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\PublicImages.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\PublicImagesKeywords.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\PublicImagesKeywordsSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\PublicImagesSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\Schemes.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\SchemesSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\Slides.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\SlidesKeywords.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\SlidesKeywordsSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bernhard\AppData\Local\VisualBeeClient\LocalDB\SlidesSchema.vdb (PUP.Optional.Visualbee) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 15/01/2014 um 18:27:05
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bernhard - GINEIGER
# Gestartet von : C:\Users\Bernhard\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\NCH Software
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\RHelpers
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\NCH Software
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\emaze
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Wajam
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\Desk365
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Christine\AppData\Local\Temp\boost_interprocess
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Christine\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitCommon
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitEngine
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2801948
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2269050
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37483b40-c254-4a72-bda4-22ee90182c1e}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Ask.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\nationzoom.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\winamp-search.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\user.js
Datei Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801948
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C7576B9D-B442-46BC-AF74-080A9E723E01}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\NCH Software
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskToolbarInfo
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\NCH Software
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\prefs.js ]

Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true);
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Nov 29 2010 12:51:38 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ExternalComponentPollDate8877840225553681985", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "29-11-2010");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "Unknown");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Jan 06 2010 15:09:13 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.4.0.4", "Wed Jan 06 2010 15:18:53 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Nov 29 2010 11:58:09 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 20:51:13 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1333626561");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1262691168");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050");
Zeile gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2269050.UserID", "UN18188980020666345");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 0);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Nov 29 2010 12:51:39 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.initDone", true);
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2801948..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2801948..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2801948.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2801948.AppTrackingLastCheckTime", "Wed Apr 25 2012 19:45:23 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797777221477754", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797786124759251", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129798077186217960", true);
Zeile gelöscht : user_pref("CT2801948.CTID", "CT2801948");
Zeile gelöscht : user_pref("CT2801948.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2801948.DSInstall", true);
Zeile gelöscht : user_pref("CT2801948.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2801948.DialogsGetterLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2801948.EMailNotifierPollDate", "Wed Apr 25 2012 21:41:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.FirstServerDate", "29-11-2011");
Zeile gelöscht : user_pref("CT2801948.FirstTime", true);
Zeile gelöscht : user_pref("CT2801948.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2801948.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2801948.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2801948.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2801948.HPInstall", true);
Zeile gelöscht : user_pref("CT2801948.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2801948.HomePageProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.Initialize", true);
Zeile gelöscht : user_pref("CT2801948.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2801948.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2801948.InstallationId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2801948.InstallationType", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2801948.InstalledDate", "Tue Nov 29 2011 20:15:35 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2801948.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2801948.IsGrouping", false);
Zeile gelöscht : user_pref("CT2801948.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2801948.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2801948.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2801948.LanguagePackLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.8.0.8", "Fri Jan 13 2012 19:22:15 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.9.0.3", "Wed Apr 25 2012 19:45:22 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2801948.Locale", "en-us");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2801948.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2801948.OriginalFirstVersion", "3.8.0.8");
Zeile gelöscht : user_pref("CT2801948.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2801948.RadioLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateServer", "129307496595170000");
Zeile gelöscht : user_pref("CT2801948.RadioMediaID", "21435220");
Zeile gelöscht : user_pref("CT2801948.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2801948.RadioMenuSelectedID", "EBRadioMenu_CT280194821435220");
Zeile gelöscht : user_pref("CT2801948.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.RadioStationName", "Virgin%20Radio%20Classic%20Rock");
Zeile gelöscht : user_pref("CT2801948.RadioStationURL", "hxxp://www.smgradio.com/core/audio/wmp/live.asx?service=vcbb");
Zeile gelöscht : user_pref("CT2801948.SavedHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CT2801948.SearchCaption", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchEngineBeforeUnload", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&q=");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 19:45:03 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2801948.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2801948.ServiceMapLastCheckTime", "Wed Apr 25 2012 19:45:05 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastCheckTime", "Wed Apr 25 2012 19:44:59 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastUpdate", "1335334357");
Zeile gelöscht : user_pref("CT2801948.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastCheck", "Sat Apr 21 2012 20:15:16 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2801948.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801948");
Zeile gelöscht : user_pref("CT2801948.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2801948.UserID", "UN54986817913461366");
Zeile gelöscht : user_pref("CT2801948.alertChannelId", "1194029");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D474549484C5952594B335E5356432C45333438334A414C546660576364676F6A5E4B766B6E5B445D4B4C504A6259646C787A2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262A442B564B4E3B243D2F2D2F2F33433A45373838615D61406A644F38514341424545574E594B4B4B767E727D69207B7224787[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el8:", "6E6D6E6D706D706D7372");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737473767376737978242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A312833474745445159575B504B504B4D5E545553533A655A5D4A334C3C3B3A3951485367756363677575676B65527D7275624B645453515[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927252[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37502E4F4747315C5154412A4334313738483F4A635F5A6A645E625A4772676A5740594A474D4D5E55607971246E7778257[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A52404548564F58315C5154412A4335342F37483F4A68646B645D5E626462616D6971726B6C786A517C7174614A6355544F566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215642542D584D503D263F2D2E2E2E443B4635645E6669595C6062686F5C7363716F696467764F7A6F725F48614F50504F665D6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g>d", "683E6B416E6B75747A44797A772079764D7B25514F4E4F2A522725542A5B5C285B5F5E2D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g@6:5;", "");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477A213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b5ba==9cjag", "3B3F3B3C417270427A46457A4549757C76204D2323");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6D706D706D7376757A77");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b9643g3/9e", "6A");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b<:222h64<", "393F352F3E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b=+03eh8h8j?:", "4443");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?b0d:8aj62<h", "6D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Zeile gelöscht : user_pref("CT2801948.backendstorage.amazonnew_all", "323336333534312C323439363734312C323531343939312C323531323935312C323531353138312C323531323638312C323531313331312C323531323639312C3139383432312C32343[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyhardid", "353437383031373632383532373334333437");
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyheartbitdate", "3131325F335F3235");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.guid", "313333353337353934323331322D643238316239663263663966");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.instts", "31333335333735393530303637");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.isenabled", "59");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.exipres", "4D6F6E2041707220333020323031322031393A34353A333420474D542B30323030");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Zeile gelöscht : user_pref("CT2801948.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2801948.globalFirstTimeInfoLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.initDone", true);
Zeile gelöscht : user_pref("CT2801948.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2801948.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2801948.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2801948.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2801948.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2801948.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2801948.oldAppsList", "129306881620344305,129306881621438061,111,129306881624250628,129306881624563129,129343840936544328,129311959839444431,129306881632844577,1000082,129311958650656383,[...]
Zeile gelöscht : user_pref("CT2801948.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2801948.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2801948.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.testingCtid", "");
Zeile gelöscht : user_pref("CT2801948.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 19:45:24 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.toolbarContextMenuLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.usagesFlag", 1);
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"20418da91242236c7504393afec544fb1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"136e6f2fbc533785cf1fb4c4608d6b741\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194029/1189706/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1323704474\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801948", "\"1335334119\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en-us", "wNaokyQn90mMItP1sym06A==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en-us", "V3ke+ogt4ejn0sB1xPR3nw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en-us", "bM8wQLfFAEKgVLVF/G5zig==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en-us", "9zRvKErdMb8hJOq85ft5Vg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.0.8", "\"80ee9485875dcc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801948", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801948&octid=CT2801948", "\"1321973107\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"c463735a2d2570b66c8391e7673c21ff\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"ecad0b41f5a710a144148c43ff8b8d3a\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Bernhard\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\t9l19c3u.default\\conduitCommon\\modules\\3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 21 2011 09:42:26 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 19:24:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 17 2011 18:59:00 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{8ba9fb4a-698d-4670-a08c-34e959f0b2fe}");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Nov 29 2010 11:58:10 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "f0c6fff0-6eb8-49cb-b440-9b05b8d2d30e");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Apr 21 2012 20:15:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Apr 25 2012 19:45:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "82fbc835-e0a4-4c91-b025-27808f0259dc");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Jun 24 2011 19:24:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Zeile gelöscht : user_pref("ConduitEngine.CommunitiesChangesLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Jun 22 2011 19:52:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/21/2011 10");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.GroupingInvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastServerUpdateTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sat May 21 2011 09:42:27 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.InvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateIPServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN49814971342465852");
Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.nationzoom.com/newtab/?type=nt&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Search-Results");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "nationzoom");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Search-Results");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "nationzoom");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("extensions.PAYBACKToolbar.id", "Content-Type: application/pkcs7-mime; name=\"smime.p7m\"; smime-type=enveloped-data\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; [...]
Zeile gelöscht : user_pref("extensions.asktb.abar-war-timeout", "4000");
Zeile gelöscht : user_pref("extensions.asktb.cbid", "2R");
Zeile gelöscht : user_pref("extensions.asktb.config-updated", false);
Zeile gelöscht : user_pref("extensions.asktb.crumb", "2011.03.14+13.04.27-toolbar007iad-DE-VHJhdW5zdGVpbixHZXJtYW55");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.search-results.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Zeile gelöscht : user_pref("extensions.asktb.dtid", "get006YYDE");
Zeile gelöscht : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://websearch.search-results.com/redirect?client=ff&src=kw&tb=GET-SRS&o=16705&locale=de_DE&apn_uid=2DCC0DA6-3C39-4E38-8EB6-ED8F7B1C2438&apn_pt[...]
Zeile gelöscht : user_pref("extensions.asktb.first-launch-url", "hxxp://www.dvdstyler.org/");
Zeile gelöscht : user_pref("extensions.asktb.first-restart-after-config-update", true);
Zeile gelöscht : user_pref("extensions.asktb.fresh-install", false);
Zeile gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Zeile gelöscht : user_pref("extensions.asktb.l", "dis");
Zeile gelöscht : user_pref("extensions.asktb.last-config-req", "1315335238056");
Zeile gelöscht : user_pref("extensions.asktb.last-v", "3.12.0.100005");
Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Zeile gelöscht : user_pref("extensions.asktb.o", "16705");
Zeile gelöscht : user_pref("extensions.asktb.options-lang", "de");
Zeile gelöscht : user_pref("extensions.asktb.options-locale", "DE");
Zeile gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Zeile gelöscht : user_pref("extensions.asktb.r", "2");
Zeile gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", false);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade", true);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-first", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-interval", "1200000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-items", "30");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-native-on", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-speed", "5000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1146_1169_1540_1348_1482_1493_1521_1717\">\r\n  <content id=\"us810_commonScr[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.expires", "1389003144515");
Zeile gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
Zeile gelöscht : user_pref("gm-notifier.ui.counter.showInbox", true);
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "stadtwerke%20trostberg||debeka%20zusatzkrankenversicherung||debeka%20zusatz%20krankenversicherung||doc%20morris||doc%20morric||apotheke%20online||ing%20diba||konto%205[...]
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "2.0.0.12");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1203269733);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

[ Datei : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\prefs.js ]

Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{ec72ebc7-28db-4c80-93d1-fae8597e2c7e}");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxps://mail.google.com/mail/?shva=1#inbox");

-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : urls_to_restore_on_startup

[ Datei : C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [60111 octets] - [15/01/2014 18:12:29]
AdwCleaner[S0].txt - [57787 octets] - [15/01/2014 18:27:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [57848 octets] ##########
         
--- --- ---

Alt 15.01.2014, 17:48   #7
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 15/01/2014 um 18:27:05
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bernhard - GINEIGER
# Gestartet von : C:\Users\Bernhard\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\NCH Software
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\RHelpers
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\NCH Software
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\emaze
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Wajam
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\Desk365
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Christine\AppData\Local\Temp\boost_interprocess
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Christine\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitCommon
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitEngine
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2801948
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2269050
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37483b40-c254-4a72-bda4-22ee90182c1e}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Ask.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\nationzoom.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\winamp-search.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\user.js
Datei Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801948
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C7576B9D-B442-46BC-AF74-080A9E723E01}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\NCH Software
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskToolbarInfo
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\NCH Software
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\prefs.js ]

Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true);
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Nov 29 2010 12:51:38 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ExternalComponentPollDate8877840225553681985", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "29-11-2010");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "Unknown");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Jan 06 2010 15:09:13 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.4.0.4", "Wed Jan 06 2010 15:18:53 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Nov 29 2010 11:58:09 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 20:51:13 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1333626561");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1262691168");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050");
Zeile gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2269050.UserID", "UN18188980020666345");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 0);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Nov 29 2010 12:51:39 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.initDone", true);
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2801948..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2801948..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2801948.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2801948.AppTrackingLastCheckTime", "Wed Apr 25 2012 19:45:23 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797777221477754", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797786124759251", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129798077186217960", true);
Zeile gelöscht : user_pref("CT2801948.CTID", "CT2801948");
Zeile gelöscht : user_pref("CT2801948.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2801948.DSInstall", true);
Zeile gelöscht : user_pref("CT2801948.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2801948.DialogsGetterLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2801948.EMailNotifierPollDate", "Wed Apr 25 2012 21:41:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.FirstServerDate", "29-11-2011");
Zeile gelöscht : user_pref("CT2801948.FirstTime", true);
Zeile gelöscht : user_pref("CT2801948.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2801948.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2801948.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2801948.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2801948.HPInstall", true);
Zeile gelöscht : user_pref("CT2801948.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2801948.HomePageProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.Initialize", true);
Zeile gelöscht : user_pref("CT2801948.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2801948.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2801948.InstallationId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2801948.InstallationType", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2801948.InstalledDate", "Tue Nov 29 2011 20:15:35 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2801948.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2801948.IsGrouping", false);
Zeile gelöscht : user_pref("CT2801948.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2801948.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2801948.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2801948.LanguagePackLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.8.0.8", "Fri Jan 13 2012 19:22:15 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.9.0.3", "Wed Apr 25 2012 19:45:22 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2801948.Locale", "en-us");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2801948.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2801948.OriginalFirstVersion", "3.8.0.8");
Zeile gelöscht : user_pref("CT2801948.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2801948.RadioLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateServer", "129307496595170000");
Zeile gelöscht : user_pref("CT2801948.RadioMediaID", "21435220");
Zeile gelöscht : user_pref("CT2801948.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2801948.RadioMenuSelectedID", "EBRadioMenu_CT280194821435220");
Zeile gelöscht : user_pref("CT2801948.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.RadioStationName", "Virgin%20Radio%20Classic%20Rock");
Zeile gelöscht : user_pref("CT2801948.RadioStationURL", "hxxp://www.smgradio.com/core/audio/wmp/live.asx?service=vcbb");
Zeile gelöscht : user_pref("CT2801948.SavedHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CT2801948.SearchCaption", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchEngineBeforeUnload", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&q=");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 19:45:03 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2801948.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2801948.ServiceMapLastCheckTime", "Wed Apr 25 2012 19:45:05 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastCheckTime", "Wed Apr 25 2012 19:44:59 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastUpdate", "1335334357");
Zeile gelöscht : user_pref("CT2801948.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastCheck", "Sat Apr 21 2012 20:15:16 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2801948.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801948");
Zeile gelöscht : user_pref("CT2801948.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2801948.UserID", "UN54986817913461366");
Zeile gelöscht : user_pref("CT2801948.alertChannelId", "1194029");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D474549484C5952594B335E5356432C45333438334A414C546660576364676F6A5E4B766B6E5B445D4B4C504A6259646C787A2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262A442B564B4E3B243D2F2D2F2F33433A45373838615D61406A644F38514341424545574E594B4B4B767E727D69207B7224787[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el8:", "6E6D6E6D706D706D7372");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737473767376737978242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A312833474745445159575B504B504B4D5E545553533A655A5D4A334C3C3B3A3951485367756363677575676B65527D7275624B645453515[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927252[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37502E4F4747315C5154412A4334313738483F4A635F5A6A645E625A4772676A5740594A474D4D5E55607971246E7778257[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A52404548564F58315C5154412A4335342F37483F4A68646B645D5E626462616D6971726B6C786A517C7174614A6355544F566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215642542D584D503D263F2D2E2E2E443B4635645E6669595C6062686F5C7363716F696467764F7A6F725F48614F50504F665D6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g>d", "683E6B416E6B75747A44797A772079764D7B25514F4E4F2A522725542A5B5C285B5F5E2D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g@6:5;", "");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477A213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b5ba==9cjag", "3B3F3B3C417270427A46457A4549757C76204D2323");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6D706D706D7376757A77");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b9643g3/9e", "6A");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b<:222h64<", "393F352F3E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b=+03eh8h8j?:", "4443");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?b0d:8aj62<h", "6D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Zeile gelöscht : user_pref("CT2801948.backendstorage.amazonnew_all", "323336333534312C323439363734312C323531343939312C323531323935312C323531353138312C323531323638312C323531313331312C323531323639312C3139383432312C32343[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyhardid", "353437383031373632383532373334333437");
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyheartbitdate", "3131325F335F3235");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.guid", "313333353337353934323331322D643238316239663263663966");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.instts", "31333335333735393530303637");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.isenabled", "59");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.exipres", "4D6F6E2041707220333020323031322031393A34353A333420474D542B30323030");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Zeile gelöscht : user_pref("CT2801948.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2801948.globalFirstTimeInfoLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.initDone", true);
Zeile gelöscht : user_pref("CT2801948.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2801948.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2801948.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2801948.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2801948.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2801948.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2801948.oldAppsList", "129306881620344305,129306881621438061,111,129306881624250628,129306881624563129,129343840936544328,129311959839444431,129306881632844577,1000082,129311958650656383,[...]
Zeile gelöscht : user_pref("CT2801948.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2801948.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2801948.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.testingCtid", "");
Zeile gelöscht : user_pref("CT2801948.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 19:45:24 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.toolbarContextMenuLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.usagesFlag", 1);
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"20418da91242236c7504393afec544fb1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"136e6f2fbc533785cf1fb4c4608d6b741\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194029/1189706/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1323704474\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801948", "\"1335334119\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en-us", "wNaokyQn90mMItP1sym06A==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en-us", "V3ke+ogt4ejn0sB1xPR3nw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en-us", "bM8wQLfFAEKgVLVF/G5zig==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en-us", "9zRvKErdMb8hJOq85ft5Vg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.0.8", "\"80ee9485875dcc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801948", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801948&octid=CT2801948", "\"1321973107\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"c463735a2d2570b66c8391e7673c21ff\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"ecad0b41f5a710a144148c43ff8b8d3a\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Bernhard\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\t9l19c3u.default\\conduitCommon\\modules\\3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 21 2011 09:42:26 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 19:24:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 17 2011 18:59:00 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{8ba9fb4a-698d-4670-a08c-34e959f0b2fe}");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Nov 29 2010 11:58:10 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "f0c6fff0-6eb8-49cb-b440-9b05b8d2d30e");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Apr 21 2012 20:15:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Apr 25 2012 19:45:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "82fbc835-e0a4-4c91-b025-27808f0259dc");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Jun 24 2011 19:24:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Zeile gelöscht : user_pref("ConduitEngine.CommunitiesChangesLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Jun 22 2011 19:52:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/21/2011 10");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.GroupingInvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastServerUpdateTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sat May 21 2011 09:42:27 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.InvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateIPServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN49814971342465852");
Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.nationzoom.com/newtab/?type=nt&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Search-Results");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "nationzoom");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Search-Results");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "nationzoom");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("extensions.PAYBACKToolbar.id", "Content-Type: application/pkcs7-mime; name=\"smime.p7m\"; smime-type=enveloped-data\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; [...]
Zeile gelöscht : user_pref("extensions.asktb.abar-war-timeout", "4000");
Zeile gelöscht : user_pref("extensions.asktb.cbid", "2R");
Zeile gelöscht : user_pref("extensions.asktb.config-updated", false);
Zeile gelöscht : user_pref("extensions.asktb.crumb", "2011.03.14+13.04.27-toolbar007iad-DE-VHJhdW5zdGVpbixHZXJtYW55");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.search-results.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Zeile gelöscht : user_pref("extensions.asktb.dtid", "get006YYDE");
Zeile gelöscht : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://websearch.search-results.com/redirect?client=ff&src=kw&tb=GET-SRS&o=16705&locale=de_DE&apn_uid=2DCC0DA6-3C39-4E38-8EB6-ED8F7B1C2438&apn_pt[...]
Zeile gelöscht : user_pref("extensions.asktb.first-launch-url", "hxxp://www.dvdstyler.org/");
Zeile gelöscht : user_pref("extensions.asktb.first-restart-after-config-update", true);
Zeile gelöscht : user_pref("extensions.asktb.fresh-install", false);
Zeile gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Zeile gelöscht : user_pref("extensions.asktb.l", "dis");
Zeile gelöscht : user_pref("extensions.asktb.last-config-req", "1315335238056");
Zeile gelöscht : user_pref("extensions.asktb.last-v", "3.12.0.100005");
Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Zeile gelöscht : user_pref("extensions.asktb.o", "16705");
Zeile gelöscht : user_pref("extensions.asktb.options-lang", "de");
Zeile gelöscht : user_pref("extensions.asktb.options-locale", "DE");
Zeile gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Zeile gelöscht : user_pref("extensions.asktb.r", "2");
Zeile gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", false);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade", true);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-first", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-interval", "1200000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-items", "30");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-native-on", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-speed", "5000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1146_1169_1540_1348_1482_1493_1521_1717\">\r\n  <content id=\"us810_commonScr[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.expires", "1389003144515");
Zeile gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
Zeile gelöscht : user_pref("gm-notifier.ui.counter.showInbox", true);
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "stadtwerke%20trostberg||debeka%20zusatzkrankenversicherung||debeka%20zusatz%20krankenversicherung||doc%20morris||doc%20morric||apotheke%20online||ing%20diba||konto%205[...]
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "2.0.0.12");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1203269733);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

[ Datei : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\prefs.js ]

Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{ec72ebc7-28db-4c80-93d1-fae8597e2c7e}");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxps://mail.google.com/mail/?shva=1#inbox");

-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : urls_to_restore_on_startup

[ Datei : C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [60111 octets] - [15/01/2014 18:12:29]
AdwCleaner[S0].txt - [57787 octets] - [15/01/2014 18:27:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [57848 octets] ##########
         
--- --- ---


AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 15/01/2014 um 18:27:05
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bernhard - GINEIGER
# Gestartet von : C:\Users\Bernhard\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\NCH Software
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\RHelpers
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\NCH Software
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\emaze
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Wajam
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\Desk365
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Bernhard\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Christine\AppData\Local\Temp\boost_interprocess
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Christine\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Christine\AppData\Roaming\NCH Software
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Conduit
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitCommon
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ConduitEngine
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\ICQToolbarData
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2801948
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\CT2269050
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37483b40-c254-4a72-bda4-22ee90182c1e}
Ordner Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Ask.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\bingp.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\nationzoom.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\winamp-search.xml
Datei Gelöscht : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\user.js
Datei Gelöscht : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Bernhard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801948
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_cdburnerxp-pro_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_jahreskalender-2012-fur-excel_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_sweet-home-3d_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C7576B9D-B442-46BC-AF74-080A9E723E01}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\NCH Software
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskToolbarInfo
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Desksvc
Schlüssel Gelöscht : HKLM\Software\hdcode
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\NCH Software
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\V9
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\prefs.js ]

Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true);
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Nov 29 2010 12:51:38 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ExternalComponentPollDate8877840225553681985", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "29-11-2010");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 2);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "Unknown");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Wed Jan 06 2010 15:09:13 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.4.0.4", "Wed Jan 06 2010 15:18:53 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Nov 29 2010 11:58:09 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 20:51:13 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1333626561");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Nov 29 2010 11:58:08 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1262691168");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050");
Zeile gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2269050.UserID", "UN18188980020666345");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 0);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Nov 29 2010 12:51:39 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.initDone", true);
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 20:51:12 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2801948..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2801948..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2801948.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2801948.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2801948.AppTrackingLastCheckTime", "Wed Apr 25 2012 19:45:23 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797777221477754", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129797786124759251", true);
Zeile gelöscht : user_pref("CT2801948.BrowserCompStateIsOpen_129798077186217960", true);
Zeile gelöscht : user_pref("CT2801948.CTID", "CT2801948");
Zeile gelöscht : user_pref("CT2801948.CurrentServerDate", "25-4-2012");
Zeile gelöscht : user_pref("CT2801948.DSInstall", true);
Zeile gelöscht : user_pref("CT2801948.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2801948.DialogsGetterLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2801948.EMailNotifierPollDate", "Wed Apr 25 2012 21:41:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.FirstServerDate", "29-11-2011");
Zeile gelöscht : user_pref("CT2801948.FirstTime", true);
Zeile gelöscht : user_pref("CT2801948.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2801948.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2801948.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2801948.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2801948.HPInstall", true);
Zeile gelöscht : user_pref("CT2801948.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2801948.HomePageProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.Initialize", true);
Zeile gelöscht : user_pref("CT2801948.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2801948.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2801948.InstallationId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2801948.InstallationType", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2801948.InstalledDate", "Tue Nov 29 2011 20:15:35 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2801948.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2801948.IsGrouping", false);
Zeile gelöscht : user_pref("CT2801948.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2801948.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2801948.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2801948.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2801948.LanguagePackLastCheckTime", "Wed Apr 25 2012 19:45:27 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.12.2.3", "Wed Apr 25 2012 20:51:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.8.0.8", "Fri Jan 13 2012 19:22:15 GMT+0100");
Zeile gelöscht : user_pref("CT2801948.LastLogin_3.9.0.3", "Wed Apr 25 2012 19:45:22 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.LatestVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2801948.Locale", "en-us");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2801948.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2801948.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2801948.OriginalFirstVersion", "3.8.0.8");
Zeile gelöscht : user_pref("CT2801948.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2801948.RadioLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2801948.RadioLastUpdateServer", "129307496595170000");
Zeile gelöscht : user_pref("CT2801948.RadioMediaID", "21435220");
Zeile gelöscht : user_pref("CT2801948.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2801948.RadioMenuSelectedID", "EBRadioMenu_CT280194821435220");
Zeile gelöscht : user_pref("CT2801948.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.RadioStationName", "Virgin%20Radio%20Classic%20Rock");
Zeile gelöscht : user_pref("CT2801948.RadioStationURL", "hxxp://www.smgradio.com/core/audio/wmp/live.asx?service=vcbb");
Zeile gelöscht : user_pref("CT2801948.SavedHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CT2801948.SearchCaption", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchEngineBeforeUnload", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2801948.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&q=");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabLastCheckTime", "Wed Apr 25 2012 19:45:03 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2801948.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2801948.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2801948.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2801948.ServiceMapLastCheckTime", "Wed Apr 25 2012 19:45:05 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastCheckTime", "Wed Apr 25 2012 19:44:59 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.SettingsLastUpdate", "1335334357");
Zeile gelöscht : user_pref("CT2801948.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastCheck", "Sat Apr 21 2012 20:15:16 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.ThirdPartyComponentsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2801948.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2801948.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2801948");
Zeile gelöscht : user_pref("CT2801948.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2801948.UserID", "UN54986817913461366");
Zeile gelöscht : user_pref("CT2801948.alertChannelId", "1194029");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D474549484C5952594B335E5356432C45333438334A414C546660576364676F6A5E4B766B6E5B445D4B4C504A6259646C787A2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262A442B564B4E3B243D2F2D2F2F33433A45373838615D61406A644F38514341424545574E594B4B4B767E727D69207B7224787[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el8:", "6E6D6E6D706D706D7372");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737473767376737978242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A312833474745445159575B504B504B4D5E545553533A655A5D4A334C3C3B3A3951485367756363677575676B65527D7275624B645453515[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927252[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37502E4F4747315C5154412A4334313738483F4A635F5A6A645E625A4772676A5740594A474D4D5E55607971246E7778257[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A52404548564F58315C5154412A4335342F37483F4A68646B645D5E626462616D6971726B6C786A517C7174614A6355544F566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215642542D584D503D263F2D2E2E2E443B4635645E6669595C6062686F5C7363716F696467764F7A6F725F48614F50504F665D6[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g>d", "683E6B416E6B75747A44797A772079764D7B25514F4E4F2A522725542A5B5C285B5F5E2D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-0?3g@6:5;", "");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477A213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b5ba==9cjag", "3B3F3B3C417270427A46457A4549757C76204D2323");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6D706D706D7376757A77");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b9643g3/9e", "6A");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b<:222h64<", "393F352F3E");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b=+03eh8h8j?:", "4443");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9b?b0d:8aj62<h", "6D");
Zeile gelöscht : user_pref("CT2801948.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Zeile gelöscht : user_pref("CT2801948.backendstorage.amazonnew_all", "323336333534312C323439363734312C323531343939312C323531323935312C323531353138312C323531323638312C323531313331312C323531323639312C3139383432312C32343[...]
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyhardid", "353437383031373632383532373334333437");
Zeile gelöscht : user_pref("CT2801948.backendstorage.dealplyheartbitdate", "3131325F335F3235");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.guid", "313333353337353934323331322D643238316239663263663966");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.instts", "31333335333735393530303637");
Zeile gelöscht : user_pref("CT2801948.backendstorage.hxxp://pinterest_aot_im.isenabled", "59");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.exipres", "4D6F6E2041707220333020323031322031393A34353A333420474D542B30323030");
Zeile gelöscht : user_pref("CT2801948.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Zeile gelöscht : user_pref("CT2801948.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2801948.globalFirstTimeInfoLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.initDone", true);
Zeile gelöscht : user_pref("CT2801948.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2801948.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2801948.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2801948.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2801948.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2801948.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801948.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2801948.oldAppsList", "129306881620344305,129306881621438061,111,129306881624250628,129306881624563129,129343840936544328,129311959839444431,129306881632844577,1000082,129311958650656383,[...]
Zeile gelöscht : user_pref("CT2801948.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2801948.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2801948.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2801948.testingCtid", "");
Zeile gelöscht : user_pref("CT2801948.toolbarAppMetaDataLastCheckTime", "Wed Apr 25 2012 19:45:24 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.toolbarContextMenuLastCheckTime", "Sat Apr 21 2012 20:15:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801948.usagesFlag", 1);
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2801948&SearchSource=13");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"20418da91242236c7504393afec544fb1\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"136e6f2fbc533785cf1fb4c4608d6b741\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1194029/1189706/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1323704474\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2801948", "\"1335334119\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en-us", "wNaokyQn90mMItP1sym06A==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en-us", "V3ke+ogt4ejn0sB1xPR3nw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en-us", "bM8wQLfFAEKgVLVF/G5zig==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en-us", "9zRvKErdMb8hJOq85ft5Vg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.0.8", "\"80ee9485875dcc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2801948", "\"d76323372b05c3748a3d6b1c93a98292\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2801948&octid=CT2801948", "\"1321973107\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"c463735a2d2570b66c8391e7673c21ff\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"ecad0b41f5a710a144148c43ff8b8d3a\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Bernhard\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\t9l19c3u.default\\conduitCommon\\modules\\3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.12.2.3");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 21 2011 09:42:26 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 19:24:10 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 17 2011 18:59:00 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{8ba9fb4a-698d-4670-a08c-34e959f0b2fe}");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Nov 29 2010 11:58:10 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "f0c6fff0-6eb8-49cb-b440-9b05b8d2d30e");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2801948");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Apr 21 2012 20:15:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Apr 25 2012 19:45:17 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Apr 25 2012 19:45:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "82fbc835-e0a4-4c91-b025-27808f0259dc");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.google.de");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Jun 24 2011 19:24:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Zeile gelöscht : user_pref("ConduitEngine.CommunitiesChangesLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Jun 22 2011 19:52:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/21/2011 10");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.GroupingInvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.GroupingLastServerUpdateTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sat May 21 2011 09:42:27 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.InvalidateCache", false);
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastCheckTime", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateIPServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.RadioLastUpdateServer", "0");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN49814971342465852");
Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 19:15:13 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.nationzoom.com/newtab/?type=nt&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Search-Results");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "nationzoom");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "NCH EN Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801948&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Search-Results");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "nationzoom");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991");
Zeile gelöscht : user_pref("extensions.PAYBACKToolbar.id", "Content-Type: application/pkcs7-mime; name=\"smime.p7m\"; smime-type=enveloped-data\r\nContent-Transfer-Encoding: base64\r\nContent-Disposition: attachment; [...]
Zeile gelöscht : user_pref("extensions.asktb.abar-war-timeout", "4000");
Zeile gelöscht : user_pref("extensions.asktb.cbid", "2R");
Zeile gelöscht : user_pref("extensions.asktb.config-updated", false);
Zeile gelöscht : user_pref("extensions.asktb.crumb", "2011.03.14+13.04.27-toolbar007iad-DE-VHJhdW5zdGVpbixHZXJtYW55");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.search-results.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Zeile gelöscht : user_pref("extensions.asktb.dtid", "get006YYDE");
Zeile gelöscht : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://websearch.search-results.com/redirect?client=ff&src=kw&tb=GET-SRS&o=16705&locale=de_DE&apn_uid=2DCC0DA6-3C39-4E38-8EB6-ED8F7B1C2438&apn_pt[...]
Zeile gelöscht : user_pref("extensions.asktb.first-launch-url", "hxxp://www.dvdstyler.org/");
Zeile gelöscht : user_pref("extensions.asktb.first-restart-after-config-update", true);
Zeile gelöscht : user_pref("extensions.asktb.fresh-install", false);
Zeile gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Zeile gelöscht : user_pref("extensions.asktb.l", "dis");
Zeile gelöscht : user_pref("extensions.asktb.last-config-req", "1315335238056");
Zeile gelöscht : user_pref("extensions.asktb.last-v", "3.12.0.100005");
Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Zeile gelöscht : user_pref("extensions.asktb.o", "16705");
Zeile gelöscht : user_pref("extensions.asktb.options-lang", "de");
Zeile gelöscht : user_pref("extensions.asktb.options-locale", "DE");
Zeile gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Zeile gelöscht : user_pref("extensions.asktb.r", "2");
Zeile gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", false);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade", true);
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-first", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-interval", "1200000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-max-items", "30");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-native-on", true);
Zeile gelöscht : user_pref("extensions.asktb.socialmini-speed", "5000");
Zeile gelöscht : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1146_1169_1540_1348_1482_1493_1521_1717\">\r\n  <content id=\"us810_commonScr[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.nationzoom.com.expires", "1389003144515");
Zeile gelöscht : user_pref("extensions.snipit.askTbInstalled", true);
Zeile gelöscht : user_pref("gm-notifier.ui.counter.showInbox", true);
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "stadtwerke%20trostberg||debeka%20zusatzkrankenversicherung||debeka%20zusatz%20krankenversicherung||doc%20morris||doc%20morric||apotheke%20online||ing%20diba||konto%205[...]
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "2.0.0.12");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uninstStatSent", true);
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1203269733);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

[ Datei : C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\yzb9y9gr.default\prefs.js ]

Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{ec72ebc7-28db-4c80-93d1-fae8597e2c7e}");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxps://mail.google.com/mail/?shva=1#inbox");

-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht : urls_to_restore_on_startup

[ Datei : C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [60111 octets] - [15/01/2014 18:12:29]
AdwCleaner[S0].txt - [57787 octets] - [15/01/2014 18:27:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [57848 octets] ##########
         
--- --- ---

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Bernhard on 15.01.2014 at 18:41:40,31
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{050BBE6D-6A91-4EBA-89AB-166284323A10}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Bernhard\appdata\local\browsersafeguard"



~~~ FireFox

Successfully deleted the following from C:\Users\Bernhard\AppData\Roaming\mozilla\firefox\profiles\t9l19c3u.default\prefs.js

user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q={searchTerms}&crm=1");
user_pref("google.toolbar.button_option.cached.gtbSearchBlogs", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchBlogs\" t
user_pref("google.toolbar.button_option.cached.gtbSearchPhotos", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchPhotos\"
user_pref("google.toolbar.button_option.cached.gtbSearchScholar", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul\" id=\"gtbSearchScholar
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_CTK0Y7F4MTG6NKYH03WT-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.button_option.cached.gtbstoolbar-google-com_J66T77NJDBMW4FEUU7FA-xml", "<toolbarbutton xmlns=\"hxxp://www.mozilla.org/keymaster/gatekeeper/there.is.o
user_pref("google.toolbar.search-icon", "data:image/x-icon;base64,AAABAAEAEBAAAAEAIABoBAAAFgAAACgAAAAQAAAAIAAAAAEAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA7PT7/3zF6/9Ptu//RbHx/
user_pref("google.toolbar.trseenlist", "7fcEprO5VBRIeueIUA4yFA==,lNKGacJ737zHWhObjr00Dg==,pbnwwaSuD/MDbdeaK384/A==,leeQAZJBFyfXat2essSr6A==,tBsU9CAJSSqOSBpN/JSxFw==,w2RhwzQzgV
Emptied folder: C:\Users\Bernhard\AppData\Roaming\mozilla\firefox\profiles\t9l19c3u.default\minidumps [11 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.01.2014 at 18:47:14,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Alt 15.01.2014, 18:20   #8
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)




FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-01-2014 01
Ran by Bernhard (administrator) on GINEIGER on 15-01-2014 19:16:52
Running from C:\Users\Bernhard\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool 
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums

==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Spotify Ltd) C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Google) C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe
() C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(PixelPlanet GmbH) C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1890088 2009-12-10] (Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10038304 2010-01-29] (Realtek Semiconductor)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM\...\Run: [MSC] - c:\Program Files\Microsoft Security Client\msseces.exe [1266912 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [444904 2012-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-04-13] (Intel Corporation)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [908368 2010-04-08] (Dritek System Inc.)
HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Google Desktop Search] - C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [tvjbmonitor] - C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe [53248 2006-12-26] ()
HKLM-x32\...\Run: [PixelPlanet PdfPrinter-Monitor] - C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe [1530888 2010-11-23] (PixelPlanet GmbH)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKCU\...\Run: [Google Update] - C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-19] (Google Inc.)
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-15] (Spotify Ltd)
MountPoints2: {85caea28-dc57-11df-b32b-88ae1d8b5c41} - E:\pushinst.exe
HKU\Christine\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [Updater] - C:\ProgramData\Updater\updater.exe
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
AppInit_DLLs-x32: C:\PROGRA~2\Google\GOOGLE~1\GO36F4~1.DLL [123392 2010-10-19] (Google)

==================== Internet (Whitelisted) ====================

URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File
URLSearchHook: HKCU - (No Name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No File
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_de
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default
FF SearchEngineOrder.3: Bing 
FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP93DF&PC=UP93&dt=061513&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npo1d.dll (Google)
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\search-results.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\siteadvisor.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\googledesktop.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: FRITZ!Box AddOn - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\fb_add_on@avm.de [2013-06-12]
FF Extension: Move Media Player - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\moveplayer@movenetworks.com [2010-10-19]
FF Extension: PAYBACK Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\PAYBACKToolbar@loyaltypartner.com [2010-10-19]
FF Extension: Tube Dimmer - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\support@tubedimmerapp.com [2013-12-23]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-19]
FF Extension: Google Toolbar for Firefox - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011-01-15]
FF Extension: Gmail Notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{44d0a1b4-9c90-4f86-ac92-8680b5d6549e} [2010-11-02]
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7} [2010-10-19]
FF Extension: User Agent Switcher - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1} [2011-01-17]
FF Extension: X-notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37fa1426-b82d-11db-8314-0800200c9a66}.xpi [2012-04-25]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-12-01]
FF Extension: Adblock Plus - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-11-29]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "https://mail.google.com/mail/u/0/?hl=de&shva=1#inbox", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991", "hxxp://mail.google.com/mail?hl=de"
CHR Extension: (FastestFox for Chrome) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmffncokckfccddfenhkhnllmlobdahm\8.0.8_0 [2013-12-23]
CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.1.1_1 [2013-12-23]
CHR Extension: (Google Wallet) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1 [2013-12-23]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2013-01-16]
CHR HKLM-x32\...\Chrome\Extension: [gclijllifhfpomppedeljakfegbcpojn] - C:\Users\Bernhard\AppData\Local\Temp\ccex.crx [2013-01-16]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor11.0; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [171600 2012-09-17] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe [81920 2009-07-22] (Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe [2736128 2009-07-22] (Firebird Project)
S3 GoogleDesktopManager-051210-111108; C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-10-23] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [348376 2013-10-23] (Microsoft Corporation)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
S3 dgderdrv; C:\Windows\System32\drivers\dgderdrv.sys [20568 2010-05-25] (Devguru Co., Ltd)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-07-18] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [248240 2013-09-27] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [134944 2013-09-27] (Microsoft Corporation)
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation)
R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [13784 2009-11-02] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-15 19:16 - 2014-01-15 19:16 - 00023524 _____ C:\Users\Bernhard\Desktop\FRST.txt
2014-01-15 19:07 - 2014-01-15 19:08 - 00023574 _____ C:\Users\Bernhard\Downloads\FRST.txt
2014-01-15 19:06 - 2014-01-15 19:06 - 02076160 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST64.exe
2014-01-15 18:41 - 2014-01-15 18:41 - 00000000 ____D C:\Windows\ERUNT
2014-01-15 18:05 - 2014-01-15 18:29 - 00000000 ____D C:\AdwCleaner
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Malwarebytes
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-13 20:15 - 2014-01-13 20:16 - 00045199 _____ C:\Users\Bernhard\Desktop\Addition2.txt
2014-01-13 20:11 - 2014-01-15 19:16 - 02076160 _____ (Farbar) C:\Users\Bernhard\Desktop\FRST64.exe
2014-01-13 20:11 - 2014-01-15 19:16 - 00000000 ____D C:\FRST
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:44 - 2014-01-05 19:51 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 07:31 - 2014-01-13 20:16 - 00067744 _____ C:\Users\Bernhard\Desktop\FRST1.txt
2014-01-04 08:20 - 2014-01-14 18:55 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2013-12-30 18:14 - 2013-12-30 18:14 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-30 18:14 - 2013-12-30 18:14 - 00000000 ____D C:\Program Files\CCleaner
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-28 19:40 - 2013-12-28 21:50 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-27 22:28 - 2014-01-15 18:06 - 00279070 _____ C:\Windows\PFRO.log
2013-12-23 20:27 - 2013-12-27 17:39 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 19:55 - 2013-12-29 15:22 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-23 19:55 - 2013-12-23 20:00 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android
2013-12-23 19:50 - 2014-01-15 18:06 - 00000000 ____D C:\ProgramData\Updater
2013-12-17 07:30 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-17 07:30 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-17 07:30 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-17 07:30 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-17 07:30 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-17 07:30 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-17 07:30 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-17 07:30 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-17 07:30 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-17 07:30 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-17 07:30 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-17 07:30 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-17 07:30 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-17 07:30 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-17 07:30 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-17 07:30 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-17 07:30 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-17 07:30 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-17 07:30 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-17 07:30 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-17 07:30 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-17 07:30 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-17 07:30 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-17 07:30 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-17 07:30 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-17 07:30 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-17 07:30 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-17 07:30 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-17 07:30 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-17 07:30 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-17 07:30 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll

==================== One Month Modified Files and Folders =======

2014-01-15 19:17 - 2014-01-15 19:16 - 00023524 _____ C:\Users\Bernhard\Desktop\FRST.txt
2014-01-15 19:17 - 2010-09-02 12:26 - 01737965 _____ C:\Windows\WindowsUpdate.log
2014-01-15 19:16 - 2014-01-13 20:11 - 02076160 _____ (Farbar) C:\Users\Bernhard\Desktop\FRST64.exe
2014-01-15 19:16 - 2014-01-13 20:11 - 00000000 ____D C:\FRST
2014-01-15 19:15 - 2013-10-26 19:03 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Spotify
2014-01-15 19:10 - 2013-10-19 08:52 - 00009363 _____ C:\Windows\setupact.log
2014-01-15 19:10 - 2010-12-05 19:34 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-15 19:10 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-15 19:08 - 2014-01-15 19:07 - 00023574 _____ C:\Users\Bernhard\Downloads\FRST.txt
2014-01-15 19:06 - 2014-01-15 19:06 - 02076160 _____ (Farbar) C:\Users\Bernhard\Downloads\FRST64.exe
2014-01-15 18:57 - 2010-10-19 18:15 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA.job
2014-01-15 18:57 - 2010-10-19 18:15 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core.job
2014-01-15 18:41 - 2014-01-15 18:41 - 00000000 ____D C:\Windows\ERUNT
2014-01-15 18:40 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-15 18:40 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-15 18:33 - 2012-09-19 17:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-15 18:29 - 2014-01-15 18:05 - 00000000 ____D C:\AdwCleaner
2014-01-15 18:28 - 2011-09-28 12:12 - 00001005 _____ C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-01-15 18:28 - 2010-10-17 18:09 - 00000000 ___RD C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-01-15 18:26 - 2010-12-05 19:34 - 00001114 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-15 18:06 - 2013-12-27 22:28 - 00279070 _____ C:\Windows\PFRO.log
2014-01-15 18:06 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\Updater
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Malwarebytes
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-15 17:35 - 2013-10-26 19:04 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Spotify
2014-01-15 12:45 - 2010-10-23 16:27 - 00000000 ____D C:\Users\Christine\AppData\Local\Adobe
2014-01-14 19:22 - 2010-10-18 17:56 - 00000000 ____D C:\Users\Public\Documents\Auenstraße
2014-01-14 18:55 - 2014-01-04 08:20 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2014-01-13 20:16 - 2014-01-13 20:15 - 00045199 _____ C:\Users\Bernhard\Desktop\Addition2.txt
2014-01-13 20:16 - 2014-01-05 07:31 - 00067744 _____ C:\Users\Bernhard\Desktop\FRST1.txt
2014-01-12 10:17 - 2010-10-18 07:53 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Adobe
2014-01-11 11:33 - 2012-08-13 12:29 - 00000000 ____D C:\Users\Christine\Documents\Nähanleitungen
2014-01-06 11:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 20:16 - 2010-10-17 18:09 - 00000000 ____D C:\Users\Bernhard
2014-01-05 20:05 - 2010-10-18 07:40 - 00000000 ____D C:\Users\Christine
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:51 - 2014-01-05 19:44 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 16:17 - 2013-10-26 18:37 - 00000000 ____D C:\ProgramData\Sonos,_Inc
2014-01-03 11:54 - 2011-01-16 19:27 - 00000000 ____D C:\Users\Christine\AppData\Local\CrashDumps
2014-01-02 21:10 - 2010-10-15 12:23 - 00000000 ____D C:\Users\Christine\Documents\Be Balanced
2014-01-02 21:06 - 2011-02-03 19:01 - 00000000 ____D C:\Users\Christine\Documents\Novitas-Gutscheine
2013-12-30 18:14 - 2013-12-30 18:14 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-12-30 18:14 - 2013-12-30 18:14 - 00000000 ____D C:\Program Files\CCleaner
2013-12-29 15:32 - 2011-06-12 15:12 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\NCH Swift Sound
2013-12-29 15:31 - 2011-06-05 12:26 - 00000000 ____D C:\Windows\System32\Tasks\NCH Software
2013-12-29 15:28 - 2013-10-28 20:15 - 00000000 ____D C:\Program Files\Recuva
2013-12-29 15:22 - 2013-12-23 19:55 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-29 09:52 - 2012-02-26 13:00 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Dropbox
2013-12-29 09:38 - 2012-02-26 13:19 - 00000000 ___RD C:\Users\Bernhard\Dropbox
2013-12-29 09:38 - 2012-02-26 13:01 - 00001388 _____ C:\Windows\wininit.ini
2013-12-29 09:37 - 2012-02-26 13:17 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2013-12-28 21:50 - 2013-12-28 19:40 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-28 10:43 - 2011-07-07 11:03 - 00000000 ____D C:\Users\Bernhard\AppData\Local\CrashDumps
2013-12-28 10:41 - 2012-12-14 15:56 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Apple Computer
2013-12-27 23:27 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-12-27 23:18 - 2010-10-19 17:31 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-27 22:29 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-27 20:07 - 2013-07-28 12:52 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-12-27 20:02 - 2012-12-12 13:22 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Audible
2013-12-27 20:02 - 2011-07-12 12:28 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Samsung
2013-12-27 20:02 - 2011-07-12 11:02 - 00000000 ____D C:\ProgramData\Samsung
2013-12-27 20:02 - 2010-05-12 12:56 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-27 19:44 - 2010-10-20 15:21 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\eSobi
2013-12-27 19:32 - 2010-10-17 18:11 - 00000000 ___RD C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-27 17:39 - 2013-12-23 20:27 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 20:00 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android
2013-12-16 19:57 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-16 09:06 - 2013-07-17 09:04 - 00000000 ____D C:\Windows\system32\MRT
2013-12-16 09:02 - 2010-10-18 06:47 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

Some content of TEMP:
====================
C:\Users\Bernhard\AppData\Local\Temp\avgnt.exe
C:\Users\Bernhard\AppData\Local\Temp\BackupSetup.exe
C:\Users\Bernhard\AppData\Local\Temp\Quarantine.exe
C:\Users\Bernhard\AppData\Local\Temp\SendMsg.dll
C:\Users\Bernhard\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Bernhard\AppData\Local\Temp\tbNCH_.dll
C:\Users\Bernhard\AppData\Local\Temp\uninst.exe
C:\Users\Bernhard\AppData\Local\Temp\Unipack_Installer.exe
C:\Users\Bernhard\AppData\Local\Temp\vcredist_x64.exe
C:\Users\Christine\AppData\Local\Temp\AskSLib.dll
C:\Users\Christine\AppData\Local\Temp\avgnt.exe
C:\Users\Christine\AppData\Local\Temp\SkypeSetup.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-23 12:45

==================== End Of Log ============================
         
--- --- ---

Alt 16.01.2014, 11:43   #9
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.01.2014, 21:11   #10
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=a21a2a1751fdd2418c4f5b1c489e152c
# engine=16697
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-17 09:55:30
# local_time=2014-01-17 10:55:30 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 15232 160667035 26590 0
# compatibility_mode=5893 16776574 100 94 16462928 141625580 0 0
# scanned=302665
# found=0
# cleaned=0
# scan_time=10259





Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
Microsoft Security Essentials
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Java 7 Update 45
Java version out of Date!
Adobe Flash Player 11.9.900.170
Adobe Reader 10.1.9 Adobe Reader out of Date!
Mozilla Firefox 25.0.1 Firefox out of Date!
Google Chrome 31.0.1650.63
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-01-2014 01
Ran by Bernhard (administrator) on GINEIGER on 18-01-2014 08:44:50
Running from C:\Users\Bernhard\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Firebird Project) C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Spotify Ltd) C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Google) C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe
() C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe
(PixelPlanet GmbH) C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1890088 2009-12-10] (Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10038304 2010-01-29] (Realtek Semiconductor)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM\...\Run: [MSC] - c:\Program Files\Microsoft Security Client\msseces.exe [1266912 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [444904 2012-09-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-04-13] (Intel Corporation)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [908368 2010-04-08] (Dritek System Inc.)
HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Google Desktop Search] - C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [tvjbmonitor] - C:\Program Files (x86)\MMEDIA\TV Jukebox 3.1\tvjbMonitor.exe [53248 2006-12-26] ()
HKLM-x32\...\Run: [PixelPlanet PdfPrinter-Monitor] - C:\Program Files (x86)\Common Files\PixelPlanet\PdfPrinter 6\PdfPrinterMonitor.exe [1530888 2010-11-23] (PixelPlanet GmbH)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKCU\...\Run: [Google Update] - C:\Users\Bernhard\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-19] (Google Inc.)
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run
HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Bernhard\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-15] (Spotify Ltd)
MountPoints2: {85caea28-dc57-11df-b32b-88ae1d8b5c41} - E:\pushinst.exe
HKU\Christine\...\Run: [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\Christine\...\Run: [Updater] - C:\ProgramData\Updater\updater.exe
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
AppInit_DLLs-x32: C:\PROGRA~2\Google\GOOGLE~1\GO36F4~1.DLL [123392 2010-10-19] (Google)

==================== Internet (Whitelisted) ====================

URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File
URLSearchHook: HKCU - (No Name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No File
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_de
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default
FF SearchEngineOrder.3: Bing 
FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP93DF&PC=UP93&dt=061513&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Bernhard\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Bernhard\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin ProgramFiles/Appdata: C:\Users\Bernhard\AppData\Roaming\mozilla\plugins\npo1d.dll (Google)
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\search-results.xml
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\searchplugins\siteadvisor.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\googledesktop.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: FRITZ!Box AddOn - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\fb_add_on@avm.de [2013-06-12]
FF Extension: Move Media Player - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\moveplayer@movenetworks.com [2010-10-19]
FF Extension: PAYBACK Toolbar - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\PAYBACKToolbar@loyaltypartner.com [2010-10-19]
FF Extension: Tube Dimmer - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\support@tubedimmerapp.com [2013-12-23]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-19]
FF Extension: Google Toolbar for Firefox - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011-01-15]
FF Extension: Gmail Notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{44d0a1b4-9c90-4f86-ac92-8680b5d6549e} [2010-11-02]
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7} [2010-10-19]
FF Extension: User Agent Switcher - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1} [2011-01-17]
FF Extension: X-notifier - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{37fa1426-b82d-11db-8314-0800200c9a66}.xpi [2012-04-25]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-12-01]
FF Extension: Adblock Plus - C:\Users\Bernhard\AppData\Roaming\Mozilla\Firefox\Profiles\t9l19c3u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013-11-29]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-11-29]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-11-10]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "https://mail.google.com/mail/u/0/?hl=de&shva=1#inbox", "hxxp://www.nationzoom.com/?type=hp&ts=1387824587&from=adks&uid=WDCXWD6400BEVT-22A0RT0_WD-WXE1A70M4991M4991", "hxxp://mail.google.com/mail?hl=de"
CHR Extension: (Google Wallet) - C:\Users\Bernhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1 [2013-12-23]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2013-01-16]
CHR HKLM-x32\...\Chrome\Extension: [gclijllifhfpomppedeljakfegbcpojn] - C:\Users\Bernhard\AppData\Local\Temp\ccex.crx [2013-01-16]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor11.0; C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe [171600 2012-09-17] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbguard.exe [81920 2009-07-22] (Firebird Project)
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_1\bin\fbserver.exe [2736128 2009-07-22] (Firebird Project)
S3 GoogleDesktopManager-051210-111108; C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-10-19] (Google)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2013-10-23] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [348376 2013-10-23] (Microsoft Corporation)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
S3 dgderdrv; C:\Windows\System32\drivers\dgderdrv.sys [20568 2010-05-25] (Devguru Co., Ltd)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-07-18] ()
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [248240 2013-09-27] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [134944 2013-09-27] (Microsoft Corporation)
R0 PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [56336 2012-08-10] (Corel Corporation)
R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [13784 2009-11-02] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-18 08:44 - 2014-01-18 08:44 - 00023171 _____ C:\Users\Bernhard\Desktop\FRST.txt
2014-01-17 23:02 - 2014-01-17 23:02 - 00987425 _____ C:\Users\Bernhard\Desktop\SecurityCheck.exe
2014-01-15 19:16 - 2014-01-15 19:20 - 00038643 _____ C:\Users\Bernhard\Desktop\FRST2.txt
2014-01-15 18:41 - 2014-01-15 18:41 - 00000000 ____D C:\Windows\ERUNT
2014-01-15 18:05 - 2014-01-15 18:29 - 00000000 ____D C:\AdwCleaner
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Malwarebytes
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-15 12:46 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 12:46 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 12:46 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 12:46 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-13 20:15 - 2014-01-13 20:16 - 00045199 _____ C:\Users\Bernhard\Desktop\Addition1.txt
2014-01-13 20:11 - 2014-01-15 19:16 - 02076160 _____ (Farbar) C:\Users\Bernhard\Desktop\FRST64.exe
2014-01-13 20:11 - 2014-01-15 19:16 - 00000000 ____D C:\FRST
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:44 - 2014-01-05 19:51 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 07:31 - 2014-01-13 20:16 - 00067744 _____ C:\Users\Bernhard\Desktop\FRST1.txt
2014-01-04 08:20 - 2014-01-14 18:55 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:56 - 2013-12-29 14:57 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-28 19:40 - 2013-12-28 21:50 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-27 22:28 - 2014-01-15 18:06 - 00279070 _____ C:\Windows\PFRO.log
2013-12-23 20:27 - 2013-12-27 17:39 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 19:55 - 2013-12-29 15:22 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-23 19:55 - 2013-12-23 20:00 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android
2013-12-23 19:50 - 2014-01-15 18:06 - 00000000 ____D C:\ProgramData\Updater

==================== One Month Modified Files and Folders =======

2014-01-18 08:46 - 2014-01-18 08:44 - 00023171 _____ C:\Users\Bernhard\Desktop\FRST.txt
2014-01-18 08:40 - 2010-09-02 12:26 - 01260499 _____ C:\Windows\WindowsUpdate.log
2014-01-18 08:37 - 2010-10-18 07:53 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Adobe
2014-01-18 08:36 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-18 08:36 - 2009-07-14 05:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-18 08:33 - 2012-09-19 17:09 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-18 08:28 - 2010-12-05 19:34 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-18 08:27 - 2013-10-19 08:52 - 00009699 _____ C:\Windows\setupact.log
2014-01-18 08:27 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-17 23:02 - 2014-01-17 23:02 - 00987425 _____ C:\Users\Bernhard\Desktop\SecurityCheck.exe
2014-01-17 22:57 - 2010-10-19 18:15 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001UA.job
2014-01-17 22:26 - 2010-12-05 19:34 - 00001114 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-17 20:20 - 2010-10-18 17:56 - 00000000 ____D C:\Users\Public\Documents\Auenstraße
2014-01-17 14:36 - 2010-10-23 16:27 - 00000000 ____D C:\Users\Christine\AppData\Local\Adobe
2014-01-16 12:17 - 2009-07-14 05:45 - 02120552 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 22:05 - 2010-10-19 10:05 - 00000000 ____D C:\ProgramData\Microsoft Help
2014-01-15 22:04 - 2013-07-17 09:04 - 00000000 ____D C:\Windows\system32\MRT
2014-01-15 22:01 - 2010-10-18 06:47 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-15 19:20 - 2014-01-15 19:16 - 00038643 _____ C:\Users\Bernhard\Desktop\FRST2.txt
2014-01-15 19:16 - 2014-01-13 20:11 - 02076160 _____ (Farbar) C:\Users\Bernhard\Desktop\FRST64.exe
2014-01-15 19:16 - 2014-01-13 20:11 - 00000000 ____D C:\FRST
2014-01-15 19:15 - 2013-10-26 19:03 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Spotify
2014-01-15 18:57 - 2010-10-19 18:15 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1980931809-1623135814-598297667-1001Core.job
2014-01-15 18:41 - 2014-01-15 18:41 - 00000000 ____D C:\Windows\ERUNT
2014-01-15 18:29 - 2014-01-15 18:05 - 00000000 ____D C:\AdwCleaner
2014-01-15 18:28 - 2011-09-28 12:12 - 00001005 _____ C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-01-15 18:28 - 2010-10-17 18:09 - 00000000 ___RD C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-01-15 18:06 - 2013-12-27 22:28 - 00279070 _____ C:\Windows\PFRO.log
2014-01-15 18:06 - 2013-12-23 19:50 - 00000000 ____D C:\ProgramData\Updater
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Malwarebytes
2014-01-15 17:38 - 2014-01-15 17:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2014-01-15 17:35 - 2013-10-26 19:04 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Spotify
2014-01-14 18:55 - 2014-01-04 08:20 - 00000000 ____D C:\Users\Bernhard\Documents\Hausbau -kauf
2014-01-13 20:16 - 2014-01-13 20:15 - 00045199 _____ C:\Users\Bernhard\Desktop\Addition1.txt
2014-01-13 20:16 - 2014-01-05 07:31 - 00067744 _____ C:\Users\Bernhard\Desktop\FRST1.txt
2014-01-11 11:33 - 2012-08-13 12:29 - 00000000 ____D C:\Users\Christine\Documents\Nähanleitungen
2014-01-06 11:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2014-01-05 20:16 - 2014-01-05 20:16 - 11034991 _____ C:\Users\Bernhard\Fotobuch 2012-.cpr
2014-01-05 20:16 - 2010-10-17 18:09 - 00000000 ____D C:\Users\Bernhard
2014-01-05 20:05 - 2010-10-18 07:40 - 00000000 ____D C:\Users\Christine
2014-01-05 19:51 - 2014-01-05 19:51 - 00001227 _____ C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-01-05 19:51 - 2014-01-05 19:44 - 00000000 ____D C:\Program Files (x86)\Rossmann Fotowelt Software
2014-01-05 16:20 - 2014-01-05 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Sonos,_Inc
2014-01-05 16:17 - 2013-10-26 18:37 - 00000000 ____D C:\ProgramData\Sonos,_Inc
2014-01-03 11:54 - 2011-01-16 19:27 - 00000000 ____D C:\Users\Christine\AppData\Local\CrashDumps
2014-01-02 21:10 - 2010-10-15 12:23 - 00000000 ____D C:\Users\Christine\Documents\Be Balanced
2014-01-02 21:06 - 2011-02-03 19:01 - 00000000 ____D C:\Users\Christine\Documents\Novitas-Gutscheine
2013-12-29 15:32 - 2011-06-12 15:12 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\NCH Swift Sound
2013-12-29 15:31 - 2011-06-05 12:26 - 00000000 ____D C:\Windows\System32\Tasks\NCH Software
2013-12-29 15:28 - 2013-10-28 20:15 - 00000000 ____D C:\Program Files\Recuva
2013-12-29 15:22 - 2013-12-23 19:55 - 00001182 _____ C:\Users\Bernhard\daemonprocess.txt
2013-12-29 14:57 - 2013-12-29 14:57 - 00001787 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iTunes
2013-12-29 14:57 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-12-29 14:56 - 2013-12-29 14:56 - 00000000 ____D C:\Program Files\iPod
2013-12-29 09:52 - 2012-02-26 13:00 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Dropbox
2013-12-29 09:38 - 2012-02-26 13:19 - 00000000 ___RD C:\Users\Bernhard\Dropbox
2013-12-29 09:38 - 2012-02-26 13:01 - 00001388 _____ C:\Windows\wininit.ini
2013-12-29 09:37 - 2012-02-26 13:17 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2013-12-28 21:50 - 2013-12-28 19:40 - 00000138 _____ C:\Users\Christine\daemonprocess.txt
2013-12-28 10:43 - 2011-07-07 11:03 - 00000000 ____D C:\Users\Bernhard\AppData\Local\CrashDumps
2013-12-28 10:41 - 2012-12-14 15:56 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\Apple Computer
2013-12-27 23:27 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-12-27 23:18 - 2010-10-19 17:31 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-27 22:29 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-27 20:07 - 2013-07-28 12:52 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-12-27 20:02 - 2012-12-12 13:22 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Audible
2013-12-27 20:02 - 2011-07-12 12:28 - 00000000 ____D C:\Users\Bernhard\AppData\Local\Samsung
2013-12-27 20:02 - 2011-07-12 11:02 - 00000000 ____D C:\ProgramData\Samsung
2013-12-27 20:02 - 2010-05-12 12:56 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-27 19:44 - 2010-10-20 15:21 - 00000000 ____D C:\Users\Bernhard\AppData\Roaming\eSobi
2013-12-27 19:32 - 2010-10-17 18:11 - 00000000 ___RD C:\Users\Bernhard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-27 17:39 - 2013-12-23 20:27 - 00001619 _____ C:\Users\Bernhard\Downloads\EV284245347100.EML
2013-12-23 20:00 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\AppData\Local\cache
2013-12-23 19:55 - 2013-12-23 19:55 - 00000000 ____D C:\Users\Bernhard\.android

Some content of TEMP:
====================
C:\Users\Bernhard\AppData\Local\Temp\avgnt.exe
C:\Users\Bernhard\AppData\Local\Temp\BackupSetup.exe
C:\Users\Bernhard\AppData\Local\Temp\Quarantine.exe
C:\Users\Bernhard\AppData\Local\Temp\SendMsg.dll
C:\Users\Bernhard\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Bernhard\AppData\Local\Temp\tbNCH_.dll
C:\Users\Bernhard\AppData\Local\Temp\uninst.exe
C:\Users\Bernhard\AppData\Local\Temp\Unipack_Installer.exe
C:\Users\Bernhard\AppData\Local\Temp\vcredist_x64.exe
C:\Users\Christine\AppData\Local\Temp\AskSLib.dll
C:\Users\Christine\AppData\Local\Temp\avgnt.exe
C:\Users\Christine\AppData\Local\Temp\SkypeSetup.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-15 21:45

==================== End Of Log ============================
         
--- --- ---





Servus Schrauber,

erst mal richtig dickes Danke!!!

Es hat sich schon vieles getan bzw. verbessert... ich meine immer noch Werbeanzeigen zu haben, die auf Internetseiten da eigentlich nicht hingehören...

Siehst du in den Scans noch unregelmäßigkeiten?

Wie gesagt: DANKE, DANKE, DANKE!!!
Bernhard

Alt 19.01.2014, 09:55   #11
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Java, Adobe und Firefox updaten.

Zitat:
Es hat sich schon vieles getan bzw. verbessert... ich meine immer noch Werbeanzeigen zu haben, die auf Internetseiten da eigentlich nicht hingehören...
In welchem Browser?


Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.


__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 20.01.2014, 20:38   #12
user4711
 
Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Doppelt unterstrichen kommt beim firefox aktuell noch, hab ich grad gesehen... jetzt verwend ich eher den chrome.

Farbar Service Scanner Version: 08-01-2014
Ran by Bernhard (administrator) on 20-01-2014 at 21:37:45
Running from "C:\Users\Bernhard\Downloads"
Microsoft Windows 7 Home Premium Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****

Alt 21.01.2014, 11:00   #13
schrauber
/// the machine
/// TB-Ausbilder
 

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Standard

Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)



Revo Uninstaller - Download - Filepony
damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)
doppelt unterstrichen, mobogenie, mobogenie entfernen, nationzoom, nationzoom entfernen, pup.optional.337technologies.a, pup.optional.desk365.a, pup.optional.dynconie.a, pup.optional.elex.a, pup.optional.internetupdater.a, pup.optional.multiie, pup.optional.nationzoom, pup.optional.nationzoom.a, pup.optional.opencandy, pup.optional.qone8, pup.optional.safemonitor.a, pup.optional.searchagent, pup.optional.searchdonkey.a, pup.optional.softonic.a, pup.optional.tubedimmer, pup.optional.visualbee, pup.optional.wajam.a, pup.optional.websteroids.a, pup.optional.wpmanager.a, trojan.agent



Ähnliche Themen: Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)


  1. unerwünschte Werbung bei Firefox und blaue doppelt unterstrichene Wörter in Chrome
    Plagegeister aller Art und deren Bekämpfung - 20.02.2015 (28)
  2. Firefox, doppelt unterstrichene Wörter + Werbung + automatisch geöffnete Taps
    Log-Analyse und Auswertung - 14.10.2014 (19)
  3. Windows 8/Firefox: Popups/grüne, doppelt unterstichene Wörter/Ads by LyricsBuddy
    Log-Analyse und Auswertung - 21.09.2014 (13)
  4. Blaue doppelt unterstrichene Wörter, Werbung (Firefox)
    Log-Analyse und Auswertung - 12.09.2014 (19)
  5. doppelt unterstrichene Wörter erscheinen bei Firefox und posten Werbung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (7)
  6. grüne unterstrichene wörter mit werbung bei firefox
    Log-Analyse und Auswertung - 05.07.2014 (3)
  7. doppelt unterstrichene grüne Wörter tauchen wahlos auf jeder Seite auf
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (27)
  8. Windows 8; Werbe pop-ups und grüne doppelt unterstrichene Wörter in Texten
    Log-Analyse und Auswertung - 04.05.2014 (7)
  9. Grüne Würter doppelt understrichen mit Werbung
    Log-Analyse und Auswertung - 22.03.2014 (23)
  10. Firefox Werbung am Rand und doppelt grün unterstrichene Wörter
    Log-Analyse und Auswertung - 03.03.2014 (3)
  11. Firefox, doppelt unterstrichene grüne Werbelinks, popup-Werbefenster öffnen automatisch
    Log-Analyse und Auswertung - 22.01.2014 (15)
  12. Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung
    Log-Analyse und Auswertung - 18.01.2014 (5)
  13. Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (11)
  14. firefox, doppelt-unterstrichene grüne links mit popups
    Plagegeister aller Art und deren Bekämpfung - 13.01.2014 (1)
  15. grüne, doppelt-unterstrichene Wörter auf Webseiten öffnen Pop-up Fenster
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (9)
  16. grün doppelt unterstrichene Textstellen
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (16)
  17. Problem: Habe grün unterstrichene (doppelt) Textstellen
    Alles rund um Windows - 09.09.2013 (18)

Zum Thema Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) - Hallo, mein Problem sind Werbeanzeigen auf allen Internetseiten. Beim Doppelklick auf einen Text auf einer Seite macht gleich ein Pop-Up-Fenster auf. Manche Wörter sind doppelt grün unterstrichen, Pop-Up-Fenster wenn ich - Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer)...
Archiv
Du betrachtest: Firefox, doppelt unterstrichene, grüne Textstellen, bei Mauszeigerkontakt Pop-up Werbung (schon wieder einer) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.