fräuleindoof | 03.07.2013 23:46 | Sooo...fertig.^^
Ich hab das dumme Gefühl, dass mir der Security Scan sagen möchte, dass er meinen PC nicht untersuchen will / kann...richtig?
Aber ich hoffe, der Rest haut jetzt hin.
JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Heinz-Knorke on 03.07.2013 at 21:49:28,55
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\bettersoft"
~~~ FireFox
Emptied folder: C:\Users\Heinz-Knorke\AppData\Roaming\mozilla\firefox\profiles\s0ehoz2h.default\minidumps [2 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.07.2013 at 21:52:32,26
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ADW Code:
# AdwCleaner v2.304 - Datei am 03/07/2013 um 21:36:16 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : Heinz-Knorke - HEINZ-KNORKE-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Heinz-Knorke\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : ICQ Service
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files\Mozilla Firefox\.autoreg
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Program Files\mozilla firefox\searchplugins\Search the web.src
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\GadgetBox.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\WebSearch.xml
Gelöscht mit Neustart : C:\Program Files\Common Files\AVG Secure Search
Gelöscht mit Neustart : C:\ProgramData\BetterSoft
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Program Files\continuetosave
Ordner Gelöscht : C:\Program Files\GadgetBox
Ordner Gelöscht : C:\Program Files\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files\WebSearch
Ordner Gelöscht : C:\Program Files\Windows Sidebar\Shared Gadgets\gadgetbox.gadget
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\InstallMate
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\LocalLow\ShoppingReport2
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\welcome@toolmin.com
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\SweetIMToolbarData
Ordner Gelöscht : C:\Users\Heinz-Knorke\AppData\Roaming\Toolplugin
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ShoppingReport2
Schlüssel Gelöscht : HKCU\Software\AppDataLow\SProtector
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Headlight
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\toolplugin
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ICQToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\Software\SP Global
Schlüssel Gelöscht : HKLM\Software\SProtector
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
***** [Internet Browser] *****
-\\ Internet Explorer v9.0.8112.16490
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchiy.gboxapp.com/?pid=388&src=ie1&r=2013/07/02&hid=612477102&lg=EN&cc=DE --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchiy.gboxapp.com/?pid=388&src=ie1&r=2013/07/02&hid=612477102&lg=EN&cc=DE --> hxxp://www.google.com
-\\ Mozilla Firefox v3.6.16 (de)
Datei : C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\prefs.js
C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\user.js ... Gelöscht !
Gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Gelöscht : user_pref("aol_toolbar.default.search.check", false);
Gelöscht : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\FireFoxExt\\15.3.0.11")[...]
Gelöscht : user_pref("browser.search.defaultenginename", "GadgetBox");
Gelöscht : user_pref("browser.search.defaultenginename,S", "GadgetBox");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://searchiy.gboxapp.com/?pid=388&src=ff2&r=2013/07/02&hi[...]
Gelöscht : user_pref("browser.search.order.1", "GadgetBox");
Gelöscht : user_pref("browser.search.order.1,S", "GadgetBox");
Gelöscht : user_pref("browser.search.selectedEngine", "GadgetBox");
Gelöscht : user_pref("browser.search.selectedEngine,S", "GadgetBox");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://searchiy.gboxapp.com/?pid=388&src=ff1&r=2013/07/02&hid[...]
Gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Gelöscht : user_pref("icqtoolbar.geolastmodified", 1372429073);
Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Gelöscht : user_pref("icqtoolbar.installTime", "1372429074");
Gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Gelöscht : user_pref("icqtoolbar.previousFFVersion", "");
Gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Gelöscht : user_pref("icqtoolbar.suggestions", false);
Gelöscht : user_pref("icqtoolbar.uniqueID", "100166122513850483511372429074191");
Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1372859336);
Gelöscht : user_pref("icqtoolbar.version", "1.1.9");
Gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Gelöscht : user_pref("keyword.URL", "hxxp://searchiy.gboxapp.com/?pid=388&src=ff2&r=2013/07/02&hid=612477102&lg[...]
Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v27.0.1453.116
Datei : C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.2451] : homepage = "hxxp://searchiy.gboxapp.com/?pid=388&src=ch1&r=2013/07/02&hid=612477102&lg=EN&cc=DE"[...]
Gelöscht [l.3394] : urls_to_restore_on_startup = [ "hxxp://searchiy.gboxapp.com/?pid=388&src=ch1&r=2013/07/02&hid[...]
*************************
AdwCleaner[S1].txt - [15084 octets] - [03/07/2013 21:36:16]
########## EOF - C:\AdwCleaner[S1].txt - [15145 octets] ##########
ESET Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=96054bf1358f9941870166f0df7197bb
# engine=14259
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-03 10:25:30
# local_time=2013-07-04 12:25:30 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=5892 16776574 100 100 1093776 210423058 0 0
# scanned=182727
# found=19
# cleaned=0
# scan_time=8388
sh=6C5F221B49AD2693D21EE0528FE6286A410D7517 ft=1 fh=fdf8e68f729f4ef4 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\cOnattinueotosave\51ae73b54ee83.dll.vir"
sh=6C5F221B49AD2693D21EE0528FE6286A410D7517 ft=1 fh=fdf8e68f729f4ef4 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\cOnattinueotosave\51ae760c31085.dll.vir"
sh=6C5F221B49AD2693D21EE0528FE6286A410D7517 ft=1 fh=fdf8e68f729f4ef4 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\SearchNewTab\51ae73d5350a1.dll.vir"
sh=6C5F221B49AD2693D21EE0528FE6286A410D7517 ft=1 fh=fdf8e68f729f4ef4 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\SearchNewTab\51ae76197aed1.dll.vir"
sh=078FB2A3E5DE54C3737A4541242A4725C02C6B9C ft=1 fh=d760d12103e04038 vn="a variant of Win32/Adware.MultiPlug.I application" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\SearchNewTab\51d29e2080656.dll.vir"
sh=F5E6E0D4D22BE5E161DDDBAE50A14F128AB92B89 ft=1 fh=81787384a3e07826 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Qoobox\Quarantine\C\Users\Heinz-Knorke\AppData\Roaming\toolplugin\toOLbar.dll.vir"
sh=190A9610E0ABFFF6A0A60CE051668A9BF0105BFF ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\aao-xqit@fowmauu.org\content\bg.js"
sh=CABE6CCF74D82A1A47F17440A1ACE17F904F0B45 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\cfokr_eoi@ydhuoyooeey.co.uk\content\bg.js"
sh=AC358B65BC1A69E0BA7D6544C971E6A409A2AE10 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ioaiuwupj@wcz-iui.org\content\bg.js"
sh=B9C084AAE19581E6F5FE84CE10FB8D5F4E54920E ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ooaomtf@oce.edu\content\bg.js"
sh=67CAA6163A1BDDBB0C432FDA05E61994496AE8F3 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\rpkmq@wfxo-.org\content\bg.js"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate (1).exe"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate (2).exe"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate (3).exe"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate (4).exe"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate (5).exe"
sh=626CD267FDFB3ECB5762B6E60D7F29A871874B0F ft=1 fh=9ef57d31c7b61ed5 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\DivxUpdate.exe"
sh=58B6BBE7BC3507369A3D32CFB8845978D6E0F957 ft=1 fh=6c49d7b2865a2a69 vn="a variant of Win32/Adware.iBryte.D application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\mplayer_Setup.exe"
sh=48D035B9F229B8A867A595A564E3D54FA79E2371 ft=1 fh=f5bfdc915fd196ca vn="Win32/Adware.Bundlore application" ac=I fn="C:\Users\Heinz-Knorke\Downloads\video_downloader.exe"
Security Check Code:
UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-07-2013 02
Ran by Heinz-Knorke (administrator) on 04-07-2013 00:38:09
Running from C:\Users\Heinz-Knorke\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Cisco Systems, Inc.) C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS32.exe
(AVG Secure Search) C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Logitech Inc.) C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
(Dropbox, Inc.) C:\Users\Heinz-Knorke\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Google Inc.) C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [894512 2007-06-08] (Synaptics, Inc.)
HKLM\...\Run: [RtHDVCpl] RtHDVCpl.exe [x]
HKLM\...\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [28672 2007-02-20] ( )
HKLM\...\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [Skytel] Skytel.exe [x]
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2010-11-29] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [421160 2011-04-14] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW [1259376 2011-07-29] ()
HKLM\...\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe" [135536 2010-12-13] (Microsoft Corporation)
HKLM\...\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey [947152 2013-01-27] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation)
HKCU\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.)
HKCU\...\Run: [Facebook Update] "C:\Users\Heinz-Knorke\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver [138096 2013-05-16] (Facebook Inc.)
HKCU\...\Run: [Google Update] "C:\Users\Heinz-Knorke\AppData\Local\Google\Update\GoogleUpdate.exe" /c [136176 2010-11-07] (Google Inc.)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0
Startup: C:\ProgramData\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
ShortcutTarget: Logitech Desktop Messenger.lnk -> C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
Startup: C:\Users\Heinz-Knorke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Users\Heinz-Knorke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Heinz-Knorke\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Heinz-Knorke\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Heinz-Knorke\AppData\Local\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Heinz-Knorke\AppData\Local\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Visualisateur 3D de 20-20 - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\2020Player@2020Technologies.com
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\aao-xqit@fowmauu.org
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\cfokr_eoi@ydhuoyooeey.co.uk
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\ioaiuwupj@wcz-iui.org
FF Extension: cOnattinueotosave - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\ooaomtf@oce.edu
FF Extension: Cooliris - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\piclens@cooliris.com
FF Extension: cOnattinueotosave - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\rpkmq@wfxo-.org
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Modul zur Link-Untersuchung - C:\Program Files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Default - C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKLM\...\Firefox\Extensions: [rpkmq@wfxo-.org] C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\rpkmq@wfxo-.org
FF Extension: cOnattinueotosave - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\rpkmq@wfxo-.org
FF HKLM\...\Firefox\Extensions: [aao-xqit@fowmauu.org] C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\aao-xqit@fowmauu.org
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\aao-xqit@fowmauu.org
FF HKLM\...\Firefox\Extensions: [ooaomtf@oce.edu] C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ooaomtf@oce.edu
FF Extension: cOnattinueotosave - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ooaomtf@oce.edu
FF HKLM\...\Firefox\Extensions: [cfokr_eoi@ydhuoyooeey.co.uk] C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\cfokr_eoi@ydhuoyooeey.co.uk
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\cfokr_eoi@ydhuoyooeey.co.uk
FF HKLM\...\Firefox\Extensions: [ioaiuwupj@wcz-iui.org] C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ioaiuwupj@wcz-iui.org
FF Extension: SearchNewTab - C:\Users\Heinz-Knorke\AppData\Roaming\Mozilla\Firefox\Profiles\s0ehoz2h.default\extensions\ioaiuwupj@wcz-iui.org
Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\Application\27.0.1453.116\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (DivX Player Netscape Plugin) - C:\Program Files\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
CHR Plugin: (2007 Microsoft Office system) - C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Plus Web Player) - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
CHR Plugin: (Picasa) - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Heinz-Knorke\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (Google Update) - C:\Users\Heinz-Knorke\AppData\Local\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Matthew Williamson) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\User Data\Default\Extensions\akhneppoibdckggbphlddbkdfnipiklp\2_0
CHR Extension: (Skype Click to Call) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8312_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\Heinz-Knorke\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0
========================== Services (Whitelisted) =================
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [20456 2013-01-27] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [295232 2013-01-27] (Microsoft Corporation)
R2 vToolbarUpdater15.3.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe [1598128 2013-06-27] (AVG Secure Search)
==================== Drivers (Whitelisted) ====================
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-06-27] (AVG Technologies)
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-11-07] (AVM Berlin)
S3 fwlanusbn; C:\Windows\System32\DRIVERS\fwlanusbn.sys [401920 2007-12-19] (AVM GmbH)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [195296 2013-01-20] (Microsoft Corporation)
S3 netr28u; C:\Windows\System32\DRIVERS\Dnetr28u.sys [849248 2010-04-29] (Ralink Technology Corp.)
S3 catchme; \??\C:\Users\HEINZ-~1\AppData\Local\Temp\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 LVRS; system32\DRIVERS\lvrs.sys [x]
S3 LVUSBSta; system32\drivers\LVUSBSta.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 pepifilter; system32\DRIVERS\lv302af.sys [x]
S3 PID_PEPI; system32\DRIVERS\LV302V32.SYS [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-04 00:37 - 2013-07-04 00:37 - 00000000 ____D C:\Users\Heinz-Knorke\Desktop\1
2013-07-04 00:36 - 2013-07-04 00:36 - 00000041 ____A C:\Users\Heinz-Knorke\Desktop\checkup.txt
2013-07-04 00:33 - 2013-07-04 00:33 - 00890988 ____A C:\Users\Heinz-Knorke\Desktop\SecurityCheck.exe
2013-07-03 21:52 - 2013-07-03 21:52 - 00000990 ____A C:\Users\Heinz-Knorke\Desktop\JRT.txt
2013-07-03 21:49 - 2013-07-03 21:49 - 00000000 ____D C:\Windows\ERUNT
2013-07-03 21:48 - 2013-07-03 21:48 - 00000000 ____D C:\JRT
2013-07-03 21:46 - 2013-07-03 21:47 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Heinz-Knorke\Desktop\JRT.exe
2013-07-03 21:36 - 2013-07-03 21:37 - 00015215 ____A C:\AdwCleaner[S1].txt
2013-07-03 21:36 - 2013-07-03 21:37 - 00000156 ____A C:\Windows\DeleteOnReboot.bat
2013-07-03 21:34 - 2013-07-03 21:34 - 00650027 ____A C:\Users\Heinz-Knorke\Desktop\adwcleaner.exe
2013-07-03 20:06 - 2013-07-03 20:06 - 00019450 ____A C:\ComboFix.txt
2013-07-03 19:47 - 2013-07-03 20:06 - 00000000 ____D C:\ComboFix
2013-07-03 19:47 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-07-03 19:47 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-07-03 19:47 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-07-03 19:47 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-07-03 19:47 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-07-03 19:47 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-07-03 19:47 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-07-03 19:47 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-07-03 19:43 - 2013-07-03 20:06 - 00000000 ____D C:\Qoobox
2013-07-03 19:42 - 2013-07-03 20:04 - 00000000 ____D C:\Windows\erdnt
2013-07-03 19:35 - 2013-07-03 19:36 - 05085735 ____R (Swearware) C:\Users\Heinz-Knorke\Desktop\ComboFix.exe
2013-07-03 19:34 - 2013-07-04 00:37 - 00000000 ____D C:\Users\Heinz-Knorke\Desktop\VIRUS
2013-07-03 17:52 - 2013-07-03 17:52 - 00000000 ____D C:\FRST
2013-07-03 17:49 - 2013-07-03 17:51 - 01372941 ____A (Farbar) C:\Users\Heinz-Knorke\Desktop\FRST.exe
2013-07-02 11:22 - 2013-07-02 11:22 - 00000000 ____A C:\Users\Heinz-Knorke\defogger_reenable
2013-07-01 23:20 - 2013-07-01 23:20 - 00000000 ____D C:\Program Files\Common Files\Java
2013-07-01 23:20 - 2013-07-01 23:18 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-07-01 23:19 - 2013-07-01 23:18 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-07-01 23:19 - 2013-07-01 23:18 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-07-01 23:19 - 2013-07-01 23:18 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-07-01 23:13 - 2013-07-01 23:13 - 00903080 ____A (Oracle Corporation) C:\Users\Heinz-Knorke\Downloads\chromeinstall-7u25.exe
2013-06-28 09:45 - 2013-06-28 09:45 - 00293664 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Download.exe
2013-06-27 10:53 - 2013-06-27 10:54 - 00293680 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\setup.exe
2013-06-26 13:42 - 2013-06-26 22:23 - 01976743 ____A C:\Users\Heinz-Knorke\Downloads\PrÃ_sentation von Jenny, Dani und mir.pptx
2013-06-26 02:41 - 2013-06-26 02:41 - 01893523 ____A C:\Users\Heinz-Knorke\Downloads\Präsentation von Jenny, Dani und mir.pptx
2013-06-25 10:58 - 2013-06-25 10:58 - 00012172 ____A C:\Users\Heinz-Knorke\Downloads\Hallo Onkel.odt
2013-06-24 20:29 - 2013-06-24 20:30 - 02653812 ____A C:\Users\Heinz-Knorke\Downloads\Konzepte&Theorien-Sozialisation-Kindheit.pptx
2013-06-24 15:26 - 2013-06-24 15:26 - 00139948 ____A C:\Users\Heinz-Knorke\Downloads\G3_5 Numrich et al. (1).pptx
2013-06-21 21:33 - 2013-06-21 21:33 - 00002154 ____A C:\Windows\epplauncher.mif
2013-06-21 21:30 - 2013-06-21 21:32 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-06-21 21:29 - 2010-04-05 22:00 - 00221568 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys
2013-06-21 21:16 - 2013-06-21 21:16 - 24129723 ____A C:\Users\Heinz-Knorke\Downloads\Microsoft_Security_Essentials_4.2.233.zip
2013-06-18 21:37 - 2013-06-18 21:37 - 00090926 ____A C:\Users\Heinz-Knorke\Downloads\Hypermedia Hausaufgaben - Seminar 20.06pdf
2013-06-16 14:43 - 2013-06-16 14:43 - 00000162 ___AH C:\Users\Heinz-Knorke\Downloads\~$other love (1).odt
2013-06-16 14:42 - 2013-06-22 20:54 - 00010427 ____A C:\Users\Heinz-Knorke\Downloads\another love (1).odt
2013-06-16 14:11 - 2013-06-16 14:11 - 00031871 ____A C:\Users\Heinz-Knorke\Downloads\another love.odt
2013-06-12 23:37 - 2013-05-17 01:08 - 12329984 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 23:37 - 2013-05-17 00:49 - 09738752 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 23:37 - 2013-05-17 00:39 - 01800704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 23:37 - 2013-05-17 00:28 - 01129472 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 23:37 - 2013-05-17 00:28 - 01104384 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 23:37 - 2013-05-17 00:27 - 01427968 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-12 23:37 - 2013-05-17 00:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-12 23:37 - 2013-05-17 00:23 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 23:37 - 2013-05-17 00:21 - 00717824 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 23:37 - 2013-05-17 00:21 - 00142848 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-12 23:37 - 2013-05-17 00:20 - 00420864 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-12 23:37 - 2013-05-17 00:19 - 00607744 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 23:37 - 2013-05-17 00:17 - 01796096 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 23:37 - 2013-05-17 00:17 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-12 23:37 - 2013-05-17 00:16 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 23:37 - 2013-05-17 00:12 - 00176640 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 09:55 - 2013-05-08 05:40 - 00914792 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 09:55 - 2013-05-08 03:58 - 00031232 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpipreg.sys
2013-06-12 09:54 - 2013-05-02 06:04 - 00443904 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 09:54 - 2013-05-02 06:03 - 00037376 ____A (Microsoft Corporation) C:\Windows\System32\printcom.dll
2013-06-12 09:54 - 2013-04-24 06:00 - 00985600 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 09:54 - 2013-04-24 06:00 - 00133120 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 09:54 - 2013-04-24 06:00 - 00098304 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 09:54 - 2013-04-24 06:00 - 00041984 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 09:54 - 2013-04-24 03:46 - 00812544 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 09:53 - 2013-05-03 00:03 - 03603832 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 09:53 - 2013-05-03 00:03 - 03551096 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-06 21:08 - 2013-07-04 00:31 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-06 21:08 - 2013-06-11 21:32 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-06 20:17 - 2013-06-06 20:17 - 00005927 ____A C:\Users\Heinz-Knorke\Downloads\Aufgaben zum Seminar am 13.06odt
2013-06-06 19:33 - 2013-06-06 19:33 - 00000000 ____D C:\Users\Heinz-Knorke\AppData\Roaming\Malwarebytes
2013-06-06 19:32 - 2013-06-06 19:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-06 19:25 - 2013-06-06 19:29 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Heinz-Knorke\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-05 23:48 - 2013-06-05 23:48 - 00000000 ____D C:\ProgramData\Simply Super Software
2013-06-05 23:48 - 2012-06-15 16:33 - 00605968 ____A (Igor Pavlov) C:\Windows\System32\ztv7z.dll
2013-06-05 23:46 - 2013-06-05 23:47 - 12311184 ____A (Simply Super Software ) C:\Users\Heinz-Knorke\Downloads\trjsetup685.exe
2013-06-05 00:32 - 2013-06-05 00:32 - 00304720 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Sportfreunde Stiller - Applaus, Applaus - [MP3Juices.com].exe
2013-06-05 00:24 - 2013-06-05 00:24 - 00000000 ____D C:\ProgramData\StarApp
2013-06-05 00:23 - 2013-07-03 21:50 - 00000430 ___AH C:\Windows\Tasks\schedule!3036567561.job
2013-06-05 00:20 - 2013-06-05 00:20 - 00304712 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Florence And The Machine - Shake It Out - [MP3Juices.com].exe
==================== One Month Modified Files and Folders ========
2013-07-04 00:37 - 2013-07-04 00:37 - 00000000 ____D C:\Users\Heinz-Knorke\Desktop\1
2013-07-04 00:37 - 2013-07-03 19:34 - 00000000 ____D C:\Users\Heinz-Knorke\Desktop\VIRUS
2013-07-04 00:36 - 2013-07-04 00:36 - 00000041 ____A C:\Users\Heinz-Knorke\Desktop\checkup.txt
2013-07-04 00:33 - 2013-07-04 00:33 - 00890988 ____A C:\Users\Heinz-Knorke\Desktop\SecurityCheck.exe
2013-07-04 00:31 - 2013-06-06 21:08 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-04 00:11 - 2010-08-27 19:44 - 00000000 ____D C:\Users\Heinz-Knorke\AppData\Roaming\Skype
2013-07-04 00:09 - 2010-11-07 15:05 - 00001148 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2030005552-605965355-116021886-1000UA.job
2013-07-03 23:39 - 2006-11-02 14:47 - 00003216 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-03 23:39 - 2006-11-02 14:47 - 00003216 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-03 23:01 - 2013-05-16 10:56 - 00000956 ____A C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2030005552-605965355-116021886-1000UA.job
2013-07-03 21:55 - 2006-11-02 12:33 - 01445310 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-03 21:52 - 2013-07-03 21:52 - 00000990 ____A C:\Users\Heinz-Knorke\Desktop\JRT.txt
2013-07-03 21:50 - 2013-06-05 00:23 - 00000430 ___AH C:\Windows\Tasks\schedule!3036567561.job
2013-07-03 21:49 - 2013-07-03 21:49 - 00000000 ____D C:\Windows\ERUNT
2013-07-03 21:48 - 2013-07-03 21:48 - 00000000 ____D C:\JRT
2013-07-03 21:47 - 2013-07-03 21:46 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Heinz-Knorke\Desktop\JRT.exe
2013-07-03 21:46 - 2009-10-03 19:21 - 01274349 ____A C:\Windows\WindowsUpdate.log
2013-07-03 21:43 - 2012-09-25 18:20 - 00000000 ___RD C:\Users\Heinz-Knorke\Dropbox
2013-07-03 21:43 - 2012-09-25 18:15 - 00000000 ____D C:\Users\Heinz-Knorke\AppData\Roaming\Dropbox
2013-07-03 21:40 - 2012-06-08 03:18 - 00000374 ____A C:\Windows\System32\Drivers\etc\hosts.ics
2013-07-03 21:39 - 2006-11-02 15:01 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-03 21:38 - 2006-11-02 15:01 - 00032554 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-03 21:37 - 2013-07-03 21:36 - 00015215 ____A C:\AdwCleaner[S1].txt
2013-07-03 21:37 - 2013-07-03 21:36 - 00000156 ____A C:\Windows\DeleteOnReboot.bat
2013-07-03 21:36 - 2012-12-18 22:46 - 00000000 ____D C:\Program Files\Common Files\AVG Secure Search
2013-07-03 21:36 - 2011-09-21 20:17 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft
2013-07-03 21:36 - 2011-04-05 20:40 - 00000000 ____D C:\ProgramData\ICQ
2013-07-03 21:36 - 2009-10-03 16:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-07-03 21:34 - 2013-07-03 21:34 - 00650027 ____A C:\Users\Heinz-Knorke\Desktop\adwcleaner.exe
2013-07-03 21:09 - 2010-11-07 15:05 - 00001096 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2030005552-605965355-116021886-1000Core.job
2013-07-03 20:10 - 2008-01-21 04:47 - 00026492 ____A C:\Windows\PFRO.log
2013-07-03 20:06 - 2013-07-03 20:06 - 00019450 ____A C:\ComboFix.txt
2013-07-03 20:06 - 2013-07-03 19:47 - 00000000 ____D C:\ComboFix
2013-07-03 20:06 - 2013-07-03 19:43 - 00000000 ____D C:\Qoobox
2013-07-03 20:06 - 2006-11-02 13:18 - 00000000 __RHD C:\users\Default
2013-07-03 20:06 - 2006-11-02 13:18 - 00000000 ___RD C:\users\Public
2013-07-03 20:04 - 2013-07-03 19:42 - 00000000 ____D C:\Windows\erdnt
2013-07-03 20:03 - 2006-11-02 12:23 - 00000215 ____A C:\Windows\system.ini
2013-07-03 19:36 - 2013-07-03 19:35 - 05085735 ____R (Swearware) C:\Users\Heinz-Knorke\Desktop\ComboFix.exe
2013-07-03 17:52 - 2013-07-03 17:52 - 00000000 ____D C:\FRST
2013-07-03 17:51 - 2013-07-03 17:49 - 01372941 ____A (Farbar) C:\Users\Heinz-Knorke\Desktop\FRST.exe
2013-07-03 11:01 - 2013-05-16 10:56 - 00000934 ____A C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2030005552-605965355-116021886-1000Core.job
2013-07-02 22:55 - 2010-08-27 19:43 - 00000000 ___RD C:\Program Files\Skype
2013-07-02 22:55 - 2010-08-27 19:43 - 00000000 ____D C:\ProgramData\Skype
2013-07-02 11:22 - 2013-07-02 11:22 - 00000000 ____A C:\Users\Heinz-Knorke\defogger_reenable
2013-07-02 11:22 - 2009-10-03 20:06 - 00000000 ___AD C:\users\Heinz-Knorke
2013-07-01 23:20 - 2013-07-01 23:20 - 00000000 ____D C:\Program Files\Common Files\Java
2013-07-01 23:18 - 2013-07-01 23:20 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-07-01 23:18 - 2013-07-01 23:19 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-07-01 23:18 - 2013-07-01 23:19 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-07-01 23:18 - 2013-07-01 23:19 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-07-01 23:18 - 2012-12-19 14:16 - 00867240 ____A (Oracle Corporation) C:\Windows\System32\npDeployJava1.dll
2013-07-01 23:18 - 2010-05-20 19:49 - 00789416 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-07-01 23:17 - 2009-10-12 11:05 - 00000000 ____D C:\Program Files\Java
2013-07-01 23:13 - 2013-07-01 23:13 - 00903080 ____A (Oracle Corporation) C:\Users\Heinz-Knorke\Downloads\chromeinstall-7u25.exe
2013-06-28 16:18 - 2010-08-04 22:07 - 00000000 ____D C:\Users\Heinz-Knorke\AppData\Local\Cooliris
2013-06-28 09:45 - 2013-06-28 09:45 - 00293664 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Download.exe
2013-06-27 12:47 - 2006-11-02 14:52 - 00158762 ____A C:\Windows\setupact.log
2013-06-27 10:54 - 2013-06-27 10:53 - 00293680 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\setup.exe
2013-06-27 09:43 - 2012-12-18 22:46 - 00037664 ____A (AVG Technologies) C:\Windows\System32\Drivers\avgtpx86.sys
2013-06-26 22:23 - 2013-06-26 13:42 - 01976743 ____A C:\Users\Heinz-Knorke\Downloads\PrÃ_sentation von Jenny, Dani und mir.pptx
2013-06-26 02:41 - 2013-06-26 02:41 - 01893523 ____A C:\Users\Heinz-Knorke\Downloads\Präsentation von Jenny, Dani und mir.pptx
2013-06-25 10:58 - 2013-06-25 10:58 - 00012172 ____A C:\Users\Heinz-Knorke\Downloads\Hallo Onkel.odt
2013-06-24 20:30 - 2013-06-24 20:29 - 02653812 ____A C:\Users\Heinz-Knorke\Downloads\Konzepte&Theorien-Sozialisation-Kindheit.pptx
2013-06-24 15:26 - 2013-06-24 15:26 - 00139948 ____A C:\Users\Heinz-Knorke\Downloads\G3_5 Numrich et al. (1).pptx
2013-06-22 20:54 - 2013-06-16 14:42 - 00010427 ____A C:\Users\Heinz-Knorke\Downloads\another love (1).odt
2013-06-21 22:10 - 2012-09-25 18:20 - 00000943 ____A C:\Users\Heinz-Knorke\Desktop\Dropbox.lnk
2013-06-21 21:33 - 2013-06-21 21:33 - 00002154 ____A C:\Windows\epplauncher.mif
2013-06-21 21:32 - 2013-06-21 21:30 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-06-21 21:16 - 2013-06-21 21:16 - 24129723 ____A C:\Users\Heinz-Knorke\Downloads\Microsoft_Security_Essentials_4.2.233.zip
2013-06-18 21:37 - 2013-06-18 21:37 - 00090926 ____A C:\Users\Heinz-Knorke\Downloads\Hypermedia Hausaufgaben - Seminar 20.06pdf
2013-06-16 14:43 - 2013-06-16 14:43 - 00000162 ___AH C:\Users\Heinz-Knorke\Downloads\~$other love (1).odt
2013-06-16 14:11 - 2013-06-16 14:11 - 00031871 ____A C:\Users\Heinz-Knorke\Downloads\another love.odt
2013-06-13 10:24 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2013-06-13 10:06 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\System32\de-DE
2013-06-12 23:39 - 2009-10-04 21:52 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-06-12 23:34 - 2006-11-02 12:24 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-11 21:32 - 2013-06-06 21:08 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-11 21:32 - 2011-07-14 08:58 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-06 20:59 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Resources
2013-06-06 20:17 - 2013-06-06 20:17 - 00005927 ____A C:\Users\Heinz-Knorke\Downloads\Aufgaben zum Seminar am 13.06odt
2013-06-06 19:33 - 2013-06-06 19:33 - 00000000 ____D C:\Users\Heinz-Knorke\AppData\Roaming\Malwarebytes
2013-06-06 19:32 - 2013-06-06 19:32 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-06 19:29 - 2013-06-06 19:25 - 10285040 ____A (Malwarebytes Corporation ) C:\Users\Heinz-Knorke\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-05 23:48 - 2013-06-05 23:48 - 00000000 ____D C:\ProgramData\Simply Super Software
2013-06-05 23:47 - 2013-06-05 23:46 - 12311184 ____A (Simply Super Software ) C:\Users\Heinz-Knorke\Downloads\trjsetup685.exe
2013-06-05 00:32 - 2013-06-05 00:32 - 00304720 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Sportfreunde Stiller - Applaus, Applaus - [MP3Juices.com].exe
2013-06-05 00:24 - 2013-06-05 00:24 - 00000000 ____D C:\ProgramData\StarApp
2013-06-05 00:20 - 2013-06-05 00:20 - 00304712 ____A (StarApp) C:\Users\Heinz-Knorke\Downloads\Florence And The Machine - Shake It Out - [MP3Juices.com].exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-07-03 21:48
==================== End Of Log ============================ --- --- ---
Ich hoffe, dass jetzt trotz gescheitertem Security Check alles klar geht soweit!? :) |