Drehpoule | 08.09.2013 20:18 | Hallo Schrauber,
danke für die Anweisungen. Habe erst jetzt wieder Zeit gefunden mich an den Rechner zu setzen.
Also...
hier der Malwarebytes-Log: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.08.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Drehmann :: E4300 [Administrator]
08.09.2013 21:08:40
mbam-log-2013-09-08 (21-08-40).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUM
Deaktivierte Suchlaufeinstellungen: PUP | P2P
Durchsuchte Objekte: 380771
Laufzeit: 7 Minute(n), 47 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.Linkular) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Drehmann.E4300\Eigene Dateien\Downloads\setup.exe (Adware.Linkular) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
Hier das AdwCleaner Log: Code:
# AdwCleaner v3.003 - Bericht erstellt am 08/09/2013 um 21:41:56
# Updated 07/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Drehmann - E4300
# Gestartet von : C:\Dokumente und Einstellungen\Drehmann.E4300\Desktop\TROJANER\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverCure
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic
Ordner Gelöscht : C:\Programme\Ask.com
Ordner Gelöscht : C:\Programme\Babylon
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\ConduitEngine
Ordner Gelöscht : C:\Programme\FileBulldog Toolbar
Ordner Gelöscht : C:\Programme\Free Offers from Freeze.com
Ordner Gelöscht : C:\Programme\Tencent
Ordner Gelöscht : C:\Programme\tubesaver
Ordner Gelöscht : C:\Programme\myBabylon_English
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Tencent
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\IECompatCache
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\apn
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\myBabylon_English
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\DriverCure
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Tencent
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Uniblue\DriverScanner
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\ConduitCommon
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\CT1460988
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\engine@conduit.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\eqdr9wdo.default\.autoreg
Datei Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\.autoreg
Datei Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\eqdr9wdo.default\user.js
Datei Gelöscht : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\user.js
Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Datei Gelöscht : C:\WINDOWS\Tasks\TubeSaver Update.job
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Schlüssel Gelöscht : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
Schlüssel Gelöscht : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabyDict
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabyGloss
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabyOptFile
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86BCD403-9E40-4A40-8B7C-7AF06FAF26E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{86BCD403-9E40-4A40-8B7C-7AF06FAF26E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{135935D1-64F0-4ACA-9A13-824B2A263409}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4D17C730-A63B-4024-87EC-BABEC54701A4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Tencent\QQIntl\Bin\QQ.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Tencent\QQIntl\Bin\auclt.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Tencent\QQIntl\Bin\txupd.exe]
Wert Gelöscht : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
[#] Schlüssel Gelöscht : HKCU\Software\APN
[#] Schlüssel Gelöscht : HKCU\Software\Ask.com
[#] Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Babylon
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\Somoto Toolbar
Schlüssel Gelöscht : HKCU\Software\TENCENT
Schlüssel Gelöscht : HKCU\Software\TubeSaver
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\myBabylon_English
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\TENCENT
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\Software\myBabylon_English
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\myBabylon_English Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\myBabylon_English Toolbar
Produkt Gelöscht : Ask Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
-\\ Mozilla Firefox v21.0 (de)
[ Datei : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\eqdr9wdo.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\drehmann.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\prefs.js ]
Zeile gelöscht : user_pref("CT1460988..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT1460988..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT1460988..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT1460988.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT1460988.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT1460988.CT1667811.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1667811.alertChannelId", "24183");
Zeile gelöscht : user_pref("CT1460988.CT1668860.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1668860.alertChannelId", "24247");
Zeile gelöscht : user_pref("CT1460988.CT1668889.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1668889.alertChannelId", "24250");
Zeile gelöscht : user_pref("CT1460988.CT1669100.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1669100.alertChannelId", "24264");
Zeile gelöscht : user_pref("CT1460988.CT1669115.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1669115.alertChannelId", "24266");
Zeile gelöscht : user_pref("CT1460988.CT1670222.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1670222.alertChannelId", "24349");
Zeile gelöscht : user_pref("CT1460988.CT1670245.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1670245.alertChannelId", "24350");
Zeile gelöscht : user_pref("CT1460988.CT1729581.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1729581.alertChannelId", "28311");
Zeile gelöscht : user_pref("CT1460988.CT1729585.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1729585.alertChannelId", "28312");
Zeile gelöscht : user_pref("CT1460988.CT1729587.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1729587.alertChannelId", "28313");
Zeile gelöscht : user_pref("CT1460988.CT1729593.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT1729593.alertChannelId", "28315");
Zeile gelöscht : user_pref("CT1460988.CT2164362.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT2164362.alertChannelId", "563458");
Zeile gelöscht : user_pref("CT1460988.CT2651538.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CT2651538.alertChannelId", "1044202");
Zeile gelöscht : user_pref("CT1460988.CTID", "ct1668860");
Zeile gelöscht : user_pref("CT1460988.CommunitiesChangesLastCheckTime", "Thu Apr 11 2013 00:08:48 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.CommunitiesChangesLastUrl", "hxxp://grouping.services.conduit.com/GroupingRequest.ctp?type=ToolbarsInfo&ctids=CT1669115,CT1670222,CT1668860,CT1667811,CT1669100,CT1729585,CT1668889[...]
Zeile gelöscht : user_pref("CT1460988.CommunityChanged", true);
Zeile gelöscht : user_pref("CT1460988.CurrentServerDate", "11-4-2013");
Zeile gelöscht : user_pref("CT1460988.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT1460988.DialogsGetterLastCheckTime", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT1460988.EMailNotifierPollDate", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128460898315556274", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128460899415556929", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128460899564463182", "Sat Jun 26 2010 20:35:50 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128460899661963361", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128460899768994715", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128479826070094154", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610322438087609", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610323502619475", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610327655588291", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610328721057245", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610329781525445", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedPollDate128610330330744612", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.FeedTTL128460898315556274", 10);
Zeile gelöscht : user_pref("CT1460988.FeedTTL128460899415556929", 5);
Zeile gelöscht : user_pref("CT1460988.FeedTTL128460899564463182", 30);
Zeile gelöscht : user_pref("CT1460988.FeedTTL128460899661963361", 15);
Zeile gelöscht : user_pref("CT1460988.FeedTTL128610323502619475", 2);
Zeile gelöscht : user_pref("CT1460988.FeedTTL128610327655588291", 30);
Zeile gelöscht : user_pref("CT1460988.FirstServerDate", "24-6-2010");
Zeile gelöscht : user_pref("CT1460988.FirstTime", true);
Zeile gelöscht : user_pref("CT1460988.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT1460988.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT1460988.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT1460988.GroupingLastCheckTime", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.GroupingLastErrorCode", "");
Zeile gelöscht : user_pref("CT1460988.GroupingLastResponse", true);
Zeile gelöscht : user_pref("CT1460988.GroupingLastServerUpdateTime", "130100621308400000");
Zeile gelöscht : user_pref("CT1460988.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT1460988.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT1460988.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT1460988.Initialize", true);
Zeile gelöscht : user_pref("CT1460988.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT1460988.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT1460988.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT1460988.InstalledDate", "Thu Jun 24 2010 08:35:33 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT1460988.IsGrouping", true);
Zeile gelöscht : user_pref("CT1460988.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT1460988.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT1460988.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT1460988.LanguagePackLastCheckTime", "Thu Jun 24 2010 08:35:41 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT1460988.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT1460988.LastLogin_2.6.0.15", "Sat Jun 26 2010 20:35:39 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.12.0.7", "Wed Apr 25 2012 13:28:33 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.12.2.3", "Fri Jun 01 2012 08:05:38 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.13.0.6", "Tue Jul 17 2012 13:09:47 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.14.1.0", "Thu Aug 09 2012 16:05:08 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.15.1.0", "Wed Nov 21 2012 07:24:00 GMT+0100");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.16.0.3", "Fri Feb 15 2013 13:07:42 GMT+0100");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.18.0.7", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LastLogin_3.5.0.12", "Fri Jun 24 2011 22:56:54 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.LatestVersion", "3.18.0.7");
Zeile gelöscht : user_pref("CT1460988.Locale", "en-us");
Zeile gelöscht : user_pref("CT1460988.LoginCache", 4);
Zeile gelöscht : user_pref("CT1460988.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT1460988.MCDetectTooltipShow", false);
Zeile gelöscht : user_pref("CT1460988.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT1460988.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT1460988.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT1460988.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT1460988.RadioMediaID", "8051428");
Zeile gelöscht : user_pref("CT1460988.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT1460988.RadioMenuSelectedID", "EBRadioMenu_CT14609888051428");
Zeile gelöscht : user_pref("CT1460988.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT1460988.RadioStationName", "Klassik%20Radio%20(Germany)");
Zeile gelöscht : user_pref("CT1460988.RadioStationURL", "hxxp://players.creacast.com/creacast/klassik/playlist_s.asx");
Zeile gelöscht : user_pref("CT1460988.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT1460988.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&q=");
Zeile gelöscht : user_pref("CT1460988.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT1460988.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT1460988.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
Zeile gelöscht : user_pref("CT1460988.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT1460988.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT1460988.ServiceMapLastCheckTime", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT1460988.SettingsLastCheckTime", "Thu Jun 24 2010 08:35:33 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.SettingsLastUpdate", "1277302826");
Zeile gelöscht : user_pref("CT1460988.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT1460988.ThirdPartyComponentsLastCheck", "Thu Jun 24 2010 08:35:32 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ThirdPartyComponentsLastUpdate", "1277302826");
Zeile gelöscht : user_pref("CT1460988.ToolbarDisabled", true);
Zeile gelöscht : user_pref("CT1460988.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1460988");
Zeile gelöscht : user_pref("CT1460988.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT1460988.UserID", "UN71916666842681719");
Zeile gelöscht : user_pref("CT1460988.ValidationData_Toolbar", 0);
Zeile gelöscht : user_pref("CT1460988.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT1460988.WeatherPollDate", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT1460988.alertChannelId", "10896");
Zeile gelöscht : user_pref("CT1460988.approveUntrustedApps", false);
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api16_similarsites_com.pid2", "33306134316661363034613138316431");
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api16_thetrafficstat_net.pid2", "35336566356161393863303537323535");
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api18_similarsites_com.pid2", "33306134316661363034613138316431");
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api18_thetrafficstat_net.pid2", "35336566356161393863303537323535");
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api21_thetrafficstat_net.pid2", "35336566356161393863303537323535");
Zeile gelöscht : user_pref("CT1460988.backendstorage.hxxp://api6_thetrafficstat_net.pid2", "38306237656637393038343737646563");
Zeile gelöscht : user_pref("CT1460988.backendstorage.shpngrd_evnts", "30");
Zeile gelöscht : user_pref("CT1460988.backendstorage.shpngrdglblcfg", "7B202772656627203A202762626C6E272C2027636E74727927203A20277573272C20276C616E6727203A207B2027636F6D706172655F707269636573273A2027436F6D706172652050[...]
Zeile gelöscht : user_pref("CT1460988.clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT1460988.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT1460988.ct1668860.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT1460988.ct1668860.FeedLastCount128460900971181341", 473);
Zeile gelöscht : user_pref("CT1460988.ct1668860.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT1460988.ct1668860.GroupingInvalidateCache", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.GroupingLastCheckTime", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.GroupingLastErrorCode", "");
Zeile gelöscht : user_pref("CT1460988.ct1668860.GroupingLastResponse", true);
Zeile gelöscht : user_pref("CT1460988.ct1668860.GroupingLastServerUpdateTime", "130100620711670000");
Zeile gelöscht : user_pref("CT1460988.ct1668860.InvalidateCache", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.LanguagePackLastCheckTime", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.Locale", "de-de");
Zeile gelöscht : user_pref("CT1460988.ct1668860.RadioLastCheckTime", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT1460988.ct1668860.RadioLastUpdateServer", "128929877726170000");
Zeile gelöscht : user_pref("CT1460988.ct1668860.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT1668860&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT1460988.ct1668860.SearchInNewTabLastCheckTime", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT1460988.ct1668860.SettingsLastCheckTime", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.SettingsLastUpdate", "1365584081");
Zeile gelöscht : user_pref("CT1460988.ct1668860.ThirdPartyComponentsLastCheck", "Thu Apr 11 2013 00:07:44 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.ThirdPartyComponentsLastUpdate", "1331806000");
Zeile gelöscht : user_pref("CT1460988.ct1668860.ToggleComponentState129160818675915142", true);
Zeile gelöscht : user_pref("CT1460988.ct1668860.ToggleComponentState129160825882172122", true);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.128460900971181341", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.128471966754825544", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.128768420810938476", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.129151403208744531", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.129160825882172122", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.129217764600877053", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.129246332637638923", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.components.129500255868219031", false);
Zeile gelöscht : user_pref("CT1460988.ct1668860.globalFirstTimeInfoLastCheckTime", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.toolbarAppMetaDataLastCheckTime", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.ct1668860.toolbarContextMenuLastCheckTime", "Thu Apr 11 2013 00:07:48 GMT+0200");
Zeile gelöscht : user_pref("CT1460988.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT1460988.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT1460988.initDone", true);
Zeile gelöscht : user_pref("CT1460988.isAppTrackingManagerOn", false);
Zeile gelöscht : user_pref("CT1460988.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT1460988.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT1460988.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT1460988.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT1460988.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT1460988.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT1460988.oldAppsList", "200,128460836995869597,128460837015400818,111,128567867927030986,129453546457169181,129246332637638923,129209875797906914,129151403208744531,128768420810938476,1292[...]
Zeile gelöscht : user_pref("CT1460988.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT1460988.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT1460988.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT1460988.testingCtid", "");
Zeile gelöscht : user_pref("CT1460988.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT1460988.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/ct1668860/CT1460988", "\"a2a97d8ee47513bd6810d1a6f086a1db3\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CH", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct1668860", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de", "oIwsta2spzadhjRgiY1Nhw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de", "pMJrsOAIrcWADPEnEML9WA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de", "9H/gICSaMqbmx+Gd+8W4Sg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"0ea11bd291bce1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.2.1", "\"0652eeacc6cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.0.7", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15.1.0", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16.0.3", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18.0.7", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"807dc126dd28cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1460988", "\"f37920d9b1c98697d4d3d176616327e0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct1668860/CT1460988", "\"1306530423\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"d539fd000f39e44a38a0a187507c791e\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"901b82da9efa099714d2df6e86cffc1b\"");
Zeile gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Drehmann.E4300\\Anwendungsdaten\\Mozilla\\Firefox\\Profiles\\os2sb77o.default\\conduitCommon\\modules\\3.18.0.7")[...]
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.18.0.7");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT1460988,ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT1460988");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jun 02 2011 11:08:09 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jun 07 2011 19:40:25 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 22:05:12 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "391dac1d-efb1-49b6-8e0f-41b36dc4f3d4");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "7500fbe7-1f22-4d84-97b8-1060f49e33b7");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Thu Apr 11 2013 00:07:46 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Apr 11 2013 00:07:45 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "a27c3618-cc83-47ba-b91e-95d389d009c6");
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jun 02 2011 08:33:38 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sun Jun 05 2011 22:38:14 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "03/22/2011 10");
Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Tue Mar 22 2011 09:29:01 GMT+0100");
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Jun 07 2011 09:03:26 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.2.1", "Wed Mar 30 2011 14:33:09 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Jun 07 2011 12:03:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Jun 07 2011 12:03:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN37941435122188816");
Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Jun 07 2011 09:03:26 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Jun 07 2011 13:03:26 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Zeile gelöscht : user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,{ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0,{CAFEEFAC-00[...]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
-\\ Google Chrome v
[ Datei : C:\Dokumente und Einstellungen\drehmann.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [52989 octets] - [06/09/2013 16:15:36]
AdwCleaner[R1].txt - [49137 octets] - [08/09/2013 21:41:02]
AdwCleaner[S0].txt - [48410 octets] - [08/09/2013 21:41:56]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [48471 octets] ##########
Und das Log von Junkware Removal Tool: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.9 (09.07.2013:1)
OS: Microsoft Windows XP x86
Ran by Drehmann on 08.09.2013 at 21:55:40,87
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\speedypc software
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{FD8F6E3F-7146-4BDF-9AF0-583A4C90A38A}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cca7d48b-fc0b-4188-9377-02709473bc85}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{cca7d48b-fc0b-4188-9377-02709473bc85}
~~~ Files
Successfully deleted: [File] "C:\Programme\adobe\reader 10.0\reader\plug_ins\babylon\babylonrpi.api"
~~~ Folders
~~~ FireFox
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Drehmann.E4300\Anwendungsdaten\mozilla\firefox\profiles\os2sb77o.default\extensions\staged
Emptied folder: C:\Dokumente und Einstellungen\Drehmann.E4300\Anwendungsdaten\mozilla\firefox\profiles\os2sb77o.default\minidumps [19 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.09.2013 at 21:59:42,23
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und zuguterletzt das Log von FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-09-2013
Ran by ***** (administrator) on E4300 on 08-09-2013 22:05:38
Running from C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Temporary Internet Files\Content.IE5\35E3CO53
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TouchService.exe
(IDT, Inc.) c:\programme\idt\wdm\stacsv.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TouchUser.exe
(Alps Electric Co., Ltd.) C:\Programme\DellTPad\Apoint.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
(FinePrint Software, LLC) C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
(Andrea Electronics Corporation) C:\WINDOWS\system32\AESTFltr.exe
(IDT, Inc.) C:\Programme\IDT\WDM\sttray.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe
(Logitech Inc.) C:\Programme\Logitech\LWS\Webcam Software\LWS.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
() C:\Programme\Logitech\LWS\Webcam Software\CameraHelperShell.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Musicmatch Inc.) C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
(hxxp://tortoisesvn.net) C:\Programme\Subversion Source Code Repository\Windows Client 32 bit\TortoiseSVN\bin\TSVNCache.exe
(Creative Technology Ltd.) C:\WINDOWS\P1370Mon.exe
(Research In Motion Limited) C:\Programme\Gemeinsame Dateien\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(RealNetworks, Inc.) C:\program files\real\realplayer\update\realsched.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
() C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe
() C:\Programme\QNAP\Qfinder\iSCSIAgent.exe
(TODO: <Company name>) C:\Programme\QNAP\myQNAPcloud Connect\NetworkDriveAgent.exe
() C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(Alps Electric Co., Ltd.) C:\Programme\DellTPad\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Programme\DellTPad\HidFind.exe
(Alps Electric Co., Ltd.) C:\Programme\DellTPad\Apntex.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(devolo AG) C:\Programme\devolo\dlan\devolonetsvc.exe
(Microsoft Corporation) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
() C:\WINDOWS\system32\PSIService.exe
(Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_Tablet.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_TabletUser.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Western Digital) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe
(Western Digital ) C:\Programme\Western Digital\WD SmartWare\WDRulesEngine.exe
(Wacom Technology, Corp.) C:\Programme\Tablet\Pen\Pen_Tablet.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Dell Inc.) C:\Programme\Dell\Dell ControlPoint\DCPButtonSvc.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(Western Digital ) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe
(Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Systweak Inc) C:\Programme\RegClean Pro\RegCleanPro.exe
(Microsoft Corporation) c:\Programme\Microsoft Security Client\MpCmdRun.exe
(Farbar) C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Temporary Internet Files\Content.IE5\35E3CO53\FRST[1].exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] - C:\Programme\DellTPad\Apoint.exe [278528 2010-02-17] (Alps Electric Co., Ltd.)
HKLM\...\Run: [IAAnotif] - C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation)
HKLM\...\Run: [FinePrint Dispatcher v5] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe [507904 2007-02-26] (FinePrint Software, LLC)
HKLM\...\Run: [AESTFltr] - C:\Windows\system32\AESTFltr.exe [471040 2008-12-01] (Andrea Electronics Corporation)
HKLM\...\Run: [SysTrayApp] - %ProgramFiles%\IDT\WDM\sttray.exe
HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1468296 2009-05-26] (Microsoft Corporation)
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.)
HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [Google Quick Search Box] - C:\Programme\Google\Quick Search Box\GoogleQuickSearchBox.exe [126976 2011-08-30] (Google Inc.)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [102912 2004-04-21] (shbox.de)
HKLM\...\Run: [AdobeCS4ServiceManager] - C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe [611712 2008-08-14] (Adobe Systems Incorporated)
HKLM\...\Run: [mmtask] - C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe [53248 2006-01-17] (Musicmatch Inc.)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421736 2011-10-09] (Apple Inc.)
HKLM\...\Run: [EvtMgr6] - C:\Programme\Logitech\SetPointP\SetPoint.exe [1387288 2011-10-07] (Logitech, Inc.)
HKLM\...\Run: [P1370Mon.exe] - C:\WINDOWS\P1370Mon.exe [36864 2006-06-20] (Creative Technology Ltd.)
HKLM\...\Run: [RIMBBLaunchAgent.exe] - C:\Programme\Gemeinsame Dateien\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [90448 2011-11-02] (Research In Motion Limited)
HKLM\...\Run: [MSC] - C:\Programme\Microsoft Security Client\msseces.exe [995176 2013-06-20] (Microsoft Corporation)
HKLM\...\Run: [TkBellExe] - C:\program files\real\realplayer\update\realsched.exe [296096 2012-10-22] (RealNetworks, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5235128 2012-06-14] (Western Digital Technologies, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [iSCSIAgent] - C:\Programme\QNAP\Qfinder\iSCSIAgent.exe [1739472 2013-03-26] ()
HKLM\...\Run: [NetworkDriveAgent] - C:\Programme\QNAP\myQNAPcloud Connect\NetworkDriveAgent.exe [1744592 2013-05-09] (TODO: <Company name>)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [444904 2012-09-20] (Adobe Systems Incorporated)
HKLM\...\Run: [AdobeCS6ServiceManager] - C:\Programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1075296 2013-04-25] (Adobe Systems Incorporated)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2011-10-24] (Apple Inc.)
HKLM\...\Run: [SwitchBoard] - C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [X]
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKLM\...\Policies\Explorer: [NoDrives] 0
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-04-28] (Google Inc.)
HKCU\...\Run: [1625A0DCD4C491A9783C4993964BFAC989F65E74._service_run] - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe [829392 2013-09-02] (Google Inc.)
HKCU\...\Run: [GoogleDriveSync] - C:\Programme\Google\Drive\googledrivesync.exe [20097696 2013-06-27] (Google)
HKCU\...\Run: [KiesPDLR] - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [21392 2011-12-08] ()
HKCU\...\Run: [PicPick Start] - C:\Programme\PicPick\picpick.exe [13258584 2013-08-27] (NTeWORKS)
HKCU\...\Run: [RDReminder] - C:\Programme\RegClean Pro\RegCleanPro.exe [7853400 2013-05-07] (Systweak Inc)
HKCU\...\Policies\Explorer: [NoDrives] 0
HKU\Administrator\...\Run: [ISUSPM] - C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [ 2008-10-24] (Macrovision Corporation)
HKU\Administrator\...\Run: [TrueCrypt] - C:\Programme\TrueCrypt\TrueCrypt.exe [ 2012-11-10] (TrueCrypt Foundation)
HKU\Administrator.SAFTW\...\Run: [TrueCrypt] - C:\Programme\TrueCrypt\TrueCrypt.exe [ 2012-11-10] (TrueCrypt Foundation)
HKU\Administrator.SAFTW\...\Run: [AdobeUpdater6] - C:\Programme\Gemeinsame Dateien\Adobe\Updater6\Adobe_Updater.exe [ 2011-03-15] (Adobe Systems Incorporated)
HKU\Administrator.SAFTW\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10c.exe
HKU\Default User\...\Run: [ISUSPM] - C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [ 2008-10-24] (Macrovision Corporation)
HKU\*****\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [ 2009-04-28] (Google Inc.)
HKU\*****\...\Policies\system: [NoDispScrSavPage] 0
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
BootExecute: autocheck autochk /r \??\X:autocheck autochk *
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {6E0A5A40-69AF-4D69-A4CB-24D87576472C} URL = https://duckduckgo.com/?q={searchTerms}
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll (Google Inc.)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/_layouts/ClientBin/ieawsdc32.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {49312E18-AA92-4CC2-BB97-55DEA7BCADD6} hxxp://support.euro.dell.com/systemprofiler/SysProExe.CAB
DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} hxxp://www.linkedin.com/cab/LinkedInContactFinderControl.cab
DPF: {7E0FDFBB-87D4-43A1-9AD4-41F0EA8AFF7B} https://ssl.saf-ag.com/net6helper.cab
DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {8CFCF42C-1C64-47D6-AEEC-F9D001832ED3} hxxp://xserv.dell.com/DellDriverScanner/DellSystem.CAB
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://hwg.webex.com/client/T27LB/webex/ieatgpc.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
ShellExecuteHooks: Microsoft AntiMalware ShellExecuteHook - {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\PROGRA~1\WINDOW~3\MpShHook.dll [83224 2006-11-03] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default
FF Homepage: hxxp://www.google.com
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.15.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.15.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8051.1204 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @qq.com/TXSSO - C:\Programme\Gemeinsame Dateien\Tencent\TXSSO\1.2.1.38\Bin\npSSOAxCtrlForPTLogin.dll No File
FF Plugin: @real.com/nppl3260;version=15.0.6.14 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=15.0.6.14 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=15.0.6.14 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @RIM.com/WebSLLauncher,version=1.0 - C:\Programme\Gemeinsame Dateien\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @wacom.com/wacom-plugin,version=1.1.0.10 - C:\Programme\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF Plugin: @wacom.com/wtPlugin,version=2.0.0.1 - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin: adobe.com/AdobeExManDetect - C:\Programme\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll (Adobe Systems)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: wacom.com/WacomTabletPlugin - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF SearchPlugin: C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\searchplugins\ixquickde-https.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Deutsches Wörterbuch - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\de-DE@dictionaries.addons.mozilla.org
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\de_DE@dicts.j3e.de
FF Extension: British English Dictionary - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\en-GB@dictionaries.addons.mozilla.org
FF Extension: United States English Spellchecker - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\en-US@dictionaries.addons.mozilla.org
FF Extension: No Name - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\fb_add_on@avm.de
FF Extension: No Name - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\foxmarks@kei.com
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: IE Tab - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: No Name - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\Firefox\Profiles\os2sb77o.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{000a9d1c-beef-4f90-9363-039d445309b8}] C:\Programme\Google\Google Gears\Firefox\
FF Extension: Google Gears - C:\Programme\Google\Google Gears\Firefox\
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM\...\Firefox\Extensions: [{C3949AC2-4B17-43ee-B4F1-D26B9D42404D}] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM\...\Firefox\Extensions: [{0153E448-190B-4987-BDE1-F256CADA672F}] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKCU\...\Firefox\Extensions: [{c4cf403f-d86b-4e5a-a55a-ef6a06352881}] C:\Programme\TubeSaver\132.xpi
Chrome:
=======
CHR HomePage: about:blank
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\29.0.1547.66\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File
CHR Plugin: (Skype Toolbars) - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\npSkypeChromePlugin.dll No File
CHR Plugin: (Google Talk Plugin) - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Dokumente und Einstellungen\*****.E4300\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.290.11) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U29) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (ActiveTouch General Plugin Container) - C:\Programme\Mozilla Firefox\plugins\npatgpc.dll No File
CHR Plugin: (Windows Genuine Advantage) - C:\Programme\Mozilla Firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2003) - C:\Programme\Mozilla Firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Office Genuine Advantage) - C:\Programme\Mozilla Firefox\plugins\npOGAPlugin.dll (Microsoft Corporation)
CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Programme\Mozilla Firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
CHR Plugin: (RealPlayer Version Plugin) - C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll No File
CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.1) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (RealJukebox NS Plugin) - C:\Programme\Mozilla Firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
CHR Plugin: (Winamp Application Detector) - C:\Programme\Mozilla Firefox\plugins\npwachk.dll (Nullsoft, Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (RIM Handheld Application Loader) - C:\Programme\Gemeinsame Dateien\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll ()
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Picasa) - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Plugin: (WacomTabletPlugin) - C:\Programme\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
CHR Plugin: ( Wacom Dynamic Link Library) - C:\Programme\TabletPlugins\npwacom.dll (Wacom, Inc.)
CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\DOKUME~1\DREHMA~1.E43\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\DOKUME~1\DREHMA~1.E43\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0
CHR Extension: (Skype Click to Call) - C:\DOKUME~1\DREHMA~1.E43\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\DREHMA~1.E43\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR Extension: (TubeSaver) - C:\DOKUME~1\DREHMA~1.E43\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ojcdnngpmbenohhjlickdajclhbcaada\1.132_0
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx
CHR HKLM\...\Chrome\Extension: [ojcdnngpmbenohhjlickdajclhbcaada] - C:\Programme\TubeSaver\132.crx
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\*****.E4300\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
S4 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [51712 2007-10-11] (ArcSoft)
S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [69632 2011-10-11] (Adobe Systems)
R2 AdobeActiveFileMonitor9.0; C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [169408 2010-09-30] (Adobe Systems Incorporated)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55144 2011-10-09] (Apple Inc.)
S4 ASFAgent; C:\Programme\Intel\ASF Agent\ASFAgent.exe [133968 2007-04-19] (Intel Corporation)
S4 bgsvcgen; C:\WINDOWS\system32\bgsvcgen.exe [145504 2007-06-15] (B.H.A Corporation)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 buttonsvc32; C:\Programme\Dell\Dell ControlPoint\DCPButtonSvc.exe [320800 2008-12-29] (Dell Inc.)
R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96334 2009-09-08] (Canon Inc.)
S3 Cherry Device Interface; C:\Programme\Cherry\CDI\cdi.exe [585774 2009-05-28] (ZF Electronics GmbH)
S4 DeviceMonitorService; C:\Programme\Motorola Media Link\NServiceEntry.exe [87336 2010-06-30] (Nero AG)
R2 DevoloNetworkService; C:\Programme\devolo\dlan\devolonetsvc.exe [3304768 2010-12-23] (devolo AG)
S4 Dyn Updater; C:\Programme\Dyn Updater\DynUpSvc.exe [95608 2011-11-15] (Dyn, Inc.)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [655624 2011-03-11] (Acresso Software Inc.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-04] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-02-04] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-13] (Google)
R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840 2009-06-04] (Intel Corporation)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821608 2011-10-09] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe [162648 2010-05-07] (Logitech Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation)
S4 MotoConnect Service; C:\Programme\Motorola\MotoConnectService\MotoConnectService.exe [91456 2010-04-02] ()
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-05-30] (Mozilla Foundation)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-06-20] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S4 PMBDeviceInfoProvider; C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe [367456 2010-06-01] (Sony Corporation)
R2 ProtexisLicensing; C:\WINDOWS\system32\PSIService.exe [177704 2007-06-05] ()
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S4 SQLWriter; c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe [87904 2008-11-24] (Microsoft Corporation)
R2 STacSV; c:\programme\idt\wdm\stacsv.exe [229458 2010-03-09] (IDT, Inc.)
S4 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.)
S3 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
R2 TabletServicePen; C:\Programme\Tablet\Pen\Pen_Tablet.exe [5554552 2011-09-08] (Wacom Technology, Corp.)
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [3467768 2012-12-14] (TeamViewer GmbH)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93072 2013-03-22] (TomTom)
R2 TouchServicePen; C:\Programme\Tablet\Pen\Pen_TouchService.exe [451960 2011-09-08] (Wacom Technology, Corp.)
R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1151424 2012-06-14] (Western Digital )
R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [248248 2012-09-06] (Western Digital)
R2 WDRulesService; C:\Programme\Western Digital\WD SmartWare\WDRulesEngine.exe [1177536 2012-06-14] (Western Digital )
S2 WinDefend; C:\Programme\Windows Defender\MsMpEng.exe [13592 2006-11-03] (Microsoft Corporation)
R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]
==================== Drivers (Whitelisted) ====================
R3 AESTAud; C:\Windows\System32\drivers\AESTAud.sys [113664 2009-04-21] (Andrea Electronics Corporation)
R3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R3 azvusb; C:\Windows\System32\DRIVERS\azvusb.sys [44544 2009-08-24] (AzureWave Technologies, Inc.)
R1 cbfs3; C:\WINDOWS\system32\drivers\cbfs3.sys [299024 2012-04-09] (EldoS Corporation)
R1 cdrbsdrv; C:\Windows\System32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation)
S3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [20704 2010-05-14] (Logitech Inc.)
R3 cvusbdrv; C:\Windows\System32\Drivers\cvusbdrv.sys [32808 2008-07-22] (Broadcom Corporation)
S3 cxbu0wdm; C:\Windows\System32\DRIVERS\cxbu0wdm.sys [114304 2009-06-24] (OMNIKEY)
R2 DLABMFSM; C:\Windows\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\Windows\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\Windows\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\Windows\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\Windows\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\Windows\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\Windows\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\Windows\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
R3 e1yexpress; C:\Windows\System32\DRIVERS\e1y5132.sys [244368 2008-04-04] (Intel Corporation)
S3 LEqdUsb; C:\Windows\System32\Drivers\LEqdUsb.Sys [42648 2011-09-02] (Logitech, Inc.)
S3 LHidEqd; C:\Windows\System32\Drivers\LHidEqd.Sys [12184 2011-09-02] (Logitech, Inc.)
S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [42592 2012-03-14] (hxxp://libusb-win32.sourceforge.net)
R3 LVPr2Mon; C:\Windows\System32\Drivers\LVPr2Mon.sys [25824 2010-05-07] ()
S3 MotDev; C:\Windows\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc)
S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-14] (Microsoft Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [211560 2013-06-18] (Microsoft Corporation)
S3 NAL; C:\WINDOWS\system32\Drivers\iqvw32.sys [30816 2008-02-20] (Intel Corporation )
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 NETw5x32; C:\Windows\System32\DRIVERS\NETw5x32.sys [4203392 2009-05-29] (Intel Corporation)
R1 NGS; c:\norman\nvc\bin\ngs.sys [25032 2009-10-07] (Norman ASA)
S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation)
R2 NPF_devolo; C:\Windows\system32\drivers\npf_devolo.sys [35840 2010-06-10] (CACE Technologies)
R3 OA001Afx; C:\WINDOWS\system32\Drivers\OA001Afx.sys [148056 2007-06-08] (Creative Technology Ltd.)
R3 OA001Ufd; C:\Windows\System32\DRIVERS\OA001Ufd.sys [144672 2008-06-03] (Creative Technology Ltd.)
R3 OA001Vid; C:\Windows\System32\DRIVERS\OA001Vid.sys [277504 2008-05-13] (Creative Technology Ltd.)
R3 P1370Aud; C:\WINDOWS\system32\Drivers\P1370Aud.sys [93056 2005-12-05] (Creative Technology Ltd.)
R3 P1370Aul; C:\WINDOWS\system32\Drivers\P1370Aul.sys [4992 2005-12-06] (Creative Technology Ltd.)
R3 P1370Vfx; C:\Windows\System32\DRIVERS\P1370Vfx.sys [6272 2006-03-24] (EyePower Games Pte. Ltd.)
R3 P1370VID; C:\Windows\System32\DRIVERS\P1370Vid.sys [297792 2006-06-20] (Creative Technology Ltd.)
S3 pneteth; C:\Windows\System32\DRIVERS\pneteth.sys [13312 2010-09-02] (June Fabrics Technology Inc.)
S3 PSI; C:\Windows\System32\DRIVERS\psi_mf.sys [12648 2009-06-17] (Secunia)
S3 RimSerPort; C:\Windows\System32\DRIVERS\RimSerial.sys [35328 2011-07-20] (Research in Motion Ltd)
S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
R3 STHDA; C:\Windows\System32\drivers\sthda.sys [1656499 2010-03-09] (IDT, Inc.)
S3 USB28xxBGA; C:\Windows\System32\DRIVERS\emBDA.sys [540288 2008-09-12] (eMPIA Technology, Inc.)
S3 USB28xxOEM; C:\Windows\System32\DRIVERS\emOEM.sys [443520 2008-09-12] (eMPIA Technology, Inc.)
R1 vcdrom; C:\WINDOWS\system32\drivers\VCdRom.sys [8576 2001-12-19] (Microsoft Corporation)
S3 vncmirror; C:\Windows\System32\DRIVERS\vncmirror.sys [4608 2012-10-02] (RealVNC Ltd.)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U2 CertPropSvc;
S3 ivusb; system32\DRIVERS\ivusb.sys [x]
S3 tosporte; system32\DRIVERS\tosporte.sys [x]
S3 tosrfbd; system32\DRIVERS\tosrfbd.sys [x]
S3 tosrfbnp; System32\Drivers\tosrfbnp.sys [x]
S3 Tosrfcom; System32\Drivers\tosrfcom.sys [x]
S3 Tosrfhid; system32\DRIVERS\Tosrfhid.sys [x]
S3 tosrfnds; system32\DRIVERS\tosrfnds.sys [x]
S3 TosRfSnd; system32\drivers\tosrfsnd.sys [x]
S3 Tosrfusb; system32\DRIVERS\tosrfusb.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-08 22:04 - 2013-09-08 22:04 - 00000262 _____ C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
2013-09-08 22:03 - 2013-09-08 22:03 - 00000699 _____ C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk
2013-09-08 22:03 - 2013-09-08 22:03 - 00000000 ____D C:\Programme\RegClean Pro
2013-09-08 22:03 - 2013-05-07 16:51 - 00018776 _____ (Systweak Inc., (www.systweak.com)) C:\WINDOWS\system32\roboot.exe
2013-09-08 21:59 - 2013-09-08 21:59 - 00001637 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\JRT.txt
2013-09-08 21:52 - 2013-09-08 21:52 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-08 21:05 - 2013-09-08 21:05 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-08 21:05 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-07 15:06 - 2013-09-07 15:06 - 00069473 _____ C:\ComboFix.txt
2013-09-07 09:59 - 2013-09-07 09:59 - 00000000 _RSHD C:\cmdcons
2013-09-07 09:59 - 2011-03-24 17:22 - 00000222 _____ C:\Boot.bak
2013-09-07 09:59 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-09-07 09:57 - 2013-09-07 15:06 - 00000000 ____D C:\Qoobox
2013-09-07 09:57 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-09-07 09:57 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-09-07 09:57 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-09-07 09:57 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-09-07 09:56 - 2013-09-07 10:23 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-06 16:41 - 2013-09-06 16:41 - 00000000 ____D C:\FRST
2013-09-06 16:39 - 2013-09-06 16:39 - 00000000 _____ C:\Dokumente und Einstellungen\*****.E4300\defogger_reenable
2013-09-06 16:35 - 2013-09-08 22:03 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\TROJANER
2013-09-06 16:15 - 2013-09-08 21:42 - 00000000 ____D C:\AdwCleaner
2013-09-05 21:58 - 2013-09-05 21:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Startmenü\Programme\PicPick
2013-09-05 21:43 - 2013-09-05 21:43 - 00004153 _____ C:\WINDOWS\KB2834904-v2.log
2013-09-05 21:43 - 2013-09-05 21:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 ____D C:\ALTO
2013-09-01 20:39 - 2013-09-01 20:39 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\GOLD UPGRADE
2013-09-01 13:29 - 2013-09-01 13:29 - 00000822 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\GOLD Work@QNAP.lnk
2013-08-31 23:44 - 2013-08-31 23:44 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\.android
2013-08-27 21:54 - 2013-08-27 21:55 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\SD Cards
2013-08-24 12:17 - 2013-08-24 12:18 - 00002457 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\text Message handling ALto.txt
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-20 17:26 - 2013-08-20 17:26 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Cherry
2013-08-20 17:26 - 2013-08-20 17:26 - 00000000 ____D C:\Programme\Cherry
2013-08-20 17:06 - 2013-08-20 17:06 - 00001775 _____ C:\WINDOWS\UPGRADE.TXT
2013-08-20 17:06 - 2013-08-20 17:06 - 00000000 ____D C:\WINDOWS\setup.pss
2013-08-20 17:05 - 2013-08-20 17:09 - 00002814 _____ C:\WINDOWS\WINNT32.LOG
2013-08-20 17:05 - 2013-08-20 17:05 - 00001435 _____ C:\WINDOWS\wsdu.log
2013-08-20 17:05 - 2013-08-20 17:05 - 00000178 _____ C:\WINDOWS\DHCPUPG.LOG
2013-08-20 14:45 - 2008-04-14 07:24 - 00025856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidbth.sys
2013-08-20 14:45 - 2008-04-14 07:24 - 00025856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2013-08-19 09:52 - 2013-08-19 10:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop\CashMan Software
2013-08-19 09:52 - 2013-08-19 09:52 - 00000000 ____D C:\Programme\CashMan
2013-08-19 09:52 - 2006-03-22 10:45 - 00292696 _____ (Xceed Software Inc (450) 442-2626 support@xceedsoft.com www.xceedsoft.com) C:\WINDOWS\system32\XceedFtp.dll
2013-08-19 09:52 - 2004-12-13 22:16 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\foxhhelp9.exe
2013-08-19 09:52 - 2004-12-13 22:16 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\foxhhelpps9.dll
2013-08-19 09:52 - 2003-03-27 19:27 - 00102912 _____ (ServerObjects Inc.) C:\WINDOWS\system32\ASPHTTP.DLL
2013-08-19 09:52 - 2002-10-24 14:47 - 00426528 _____ (Xceed Software Inc (450) 442-2626 support@xceedsoft.com www.xceedsoft.com) C:\WINDOWS\system32\XceedZip.dll
2013-08-19 09:52 - 2001-09-27 15:04 - 00493176 _____ (Infragistics Inc.) C:\WINDOWS\system32\PVDayView9.ocx
2013-08-19 09:52 - 2001-09-27 15:04 - 00231032 _____ () C:\WINDOWS\system32\IGWeekView9.ocx
2013-08-19 09:52 - 2001-09-26 18:50 - 00288376 _____ (Infragistics Inc.) C:\WINDOWS\system32\PVCalendar9.ocx
2013-08-19 09:52 - 2001-09-21 19:02 - 00153208 _____ (Infragistics, Inc.) C:\WINDOWS\system32\PVDateEdit9.ocx
2013-08-19 09:52 - 2001-09-21 19:02 - 00149104 _____ () C:\WINDOWS\system32\PVTime9.ocx
2013-08-19 09:52 - 2001-09-21 15:50 - 00534136 _____ (Infragistics Inc.) C:\WINDOWS\system32\PVTaskPad9.ocx
2013-08-18 19:30 - 2013-08-18 19:31 - 00014970 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-18 19:08 - 2013-08-18 19:08 - 00007819 _____ C:\WINDOWS\KB2863058.log
2013-08-18 19:08 - 2013-08-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-16 12:23 - 2013-08-16 12:23 - 00005120 ___SH C:\Dokumente und Einstellungen\*****.E4300\Desktop\Thumbs.db
2013-08-15 06:39 - 2013-08-20 17:31 - 00026762 _____ C:\WINDOWS\KB2859537.log
2013-08-15 06:39 - 2013-08-20 17:31 - 00024516 _____ C:\WINDOWS\KB2850869.log
2013-08-14 13:34 - 2013-09-08 22:04 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-08-12 14:41 - 2013-08-12 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Application Data\Adobe
2013-08-12 14:41 - 2013-08-12 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Adobe
==================== One Month Modified Files and Folders =======
2013-09-08 22:04 - 2013-09-08 22:04 - 00000270 _____ C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
2013-09-08 22:04 - 2013-09-08 22:04 - 00000262 _____ C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
2013-09-08 22:04 - 2013-08-14 13:34 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-09-08 22:03 - 2013-09-08 22:03 - 00000699 _____ C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk
2013-09-08 22:03 - 2013-09-08 22:03 - 00000000 ____D C:\Programme\RegClean Pro
2013-09-08 22:03 - 2013-09-06 16:35 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\TROJANER
2013-09-08 22:03 - 2008-04-25 03:52 - 00000000 ____D C:\Programme
2013-09-08 21:59 - 2013-09-08 21:59 - 00001637 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\JRT.txt
2013-09-08 21:56 - 2008-04-25 16:59 - 02037559 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-08 21:55 - 2011-03-24 12:26 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-08 21:55 - 2011-03-07 10:19 - 00000000 ____D C:\WINDOWS\system32\logishrd
2013-09-08 21:55 - 2008-04-25 03:55 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-09-08 21:55 - 2008-04-25 03:55 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-08 21:54 - 2012-12-13 17:30 - 00000276 _____ C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-3707693641-528673535-302819606-1010.job
2013-09-08 21:54 - 2008-04-25 17:03 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-08 21:53 - 2010-04-29 10:37 - 00000190 ___SH C:\Dokumente und Einstellungen\*****.E4300\ntuser.ini
2013-09-08 21:53 - 2008-04-25 17:03 - 00032588 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-08 21:52 - 2013-09-08 21:52 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-08 21:49 - 2008-04-25 16:57 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2013-09-08 21:42 - 2013-09-06 16:15 - 00000000 ____D C:\AdwCleaner
2013-09-08 21:41 - 2012-08-23 18:51 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-08 21:41 - 2010-04-29 10:37 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300
2013-09-08 21:17 - 2011-04-15 15:07 - 00001234 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3707693641-528673535-302819606-1010UA.job
2013-09-08 21:17 - 2011-04-15 15:07 - 00001182 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3707693641-528673535-302819606-1010Core.job
2013-09-08 21:07 - 2013-05-30 14:01 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-08 21:05 - 2013-09-08 21:05 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-08 02:00 - 2011-12-15 16:21 - 00000352 _____ C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-E4300-*****.job
2013-09-07 15:12 - 2008-04-25 17:03 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-09-07 15:12 - 2008-04-25 17:03 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-09-07 15:06 - 2013-09-07 15:06 - 00069473 _____ C:\ComboFix.txt
2013-09-07 15:06 - 2013-09-07 09:57 - 00000000 ____D C:\Qoobox
2013-09-07 13:39 - 2011-11-16 22:45 - 00850840 _____ C:\WINDOWS\setupapi.log
2013-09-07 10:23 - 2013-09-07 09:56 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-07 10:22 - 2008-04-25 16:58 - 00000000 ____D C:\WINDOWS\system32\Restore
2013-09-07 10:21 - 2008-04-25 11:46 - 00000227 _____ C:\WINDOWS\system.ini
2013-09-07 09:59 - 2013-09-07 09:59 - 00000000 _RSHD C:\cmdcons
2013-09-07 09:59 - 2008-04-25 11:46 - 00000338 __RSH C:\boot.ini
2013-09-06 19:50 - 2012-12-13 17:30 - 00000284 _____ C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-3707693641-528673535-302819606-1010.job
2013-09-06 16:41 - 2013-09-06 16:41 - 00000000 ____D C:\FRST
2013-09-06 16:39 - 2013-09-06 16:39 - 00000000 _____ C:\Dokumente und Einstellungen\*****.E4300\defogger_reenable
2013-09-05 21:58 - 2013-09-05 21:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Startmenü\Programme\PicPick
2013-09-05 21:58 - 2011-08-30 17:18 - 00000000 ____D C:\Programme\PicPick
2013-09-05 21:58 - 2010-04-29 10:37 - 00000000 ___RD C:\Dokumente und Einstellungen\*****.E4300\Startmenü\Programme
2013-09-05 21:43 - 2013-09-05 21:43 - 00004153 _____ C:\WINDOWS\KB2834904-v2.log
2013-09-05 21:43 - 2013-09-05 21:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-09-05 21:43 - 2008-04-25 03:52 - 01902348 ____C C:\WINDOWS\FaxSetup.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00944488 ____C C:\WINDOWS\ocgen.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00880245 ____C C:\WINDOWS\tsoc.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00642413 ____C C:\WINDOWS\comsetup.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00598810 ____C C:\WINDOWS\msmqinst.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00391062 ____C C:\WINDOWS\ntdtcsetup.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00332451 ____C C:\WINDOWS\netfxocm.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00180266 _____ C:\WINDOWS\iis6.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00132226 ____C C:\WINDOWS\MedCtrOC.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00105736 ____C C:\WINDOWS\ocmsn.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00095785 ____C C:\WINDOWS\msgsocm.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00094594 ____C C:\WINDOWS\tabletoc.log
2013-09-05 21:43 - 2008-04-25 03:52 - 00001355 _____ C:\WINDOWS\imsins.log
2013-09-05 21:36 - 2009-05-18 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\FreePDF
2013-09-05 15:28 - 2010-06-10 18:00 - 00001324 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-09-04 18:20 - 2010-04-29 10:37 - 00000000 ___HD C:\Dokumente und Einstellungen\*****.E4300\Netzwerkumgebung
2013-09-04 18:11 - 2009-07-06 17:24 - 00006568 _____ C:\bar.emf
2013-09-03 18:19 - 2009-05-03 14:06 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-09-03 13:41 - 2009-05-18 16:50 - 00000000 ____D C:\Programme\FreePDF_XP
2013-09-03 11:01 - 2011-11-29 15:46 - 00016400 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys
2013-09-03 11:01 - 2011-11-29 15:46 - 00002346 _____ C:\WINDOWS\LkmdfCoInst.log
2013-09-03 11:01 - 2009-04-16 07:44 - 00055833 _____ C:\WINDOWS\setupact.log
2013-09-03 09:27 - 2008-04-25 03:51 - 03744640 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-03 09:25 - 2009-04-15 19:23 - 00131072 _____ C:\WINDOWS\system32\config\ODiag.evt
2013-09-01 21:07 - 2013-01-24 19:18 - 00065350 _____ C:\BROM_DLL.log
2013-09-01 21:07 - 2013-01-24 19:18 - 00002576 _____ C:\META_DLL.log
2013-09-01 20:59 - 2011-12-03 02:51 - 00000000 ____D C:\4e42794779ece3637e35c02b98e54e
2013-09-01 20:58 - 2013-09-01 20:58 - 00000000 ____D C:\ALTO
2013-09-01 20:39 - 2013-09-01 20:39 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\GOLD UPGRADE
2013-09-01 14:44 - 2009-07-06 12:09 - 00001247 ____C C:\WINDOWS\wincmd.ini
2013-09-01 14:04 - 2009-07-06 12:09 - 00000000 ____D C:\Programme\totalcmd
2013-09-01 13:29 - 2013-09-01 13:29 - 00000822 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\GOLD Work@QNAP.lnk
2013-08-31 23:44 - 2013-08-31 23:44 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\.android
2013-08-31 22:57 - 2008-04-25 03:52 - 01256560 ____C C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-31 15:41 - 2013-05-23 12:18 - 00001878 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\Google Drive.lnk
2013-08-31 10:41 - 2009-04-27 14:19 - 00000000 ____D C:\Programme\Adobe
2013-08-31 10:40 - 2011-03-11 15:45 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR
2013-08-31 10:29 - 2009-04-27 14:19 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-08-31 10:28 - 2009-06-16 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.SAFTW
2013-08-31 10:28 - 2009-04-27 17:03 - 00000000 ____D C:\Dokumente und Einstellungen\*****
2013-08-27 21:55 - 2013-08-27 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Desktop\SD Cards
2013-08-27 16:31 - 2008-04-25 03:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-08-27 16:12 - 2008-04-25 03:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-08-24 12:18 - 2013-08-24 12:17 - 00002457 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\text Message handling ALto.txt
2013-08-21 15:41 - 2012-04-23 11:52 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-21 15:41 - 2011-06-02 23:20 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-20 17:40 - 2013-06-06 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Startmenü\Programme\Tools
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-20 17:31 - 2013-08-20 17:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-20 17:31 - 2013-08-15 06:39 - 00026762 _____ C:\WINDOWS\KB2859537.log
2013-08-20 17:31 - 2013-08-15 06:39 - 00024516 _____ C:\WINDOWS\KB2850869.log
2013-08-20 17:31 - 2009-04-15 18:50 - 00192616 ____C C:\WINDOWS\updspapi.log
2013-08-20 17:31 - 2008-04-25 03:52 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-08-20 17:30 - 2008-04-25 17:03 - 00000190 __SHC C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-08-20 17:30 - 2008-04-25 17:03 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-08-20 17:26 - 2013-08-20 17:26 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Cherry
2013-08-20 17:26 - 2013-08-20 17:26 - 00000000 ____D C:\Programme\Cherry
2013-08-20 17:09 - 2013-08-20 17:05 - 00002814 _____ C:\WINDOWS\WINNT32.LOG
2013-08-20 17:06 - 2013-08-20 17:06 - 00001775 _____ C:\WINDOWS\UPGRADE.TXT
2013-08-20 17:06 - 2013-08-20 17:06 - 00000000 ____D C:\WINDOWS\setup.pss
2013-08-20 17:05 - 2013-08-20 17:05 - 00001435 _____ C:\WINDOWS\wsdu.log
2013-08-20 17:05 - 2013-08-20 17:05 - 00000178 _____ C:\WINDOWS\DHCPUPG.LOG
2013-08-20 17:04 - 2012-03-06 15:51 - 00000762 _____ C:\Dokumente und Einstellungen\*****.E4300\Desktop\Paratus.lnk
2013-08-20 16:18 - 2008-04-25 17:03 - 00000000 ___HD C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2013-08-20 14:48 - 2008-04-25 04:47 - 00000000 ____D C:\WINDOWS\security
2013-08-19 12:53 - 2008-04-25 17:05 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-08-19 10:56 - 2013-08-19 09:52 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop\CashMan Software
2013-08-19 09:52 - 2013-08-19 09:52 - 00000000 ____D C:\Programme\CashMan
2013-08-19 09:52 - 2009-04-15 18:58 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-08-18 19:31 - 2013-08-18 19:30 - 00014970 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-18 19:30 - 2013-07-22 22:27 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-18 19:22 - 2009-04-27 12:01 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-18 19:08 - 2013-08-18 19:08 - 00007819 _____ C:\WINDOWS\KB2863058.log
2013-08-18 19:08 - 2013-08-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-18 19:08 - 2009-04-15 18:53 - 00260850 ____C C:\WINDOWS\system32\TZLog.log
2013-08-16 12:23 - 2013-08-16 12:23 - 00005120 ___SH C:\Dokumente und Einstellungen\*****.E4300\Desktop\Thumbs.db
2013-08-14 13:14 - 2012-06-14 11:20 - 00001917 _____ C:\WINDOWS\epplauncher.mif
2013-08-14 13:11 - 2012-12-06 23:10 - 00000000 ____D C:\Programme\Microsoft Security Client
2013-08-12 14:41 - 2013-08-12 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\*****.E4300\Application Data\Adobe
2013-08-12 14:41 - 2013-08-12 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Adobe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-25 11:45] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-25 11:46] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-25 11:46] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-25 11:45] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-25 11:46] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-25 11:46] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-25 11:46] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- --- |