Genir881 | 13.09.2013 21:22 | Malwarebytes: Code:
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.12.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Jürgen :: GAMER [Administrator]
Schutz: Aktiviert
13.09.2013 21:40:12
mbam-log-2013-09-13 (21-40-12).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 298726
Laufzeit: 10 Minute(n), 58 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Bösartig: (hxxp://search.conduit.com?SearchSource=10&ctid=CT2304157&CUI=UN23941974402365119) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Von AdwCleaner: Code:
# AdwCleaner v3.003 - Bericht erstellt am 13/09/2013 um 21:58:37
# Updated 07/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Jürgen - GAMER
# Gestartet von : D:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced System Protector
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Media Finder
Ordner Gelöscht : D:\Programme\Ask.com
Ordner Gelöscht : D:\Programme\Babylon
Ordner Gelöscht : D:\Programme\Iminent
Ordner Gelöscht : D:\Programme\Mein Gutscheincode Finder
Ordner Gelöscht : D:\Programme\Moozy
Ordner Gelöscht : D:\Programme\optimizer pro
Ordner Gelöscht : D:\Programme\xfirexo
Ordner Gelöscht : D:\Programme\Yontoo
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\xfirexo
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Systweak
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\FilesFrog Update Checker
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\xfirexo
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Media Finder
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Systweak
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\FilesFrog Update Checker
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Lokale Einstellungen\Anwendungsdaten\xfirexo
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Anwendungsdaten\Systweak
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Anwendungsdaten\Uniblue\DriverScanner
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\ConduitCommon
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\CT2481020
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\CT2304157
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\Extensions\{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\Extensions\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Ordner Gelöscht : D:\Dokumente und Einstellungen\Helena\Anwendungsdaten\Mozilla\Firefox\Profiles\ej6wcb9z.default\Extensions\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\plugin@getwebcake.com
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\Extensions\toolbar@ask.com
Ordner Gelöscht : D:\Programme\Mozilla Firefox\Extensions\webbooster@iminent.com
Ordner Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\Extensions\{5786d022-540e-4699-b350-b4be0ae94b79}
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Ordner Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pnbbffeddnekkhjmokkhdebbfbibbflc
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Datei Gelöscht : D:\Programme\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\plugin@yontoo.com.xpi
Datei Gelöscht : D:\END
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\\invalidprefs.js
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\bProtector_extensions.rdf
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\11-suche.xml
Datei Gelöscht : D:\Programme\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\searchplugins\Conduit.xml
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\Search_Results.xml
Datei Gelöscht : D:\Programme\Mozilla Firefox\searchplugins\Search_Results.xml
Datei Gelöscht : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\user.js
Datei Gelöscht : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\user.js
Datei Gelöscht : D:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pnbbffeddnekkhjmokkhdebbfbibbflc
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.DownloadArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.LinkToPromoteArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.RawDataArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.TinyUrlArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.TinyfyingArgs.ViralLinkArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.TinyUrl.UrlTinyfier
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\a6d98ae13ab849
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2481020
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1ED16E0A-E8C4-40A0-8BC2-79485D21F796}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8E948448-E97B-4864-8177-546200709672}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A93B530D-2B18-48C7-9F3C-281679403372}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ECE82FCC-7170-4F2F-B266-9EC678F9EA62}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{024CA4D3-2EEA-43C3-BBAD-9D14DBB0B863}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1ED16E0A-E8C4-40A0-8BC2-79485D21F796}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1ED16E0A-E8C4-40A0-8BC2-79485D21F796}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{024CA4D3-2EEA-43C3-BBAD-9D14DBB0B863}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C50D13A1-97CF-43FD-8DE0-AF3EBFAA4831}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEEAEF28-D5C2-4162-8730-AF5D813DD4D3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{5E5AB302-7F65-44CD-8211-C1D4CAACCEA3}]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Programme\Iminent\IMBooster\IMBooster.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\Programme\Iminent\MMServer\Iminent.MMServer.exe]
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\MediaFinder
Schlüssel Gelöscht : HKCU\Software\powerpack
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Somoto
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\wscontb
Schlüssel Gelöscht : HKCU\Software\XfireXO
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\lyricspal
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\TENCENT
Schlüssel Gelöscht : HKLM\Software\XfireXO
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XfireXO Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lrcspal@lyricspal.co
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XfireXO Toolbar
Produkt Gelöscht : Ask Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v7.0.6000.21352
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs]
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : D:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\Mozilla\Firefox\Profiles\u0oj01wy.default\prefs.js ]
Zeile gelöscht : user_pref("CT2304157..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2304157..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2304157..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2304157.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2304157.AppTrackingLastCheckTime", "Sat Aug 13 2011 09:59:12 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.BrowserCompStateIsOpen_1000515", true);
Zeile gelöscht : user_pref("CT2304157.CT2304157", "CT2304157");
Zeile gelöscht : user_pref("CT2304157.CurrentServerDate", "17-8-2011");
Zeile gelöscht : user_pref("CT2304157.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2304157.DialogsGetterLastCheckTime", "Tue Aug 16 2011 23:12:35 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2304157.FeedLastCount129078895246717929", 0);
Zeile gelöscht : user_pref("CT2304157.FeedLastCount129095439763593837", 22);
Zeile gelöscht : user_pref("CT2304157.FeedPollDate129078895250311712", "Tue Aug 16 2011 23:12:36 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.FeedPollDate129095439763593837", "Tue Aug 16 2011 23:12:36 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.FirstServerDate", "30-7-2011");
Zeile gelöscht : user_pref("CT2304157.FirstTime", true);
Zeile gelöscht : user_pref("CT2304157.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2304157.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2304157.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2304157.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2304157.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2304157.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2304157.Initialize", true);
Zeile gelöscht : user_pref("CT2304157.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2304157.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2304157.InstalledDate", "Sat Jul 30 2011 14:07:55 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2304157.IsGrouping", false);
Zeile gelöscht : user_pref("CT2304157.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2304157.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2304157.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2304157.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2304157.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2304157.LanguagePackLastCheckTime", "Tue Aug 16 2011 23:12:34 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2304157.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2304157.LastLogin_3.5.0.12", "Tue Aug 16 2011 23:12:33 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.LatestVersion", "3.6.0.10");
Zeile gelöscht : user_pref("CT2304157.Locale", "en");
Zeile gelöscht : user_pref("CT2304157.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2304157.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2304157.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2304157.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2304157.OriginalFirstVersion", "3.5.0.12");
Zeile gelöscht : user_pref("CT2304157.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2304157.SavedHomepage", "www.google.de");
Zeile gelöscht : user_pref("CT2304157.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CT2304157.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=");
Zeile gelöscht : user_pref("CT2304157.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2304157.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2304157.SearchInNewTabLastCheckTime", "Tue Aug 16 2011 23:12:33 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2304157.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2304157.SearchProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2304157.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2304157.ServiceMapLastCheckTime", "Tue Aug 16 2011 23:12:33 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.SettingsLastCheckTime", "Tue Aug 16 2011 23:12:33 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.SettingsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2304157.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2304157.ThirdPartyComponentsLastCheck", "Sat Jul 30 2011 13:59:15 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.ThirdPartyComponentsLastUpdate", "1246786978");
Zeile gelöscht : user_pref("CT2304157.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2304157.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2304157");
Zeile gelöscht : user_pref("CT2304157.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2304157.UserID", "UN48359503758008826");
Zeile gelöscht : user_pref("CT2304157.ValidationData_Toolbar", 1);
Zeile gelöscht : user_pref("CT2304157.alertChannelId", "700614");
Zeile gelöscht : user_pref("CT2304157.components.1000515", true);
Zeile gelöscht : user_pref("CT2304157.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2304157.globalFirstTimeInfoLastCheckTime", "Tue Aug 16 2011 23:12:34 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2304157.initDone", true);
Zeile gelöscht : user_pref("CT2304157.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2304157.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2304157.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2304157.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2304157.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2304157.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2304157.oldAppsList", "128883653123969059,128883653123969060,111,128883659132094175,128883660247250462,128883659544750586,128883659968813372,128883660717250965,129141111485155867,12907889[...]
Zeile gelöscht : user_pref("CT2304157.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2304157.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2304157.testingCtid", "");
Zeile gelöscht : user_pref("CT2304157.toolbarAppMetaDataLastCheckTime", "Tue Aug 16 2011 23:12:34 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.toolbarContextMenuLastCheckTime", "Sun Aug 14 2011 19:53:16 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.undefined", "Fri Aug 12 2011 20:59:06 GMT+0200");
Zeile gelöscht : user_pref("CT2304157.usagesFlag", 2);
Zeile gelöscht : user_pref("CT2481020..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2481020..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2481020..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2481020.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2481020.BrowserCompStateIsOpen_129469746101488132", true);
Zeile gelöscht : user_pref("CT2481020.CTID", "ct2481020");
Zeile gelöscht : user_pref("CT2481020.CurrentServerDate", "17-8-2011");
Zeile gelöscht : user_pref("CT2481020.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2481020.DialogsGetterLastCheckTime", "Sun Aug 14 2011 19:53:20 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076849370150342", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076850042182211", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076850596400916", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076850791868756", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076852434375419", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076853083906444", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076854010937606", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076855068438037", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076855340312884", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076855597344292", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076855883906472", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076856408281730", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076856723281882", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076856982969262", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076857229219583", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076857478587121", "Tue Aug 16 2011 23:12:39 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedPollDate129076858014837073", "Tue Aug 16 2011 23:12:39 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076850596400916", 5);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076850791868756", 5);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076855068438037", 2);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076856408281730", 30);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076856723281882", 5);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076857229219583", 30);
Zeile gelöscht : user_pref("CT2481020.FeedTTL129076858014837073", 2);
Zeile gelöscht : user_pref("CT2481020.FirstServerDate", "14-8-2011");
Zeile gelöscht : user_pref("CT2481020.FirstTime", true);
Zeile gelöscht : user_pref("CT2481020.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2481020.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2481020.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2481020.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2481020.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2481020.Initialize", true);
Zeile gelöscht : user_pref("CT2481020.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2481020.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2481020.InstallationId", "ConduitStubGeneric");
Zeile gelöscht : user_pref("CT2481020.InstallationType", "ConduitStubIntegration");
Zeile gelöscht : user_pref("CT2481020.InstalledDate", "Sun Aug 14 2011 19:53:16 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2481020.IsGrouping", false);
Zeile gelöscht : user_pref("CT2481020.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2481020.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2481020.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2481020.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2481020.LanguagePackLastCheckTime", "Sun Aug 14 2011 19:53:20 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2481020.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2481020.LastLogin_3.5.0.12", "Tue Aug 16 2011 23:12:36 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.LatestVersion", "3.6.0.10");
Zeile gelöscht : user_pref("CT2481020.Locale", "de");
Zeile gelöscht : user_pref("CT2481020.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2481020.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2481020.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2481020.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2481020.OriginalFirstVersion", "3.5.0.12");
Zeile gelöscht : user_pref("CT2481020.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2481020.RadioMediaID", "9962");
Zeile gelöscht : user_pref("CT2481020.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2481020.RadioMenuSelectedID", "EBRadioMenu_CT24810209962");
Zeile gelöscht : user_pref("CT2481020.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2481020.RadioStationName", "California%20Rock");
Zeile gelöscht : user_pref("CT2481020.RadioStationURL", "hxxp://feedlive.net/california.asx");
Zeile gelöscht : user_pref("CT2481020.SavedHomepage", "www.google.de");
Zeile gelöscht : user_pref("CT2481020.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2481020.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2481020.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2481020.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2481020.SearchInNewTabLastCheckTime", "Sun Aug 14 2011 19:53:18 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2481020.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2481020.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2481020.ServiceMapLastCheckTime", "Tue Aug 16 2011 23:12:36 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.SettingsLastCheckTime", "Sun Aug 14 2011 19:53:16 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.SettingsLastUpdate", "1313322850");
Zeile gelöscht : user_pref("CT2481020.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2481020.ThirdPartyComponentsLastCheck", "Sat Aug 13 2011 10:48:13 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2481020.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2481020.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2481020");
Zeile gelöscht : user_pref("CT2481020.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2481020.UserID", "UN73670786148402208");
Zeile gelöscht : user_pref("CT2481020.alertChannelId", "874426");
Zeile gelöscht : user_pref("CT2481020.ct2481020.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2481020.ct2481020.FeedLastCount129076858299680990", 652);
Zeile gelöscht : user_pref("CT2481020.ct2481020.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2481020.ct2481020.LanguagePackLastCheckTime", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.Locale", "de");
Zeile gelöscht : user_pref("CT2481020.ct2481020.RadioLastCheckTime", "Tue Aug 16 2011 23:12:37 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2481020.ct2481020.RadioLastUpdateServer", "3");
Zeile gelöscht : user_pref("CT2481020.ct2481020.SearchInNewTabLastCheckTime", "Tue Aug 16 2011 23:12:35 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.SettingsLastCheckTime", "Tue Aug 16 2011 23:12:35 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.SettingsLastUpdate", "1313505049");
Zeile gelöscht : user_pref("CT2481020.ct2481020.ThirdPartyComponentsLastCheck", "Sun Aug 14 2011 19:53:16 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2481020.ct2481020.globalFirstTimeInfoLastCheckTime", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.toolbarAppMetaDataLastCheckTime", "Tue Aug 16 2011 23:12:38 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.ct2481020.toolbarContextMenuLastCheckTime", "Sun Aug 14 2011 19:53:23 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2481020.globalFirstTimeInfoLastCheckTime", "Sun Aug 14 2011 19:53:18 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2481020.initDone", true);
Zeile gelöscht : user_pref("CT2481020.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2481020.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2481020.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2481020.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2481020.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2481020.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2481020.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2481020.oldAppsList", "129058856464344002,129058856464656507,111,129469746101488132,129391152084062608,129469747048519222,129399099700587847,129529569368680378,129058856485125843,12907685[...]
Zeile gelöscht : user_pref("CT2481020.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2481020.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2481020.testingCtid", "");
Zeile gelöscht : user_pref("CT2481020.toolbarAppMetaDataLastCheckTime", "Sun Aug 14 2011 19:53:18 GMT+0200");
Zeile gelöscht : user_pref("CT2481020.toolbarContextMenuLastCheckTime", "Sun Aug 14 2011 19:53:22 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2304157&SearchSource=13,hxxp://search.conduit.com/?ctid=CT2481020&SearchSource=13");
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "XfireXO Customized Web Search,Ashampoo DE Customized Web Search");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/700614/696475/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/874426/870225/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2304157", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2481020", "\"1308483391\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2481020", "\"1308483391\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=EB_LOCALE", "vgLeNFlE1CZlExRBvKvPhA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "wVmmvqqOMqrv5xct1cJIHg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=EB_LOCALE", "0uSPYx+Kl2jpu8sJZMeHjw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "0uSPYx+Kl2jpu8sJZMeHjw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=EB_LOCALE", "D/tN3YiKFksK+RjZytPhIA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=EB_LOCALE", "xf+gKf+GjSStg/TfykyaFQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "K4Vqu91uAzWURlxJRdXJOg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2304157", "\"634485749189530000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2481020", "\"634485749189530000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2304157&octid=CT2304157", "\"1312887586\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2481020&octid=CT2481020", "\"1313322850\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2481020&octid=CT2481020", "\"1313505049\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634485059431430000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"634485059431430000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634485059431430000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21817319.xml", "\"656d6e53a150581110b2c0f1ad0f0fcd\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///D:\\Dokumente und Einstellungen\\Thomas\\Anwendungsdaten\\Mozilla\\Firefox\\Profiles\\u0oj01wy.default\\conduitCommon\\modules\\3.5.0.12");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2304157,CT2481020");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2304157,CT2481020");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2304157,CT2481020");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "2ddd2fa0-311f-4f9a-a21d-183513dc1b47");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2481020");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 14 2011 19:53:16 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertEnabled", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Aug 16 2011 23:12:41 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Aug 16 2011 23:12:33 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "1a6ea64c-f885-480a-9f56-9dd784b89ab0");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_21817319.LastCheckTime", "Tue Aug 16 2011 23:13:34 GMT+0200");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Ashampoo DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.asktb.cbid", "EV");
Zeile gelöscht : user_pref("extensions.asktb.crumb", "2011.08.14+10.55.52-toolbar006iad-DE-S2FybHNydWhlLEdlcm1hbnk%3D");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&dm=lang");
Zeile gelöscht : user_pref("extensions.asktb.dtid", "YYYYYYYYDE");
Zeile gelöscht : user_pref("extensions.asktb.fresh-install", false);
Zeile gelöscht : user_pref("extensions.asktb.l", "dis");
Zeile gelöscht : user_pref("extensions.asktb.last-config-req", "1313529140459");
Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Zeile gelöscht : user_pref("extensions.asktb.nero.userName", "");
Zeile gelöscht : user_pref("extensions.asktb.o", "101917");
Zeile gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Zeile gelöscht : user_pref("extensions.asktb.r", "5");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=177&systemid=2&sr=0&q=");
[ Datei : D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\prefs.js ]
Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "ac28f97900000000000000196684aa18");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15940");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=ac28f97900000000000000196684aa18&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.24.616:13:01");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=123896&tsp=4983");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "ac28f97900000000000000196684aa18");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "ac28f97900000000000000196684aa18");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15509");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=NT_ss&mntrId=ac28f97900000000000000196684aa18");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1711:10:30");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.enabledAddons", "%7Bc2d64ff7-0ab8-4263-89c9-ea3b0f8f050c%7D:4.6.1.01,plugin%40yontoo.com:1.20.02,donottrackplus%40abine.com:2.2.9.618,plugin%40getwebcake.com:1.00.01,toolbar%40we[...]
Zeile gelöscht : user_pref("extensions.unitedinternet.search.termsJSON", "[{\"searchterm\":\"dragonball-gt net\",\"visited\":\"2012-06-01T17:17:42.551Z\"},{\"searchterm\":\"search bearshare com web?src=derr&appid=177&[...]
Zeile gelöscht : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc");
Zeile gelöscht : user_pref("extentions.webcake.installId", "5d27e286-01da-4495-b775-4224484a960a");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "TwitTube,Buzzdock,toprelatedtopics,dropdowndeals,ezlooker,bestvideodownloader");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "817bd6d6-7610-4f9d-b533-dd62a8b96dbf");
[ Datei : D:\Dokumente und Einstellungen\Helena\Anwendungsdaten\Mozilla\Firefox\Profiles\ej6wcb9z.default\prefs.js ]
Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=177&systemid=2&sr=0&q=");
*************************
AdwCleaner[R0].txt - [54722 octets] - [13/09/2013 21:57:32]
AdwCleaner[S0].txt - [53863 octets] - [13/09/2013 21:58:37]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [53924 octets] ########## Von JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Microsoft Windows XP x86
Ran by Jürgen on 13.09.2013 at 22:10:01,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdater
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "D:\Dokumente und Einstellungen\Jürgen\appdata\locallow\datamngr"
Successfully deleted: [Folder] "D:\Programme\bearshare applications"
Successfully deleted: [Folder] "D:\WINDOWS\system32\ai_recyclebin"
Successfully deleted: [Folder] "D:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}"
~~~ FireFox
Successfully deleted: [File] D:\user.js
Successfully deleted: [Folder] D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\vhwl5cvm.default\extensions\130
Successfully deleted: [Folder] D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\vhwl5cvm.default\extensions\staged
Successfully deleted: [Folder] D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\vhwl5cvm.default\extensions\toolbar@web.de
Successfully deleted the following from D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\vhwl5cvm.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1314198872557");
Emptied folder: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\vhwl5cvm.default\minidumps [2 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13.09.2013 at 22:12:30,15
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Frisches FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 02
Ran by Jürgen (administrator) on GAMER on 13-09-2013 22:13:42
Running from D:\Dokumente und Einstellungen\Jürgen\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Creative Technology Ltd) D:\Programme\Creative\Shared Files\CTAudSvc.exe
(Apple Inc.) D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) D:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) D:\Programme\Java\jre7\bin\jqs.exe
(Nero AG) D:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) D:\WINDOWS\system32\nvsvc32.exe
(NVIDIA Corporation) D:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() D:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe
() D:\Programme\Razer\DeathAdder\razerhid.exe
(Razer USA Ltd.) D:\Programme\Razer\Arctosa\razerhid.exe
(Hewlett-Packard) D:\Programme\HP\HP Software Update\HPWuSchd2.exe
(Apple Inc.) D:\Programme\iTunes\iTunesHelper.exe
() D:\Programme\DivX\DivX Update\DivXUpdate.exe
(Oracle Corporation) D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Realtek Semiconductor Corp.) D:\WINDOWS\RTHDCPL.EXE
() D:\Programme\Razer\DeathAdder\razertra.exe
() D:\Programme\Razer\Arctosa\razertra.exe
(Razer Inc.) D:\Programme\Razer\DeathAdder\razerofa.exe
(Microsoft Corporation) D:\WINDOWS\system32\wuauclt.exe
(Apple Inc.) D:\Programme\iPod\bin\iPodService.exe
(Microsoft Corporation) D:\WINDOWS\system32\msiexec.exe
(Microsoft Corporation) D:\WINDOWS\system32\wscntfy.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [DeathAdder] - D:\Programme\Razer\DeathAdder\razerhid.exe [159744 2007-09-07] ()
HKLM\...\Run: [Arctosa] - D:\Programme\Razer\Arctosa\razerhid.exe [147456 2008-10-06] (Razer USA Ltd.)
HKLM\...\Run: [Adobe ARM] - D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IMBooster] - D:\Programme\Iminent\IMBooster\imbooster.exe /warmup
HKLM\...\Run: [HP Software Update] - D:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [APSDaemon] - D:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - D:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - D:\Programme\iTunes\iTunesHelper.exe [152544 2012-12-12] (Apple Inc.)
HKLM\...\Run: [DivXMediaServer] - D:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-03-28] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] - D:\Programme\DivX\DivX Update\DivXUpdate.exe [1263952 2013-02-13] ()
HKLM\...\Run: [SunJavaUpdateSched] - D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [RTHDCPL] - D:\Windows\RTHDCPL.EXE [20145368 2013-08-02] (Realtek Semiconductor Corp.)
HKLM\...\Run: [CTAPR2] - D:\Programme\Creative\Sound Blaster Tactic(3D)\Sound Blaster Tactic(3D) Control Panel\CTAPR2.exe [65642 2009-11-11] (Creative Technology Ltd)
HKLM\...\Runonce: [B Register D:\Programme\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll] - "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll",DllRegisterServer
HKLM\...\Runonce: [B Register D:\Programme\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll] - "D:\WINDOWS\system32\rundll32.exe" "D:\Programme\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll",DllRegisterServer
HKLM\...\Policies\Explorer: [NoDrives] 0
HKCU\...\Policies\Explorer: [NoDrives] 0
HKU\Thomas\...\Run: [GAINWARD] - D:\Programme\EXPERTool\TBPanel.exe [ 2008-10-21] (Gainward Co.)
HKU\Thomas\...\Run: [Akamai NetSession Interface] - D:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe [ 2013-06-05] (Akamai Technologies, Inc.)
Startup: D:\Dokumente und Einstellungen\Thomas\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> D:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - D:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - D:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - D:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - D:\Windows\System32\browseui.dll (Microsoft Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 04 D:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.188.1
FireFox:
========
FF ProfilePath: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com/
FF Keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=utf-8&q=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - D:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - D:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - D:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - D:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @Google.com/GoogleEarthPlugin - D:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - D:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - D:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - D:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - D:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - D:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @videolan.org/vlc,version=2.0.7 - D:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - D:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - D:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin HKCU: ubisoft.com/uplaypc - D:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF SearchPlugin: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\gmx-suche.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\lastminute.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\searchplugins\webde-suche.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DoNotTrackMe - D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\donottrackplus@abine.com
FF Extension: toolbar - D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\toolbar@web.de.xpi
FF Extension: No Name - D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\vhwl5cvm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - D:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - D:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - D:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - D:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - D:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKCU\...\Firefox\Extensions: [{8c9ee4c1-6fb6-4773-afd6-23f4398777ac}] - D:\Programme\LyricsPal\130.xpi
========================== Services (Whitelisted) =================
R2 Akamai; d:\programme\gemeinsame dateien\akamai/netsession_win_8fa3539.dll [4569856 2013-07-02] (Akamai Technologies, Inc.)
R2 Apple Mobile Device; D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-08-11] (Apple Inc.)
R2 Bonjour Service; D:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
R2 CTAudSvcService; D:\Programme\Creative\Shared Files\CTAudSvc.exe [423424 2011-10-19] (Creative Technology Ltd)
R3 hpqcxs08; D:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.)
R2 hpqddsvc; D:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.)
R2 HPSLPSVC; D:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [660992 2009-05-21] (Hewlett-Packard Co.)
R3 iPod Service; D:\Programme\iPod\bin\iPodService.exe [553440 2012-12-12] (Apple Inc.)
S2 MBAMScheduler; D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; D:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
R2 NAUpdate; D:\Programme\Nero\Update\NASvc.exe [598312 2011-03-29] (Nero AG)
R2 nvUpdatusService; D:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1262400 2012-05-15] (NVIDIA Corporation)
S3 odserv; D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 PassThru Service; D:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [87040 2012-03-23] ()
S2 SkypeUpdate; D:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S3 WMPNetworkSvc; D:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)
R2 JavaQuickStarterService; "D:\Programme\Java\jre7\bin\jqs.exe" -service -config "D:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; D:\Windows\System32\drivers\Ambfilt.sys [1691480 2013-08-02] (Creative)
R1 AmdK8; D:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-02] (Advanced Micro Devices)
R3 ArcFltr; D:\Windows\System32\Drivers\Arctosa.sys [16896 2008-09-12] (Razer USA Ltd.)
S3 Cardex; D:\WINDOWS\system32\drivers\TBPANEL.SYS [12256 2007-03-16] (Windows (R) 2000 DDK provider)
R3 DAdderFltr; D:\Windows\System32\drivers\dadder.sys [22784 2007-08-02] (Razer (Asia-Pacific) Pte Ltd)
R1 dtsoftbus01; D:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-08-02] (DT Soft Ltd)
S3 hamachi; D:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.)
S3 HPZid412; D:\Windows\System32\DRIVERS\HPZid412.sys [49920 2009-05-18] (HP)
S3 HPZipr12; D:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2009-05-18] (HP)
S3 HPZius12; D:\Windows\System32\DRIVERS\HPZius12.sys [21568 2009-05-18] (HP)
R2 hwpsgt; D:\Windows\System32\DRIVERS\hwpsgt.sys [137344 2011-01-01] ()
R2 lemsgt; D:\Windows\System32\DRIVERS\lemsgt.sys [9472 2011-01-01] ()
R3 LKbdFlt2; D:\Windows\System32\DRIVERS\LKbdFlt2.sys [5838 2013-08-02] (Logitech)
S3 MBAMProtector; D:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; D:\Windows\System32\drivers\Monfilt.sys [1395800 2013-08-02] (Creative Technology Ltd.)
S3 NdisIP; D:\Windows\System32\DRIVERS\NdisIP.sys [10112 2004-07-09] (Microsoft Corporation)
S3 PID_PEPI; D:\Windows\System32\DRIVERS\LV302V32.SYS [2687512 2009-04-30] (Logitech Inc.)
R0 sfsync03; D:\Windows\System32\drivers\sfsync03.sys [35328 2005-12-06] (Protection Technology)
R0 sfvfs02; D:\Windows\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology)
R2 TBPanel; D:\Windows\System32\Drivers\TBPanel.sys [12256 2007-03-16] (Windows (R) 2000 DDK provider)
R3 UHSFilt; D:\Windows\System32\drivers\UHSFilt.sys [2016896 2012-05-18] (Creative Technology Ltd.)
S3 usbbus; D:\Windows\System32\DRIVERS\lgusbbus.sys [13056 2008-11-11] (LG Electronics Inc.)
S3 UsbDiag; D:\Windows\System32\DRIVERS\lgusbdiag.sys [19968 2008-11-11] (LG Electronics Inc.)
S3 USBModem; D:\Windows\System32\DRIVERS\lgusbmodem.sys [24832 2008-11-11] (LG Electronics Inc.)
S3 catchme; \??\D:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S1 jksitbsu; \??\D:\WINDOWS\system32\drivers\jksitbsu.sys [x]
S1 rivpzudl; \??\D:\WINDOWS\system32\drivers\rivpzudl.sys [x]
U5 ScsiPort; D:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 skfilt; system32\drivers\skfilt.sys [x]
U3 TlntSvr;
S3 XDva385; \??\D:\WINDOWS\system32\XDva385.sys [x]
S3 XDva386; \??\D:\WINDOWS\system32\XDva386.sys [x]
S3 XDva388; \??\D:\WINDOWS\system32\XDva388.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-13 22:09 - 2013-09-13 22:09 - 00000000 ____D D:\WINDOWS\ERUNT
2013-09-13 22:06 - 2013-09-13 22:07 - 01029509 _____ (Thisisu) D:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-09-13 22:03 - 2013-09-13 22:03 - 00054005 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[SO].txt
2013-09-13 21:57 - 2013-09-13 21:59 - 00000000 ____D D:\AdwCleaner
2013-09-13 21:41 - 2013-09-13 21:55 - 00001284 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\Malwarebytes.txt
2013-09-13 21:38 - 2013-09-13 21:38 - 01037278 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-09-13 16:29 - 2013-09-13 16:29 - 04751752 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-13 14:29 - 2013-09-13 14:29 - 00000386 ____H D:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-09-13 14:13 - 2013-09-13 14:13 - 00027065 _____ D:\ComboFix.txt
2013-09-13 13:57 - 2013-09-13 14:13 - 00000000 ____D D:\Qoobox
2013-09-13 13:57 - 2013-09-13 14:12 - 00000000 ____D D:\WINDOWS\erdnt
2013-09-13 13:57 - 2013-09-13 13:57 - 00000000 ___RD D:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-09-13 13:57 - 2011-06-26 08:45 - 00256000 _____ D:\WINDOWS\PEV.exe
2013-09-13 13:57 - 2010-11-07 19:20 - 00208896 _____ D:\WINDOWS\MBR.exe
2013-09-13 13:57 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) D:\WINDOWS\NIRCMD.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) D:\WINDOWS\SWREG.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) D:\WINDOWS\SWSC.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) D:\WINDOWS\SWXCACLS.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00098816 _____ D:\WINDOWS\sed.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00080412 _____ D:\WINDOWS\grep.exe
2013-09-13 13:57 - 2000-08-31 02:00 - 00068096 _____ D:\WINDOWS\zip.exe
2013-09-13 13:53 - 2013-09-13 13:54 - 05125578 ____R (Swearware) D:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-09-12 19:07 - 2013-09-12 19:07 - 00000000 ____D D:\FRST
2013-09-12 19:01 - 2013-09-12 19:01 - 00000000 _____ D:\Dokumente und Einstellungen\Jürgen\defogger_reenable
2013-09-12 18:58 - 2013-09-12 18:58 - 01082587 _____ (Farbar) D:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-09-11 16:49 - 2013-09-11 16:49 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2876315$
2013-09-11 16:48 - 2013-09-11 16:48 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2876217$
2013-09-11 16:48 - 2013-09-11 16:48 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2864063$
2013-09-11 14:49 - 2013-09-11 16:49 - 00016631 _____ D:\WINDOWS\KB2876315.log
2013-09-11 14:49 - 2013-09-11 16:48 - 00105429 _____ D:\WINDOWS\KB2870699-IE7.log
2013-09-11 14:49 - 2013-09-11 16:48 - 00015665 _____ D:\WINDOWS\KB2876217.log
2013-09-11 14:48 - 2013-09-11 16:48 - 00008565 _____ D:\WINDOWS\KB2864063.log
2013-09-10 18:53 - 2013-09-10 18:53 - 00090112 _____ D:\WINDOWS\Minidump\Mini091013-01.dmp
2013-09-02 19:59 - 2009-03-18 18:35 - 00026176 ____H (LogMeIn, Inc.) D:\WINDOWS\system32\hamachi.sys
2013-09-02 19:57 - 2013-09-10 18:58 - 00000000 ____D D:\Programme\7DaysToDie-Alpha
2013-09-01 19:24 - 2013-08-17 12:37 - 314134331 _____ (The Fun Pimps LLC ) D:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\7DTD Alpha1 setup.exe
2013-08-28 12:06 - 2013-08-28 12:06 - 00005126 _____ D:\WINDOWS\KB2834904-v2.log
2013-08-28 12:06 - 2013-08-28 12:06 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-08-25 22:34 - 2013-08-25 22:34 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\LolClient
2013-08-25 20:33 - 2013-09-13 21:00 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
2013-08-25 20:33 - 2013-08-25 20:33 - 00001507 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Play League of Legends.lnk
2013-08-25 20:33 - 2013-08-25 20:33 - 00000000 ____D D:\Riot Games
2013-08-25 20:33 - 2013-08-25 20:33 - 00000000 ____D D:\Programme\Pando Networks
2013-08-25 20:31 - 2013-08-25 20:33 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riot Games
2013-08-17 11:31 - 2013-08-17 14:24 - 00000000 ____D D:\Programme\Mozilla Firefox
2013-08-14 16:43 - 2013-09-11 16:46 - 00000000 ____D D:\WINDOWS\system32\MRT
2013-08-14 16:39 - 2013-08-14 16:39 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 16:38 - 2013-08-14 16:38 - 00012311 _____ D:\WINDOWS\KB2863058.log
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 14:23 - 2013-08-14 16:39 - 00018984 _____ D:\WINDOWS\KB2859537.log
2013-08-14 14:23 - 2013-08-14 16:39 - 00017246 _____ D:\WINDOWS\KB2850869.log
2013-08-14 14:22 - 2013-08-14 16:35 - 00106910 _____ D:\WINDOWS\KB2862772-IE7.log
==================== One Month Modified Files and Folders =======
2013-09-13 22:12 - 2013-09-13 22:12 - 00002561 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.txt
2013-09-13 22:10 - 2010-11-13 14:45 - 00000000 ___RD D:\Programme
2013-09-13 22:09 - 2013-09-13 22:09 - 00000000 ____D D:\WINDOWS\ERUNT
2013-09-13 22:09 - 2012-05-24 21:06 - 00001912 _____ D:\WINDOWS\epplauncher.mif
2013-09-13 22:09 - 2010-11-13 16:10 - 01099689 _____ D:\WINDOWS\WindowsUpdate.log
2013-09-13 22:09 - 2010-11-13 14:45 - 00000000 ___RD D:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-13 22:08 - 2013-08-02 22:20 - 00008912 _____ D:\WINDOWS\system32\nvAppTimestamps
2013-09-13 22:07 - 2013-09-13 22:06 - 01029509 _____ (Thisisu) D:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-09-13 22:03 - 2013-09-13 22:03 - 00054005 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[SO].txt
2013-09-13 22:01 - 2011-05-19 13:28 - 00000000 ____D D:\Programme\Gemeinsame Dateien\Akamai
2013-09-13 22:01 - 2010-11-13 14:52 - 00000006 ____H D:\WINDOWS\Tasks\SA.DAT
2013-09-13 22:01 - 2010-11-13 14:48 - 00000159 _____ D:\WINDOWS\wiadebug.log
2013-09-13 22:01 - 2010-11-13 14:48 - 00000050 _____ D:\WINDOWS\wiaservc.log
2013-09-13 22:00 - 2010-11-13 19:16 - 00000190 ___SH D:\Dokumente und Einstellungen\Jürgen\ntuser.ini
2013-09-13 22:00 - 2010-11-13 14:54 - 00032588 _____ D:\WINDOWS\SchedLgU.Txt
2013-09-13 21:59 - 2013-09-13 21:57 - 00000000 ____D D:\AdwCleaner
2013-09-13 21:58 - 2013-04-10 17:28 - 00000000 ____D D:\Dokumente und Einstellungen\Helena\Anwendungsdaten\Uniblue
2013-09-13 21:58 - 2010-11-13 19:15 - 00000000 ___RD D:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme
2013-09-13 21:55 - 2013-09-13 21:41 - 00001284 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\Malwarebytes.txt
2013-09-13 21:38 - 2013-09-13 21:38 - 01037278 _____ D:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-09-13 21:29 - 2012-03-31 13:15 - 00000884 _____ D:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-13 21:00 - 2013-08-25 20:33 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
2013-09-13 21:00 - 2011-06-19 13:04 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Skype
2013-09-13 16:29 - 2013-09-13 16:29 - 04751752 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-09-13 16:29 - 2012-03-31 13:15 - 00692616 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-13 16:29 - 2011-06-04 13:59 - 00071048 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-13 14:52 - 2013-01-24 20:07 - 00002243 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-13 14:29 - 2013-09-13 14:29 - 00000386 ____H D:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-09-13 14:19 - 2010-11-13 14:54 - 00000000 __SHD D:\Dokumente und Einstellungen\LocalService
2013-09-13 14:19 - 2003-04-02 14:00 - 00013646 _____ D:\WINDOWS\system32\wpa.dbl
2013-09-13 14:13 - 2013-09-13 14:13 - 00027065 _____ D:\ComboFix.txt
2013-09-13 14:13 - 2013-09-13 13:57 - 00000000 ____D D:\Qoobox
2013-09-13 14:13 - 2010-11-13 14:54 - 00000000 __SHD D:\Dokumente und Einstellungen\NetworkService
2013-09-13 14:12 - 2013-09-13 13:57 - 00000000 ____D D:\WINDOWS\erdnt
2013-09-13 14:12 - 2003-04-02 14:00 - 00000227 _____ D:\WINDOWS\system.ini
2013-09-13 13:57 - 2013-09-13 13:57 - 00000000 ___RD D:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-09-13 13:54 - 2013-09-13 13:53 - 05125578 ____R (Swearware) D:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-09-13 07:25 - 2010-11-14 19:32 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-09-12 19:07 - 2013-09-12 19:07 - 00000000 ____D D:\FRST
2013-09-12 19:01 - 2013-09-12 19:01 - 00000000 _____ D:\Dokumente und Einstellungen\Jürgen\defogger_reenable
2013-09-12 18:58 - 2013-09-12 18:58 - 01082587 _____ (Farbar) D:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-09-12 18:54 - 2011-02-09 17:40 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2476687$
2013-09-12 16:27 - 2012-11-29 21:05 - 00000276 _____ D:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-09-11 19:39 - 2010-11-13 14:44 - 00153176 _____ D:\WINDOWS\system32\FNTCACHE.DAT
2013-09-11 16:49 - 2013-09-11 16:49 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2876315$
2013-09-11 16:49 - 2013-09-11 14:49 - 00016631 _____ D:\WINDOWS\KB2876315.log
2013-09-11 16:49 - 2011-10-14 21:19 - 00514005 _____ D:\WINDOWS\setupapi.log
2013-09-11 16:49 - 2010-11-13 14:45 - 01641140 _____ D:\WINDOWS\FaxSetup.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00812935 _____ D:\WINDOWS\ocgen.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00633340 _____ D:\WINDOWS\tsoc.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00557350 _____ D:\WINDOWS\comsetup.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00337594 _____ D:\WINDOWS\ntdtcsetup.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00260422 _____ D:\WINDOWS\iis6.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00091314 _____ D:\WINDOWS\ocmsn.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00081850 _____ D:\WINDOWS\msgsocm.log
2013-09-11 16:49 - 2010-11-13 14:45 - 00001374 _____ D:\WINDOWS\imsins.log
2013-09-11 16:48 - 2013-09-11 16:48 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2876217$
2013-09-11 16:48 - 2013-09-11 16:48 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2864063$
2013-09-11 16:48 - 2013-09-11 14:49 - 00105429 _____ D:\WINDOWS\KB2870699-IE7.log
2013-09-11 16:48 - 2013-09-11 14:49 - 00015665 _____ D:\WINDOWS\KB2876217.log
2013-09-11 16:48 - 2013-09-11 14:48 - 00008565 _____ D:\WINDOWS\KB2864063.log
2013-09-11 16:48 - 2010-11-13 16:07 - 00000000 ____D D:\WINDOWS\system32\de-de
2013-09-11 16:48 - 2010-11-13 16:06 - 00232882 _____ D:\WINDOWS\updspapi.log
2013-09-11 16:48 - 2010-11-13 14:45 - 00001374 _____ D:\WINDOWS\imsins.BAK
2013-09-11 16:46 - 2013-08-14 16:43 - 00000000 ____D D:\WINDOWS\system32\MRT
2013-09-11 16:42 - 2010-11-13 19:25 - 76725432 _____ (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe
2013-09-10 20:40 - 2012-07-11 16:35 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2691442$
2013-09-10 20:02 - 2013-08-02 09:04 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\vlc
2013-09-10 19:38 - 2013-04-03 10:28 - 00000000 ____D D:\Programme\TechSmith
2013-09-10 19:38 - 2012-09-25 16:17 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TechSmith
2013-09-10 19:35 - 2012-09-21 19:29 - 00000000 ____D D:\Programme\NCH Software
2013-09-10 19:29 - 2010-11-13 16:12 - 00089082 _____ D:\WINDOWS\DPINST.LOG
2013-09-10 19:02 - 2012-09-23 13:10 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Solveig Multimedia
2013-09-10 19:01 - 2013-04-30 20:00 - 00000000 ____D D:\Programme\Logitech
2013-09-10 19:01 - 2013-04-30 20:00 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
2013-09-10 19:01 - 2011-10-06 13:38 - 00000000 ____D D:\Programme\Gemeinsame Dateien\logishrd
2013-09-10 18:59 - 2012-09-21 19:29 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\No23 Recorder
2013-09-10 18:59 - 2012-09-21 19:29 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\No23 Recorder
2013-09-10 18:59 - 2010-11-13 17:11 - 00000000 ____D D:\Programme\Yahoo!
2013-09-10 18:58 - 2013-09-02 19:57 - 00000000 ____D D:\Programme\7DaysToDie-Alpha
2013-09-10 18:53 - 2013-09-10 18:53 - 00090112 _____ D:\WINDOWS\Minidump\Mini091013-01.dmp
2013-09-10 18:53 - 2010-11-14 15:38 - 00000000 ____D D:\WINDOWS\Minidump
2013-09-10 18:49 - 2010-11-13 14:56 - 00000190 ___SH D:\Dokumente und Einstellungen\Thomas\ntuser.ini
2013-09-10 18:47 - 2010-11-13 15:20 - 00000000 ____D D:\WINDOWS\Help
2013-09-08 19:06 - 2012-05-30 19:59 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\TS3Client
2013-08-28 12:06 - 2013-08-28 12:06 - 00005126 _____ D:\WINDOWS\KB2834904-v2.log
2013-08-28 12:06 - 2013-08-28 12:06 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-08-25 22:34 - 2013-08-25 22:34 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\LolClient
2013-08-25 20:34 - 2010-11-13 14:51 - 00000000 ____D D:\WINDOWS\system32\DirectX
2013-08-25 20:33 - 2013-08-25 20:33 - 00001507 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Play League of Legends.lnk
2013-08-25 20:33 - 2013-08-25 20:33 - 00000000 ____D D:\Riot Games
2013-08-25 20:33 - 2013-08-25 20:33 - 00000000 ____D D:\Programme\Pando Networks
2013-08-25 20:33 - 2013-08-25 20:31 - 00000000 ____D D:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riot Games
2013-08-18 16:58 - 2012-04-26 21:54 - 00000000 ____D D:\Programme\Mozilla Maintenance Service
2013-08-17 14:24 - 2013-08-17 11:31 - 00000000 ____D D:\Programme\Mozilla Firefox
2013-08-17 12:37 - 2013-09-01 19:24 - 314134331 _____ (The Fun Pimps LLC ) D:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\7DTD Alpha1 setup.exe
2013-08-15 14:01 - 2011-04-22 11:49 - 00000000 ____D D:\WINDOWS\Microsoft.NET
2013-08-14 16:40 - 2010-11-13 14:45 - 01144108 _____ D:\WINDOWS\system32\PerfStringBackup.INI
2013-08-14 16:39 - 2013-08-14 16:39 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 16:39 - 2013-08-14 14:23 - 00018984 _____ D:\WINDOWS\KB2859537.log
2013-08-14 16:39 - 2013-08-14 14:23 - 00017246 _____ D:\WINDOWS\KB2850869.log
2013-08-14 16:38 - 2013-08-14 16:38 - 00012311 _____ D:\WINDOWS\KB2863058.log
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 16:38 - 2013-08-14 16:38 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 16:38 - 2010-11-13 19:23 - 00036878 _____ D:\WINDOWS\system32\TZLog.log
2013-08-14 16:35 - 2013-08-14 14:22 - 00106910 _____ D:\WINDOWS\KB2862772-IE7.log
Files to move or delete:
====================
D:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\catchme.dll
D:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
D:\Windows\explorer.exe
[2003-04-02 14:00] - [2008-04-14 08:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
D:\Windows\System32\winlogon.exe
[2003-04-02 14:00] - [2008-04-14 08:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
D:\Windows\System32\svchost.exe
[2003-04-02 14:00] - [2008-04-14 08:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
D:\Windows\System32\services.exe
[2003-04-02 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
D:\Windows\System32\User32.dll
[2003-04-02 14:00] - [2008-04-14 08:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
D:\Windows\System32\userinit.exe
[2003-04-02 14:00] - [2008-04-14 08:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
D:\Windows\System32\Drivers\volsnap.sys
[2003-04-02 14:00] - [2008-04-14 08:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- --- |