Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
M.Saka :: TAYFUN [Administrator]
Schutz: Aktiviert
30.09.2013 13:00:38
mbam-log-2013-09-30 (13-00-38).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 214048
Laufzeit: 10 Minute(n), 55 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Code:
# AdwCleaner v3.005 - Bericht erstellt am 30/09/2013 um 14:58:53
# Updated 22/09/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : M.Saka - TAYFUN
# Gestartet von : C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
Dienst Gefunden : bonanzadealslive
Dienst Gefunden : bonanzadealslivem
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\searchplugins\Conduit.xml
Datei Gefunden : C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
Datei Gefunden : C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Mozilla\Firefox\Profiles\mysuhby5.default\\invalidprefs.js
Datei Gefunden : C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Mozilla\Firefox\Profiles\mysuhby5.default\user.js
Datei Gefunden : C:\Programme\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\Search_Results.xml
Datei Gefunden : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gefunden : C:\WINDOWS\system32\roboot.exe
Datei Gefunden : C:\WINDOWS\Tasks\EPUpdater.job
Ordner Gefunden : C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\Extensions\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Ordner Gefunden : C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\Extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
Ordner Gefunden : C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\Extensions\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
Ordner Gefunden : C:\Programme\Mozilla Firefox\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BonanzaDealsLive
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\ilividtoolbarguid
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\CT2319825
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\ilividtoolbarguid
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\Smartbar
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\searchresultstb
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\cre
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\ilividtoolbarguid
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\searchresultstb
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Babylon
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\digitalsite
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\ilividtoolbarguid
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\searchresultstb
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Systweak
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gefunden C:\Programme\BonanzaDealsLive
Ordner Gefunden C:\Programme\Conduit
Ordner Gefunden C:\Programme\DVDVideoSoftTB
Ordner Gefunden C:\Programme\DVDVideoSoftTB
Ordner Gefunden C:\Programme\MyPC Backup
Ordner Gefunden C:\Programme\MyPC Backup
Ordner Gefunden C:\Programme\Search Results Toolbar
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\APN DTX
Schlüssel Gefunden : HKCU\Software\BabSolution
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Delta
Schlüssel Gefunden : HKCU\Software\dsiteproducts
Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKCU\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKCU\Software\ilivid
Schlüssel Gefunden : HKCU\Software\ilividtoolbarguid
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{13160F0F-5FE2-43B9-B0EE-B49583243C15}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Schlüssel Gefunden : HKCU\Software\YahooPartnerToolbar
Schlüssel Gefunden : HKCU\Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\a2d8d9e26eef42
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{13160F0F-5FE2-43B9-B0EE-B49583243C15}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CE4DB5A3-58E6-41F1-8761-47238DF4F468}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2438727
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\Software\Delta
Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKLM\Software\DVDVideoSoftTB
Schlüssel Gefunden : HKLM\Software\iLividSRTB
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{00673428-D003-4618-BACF-EF1934598198}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{062B7CF6-2085-43AD-B604-20723994671A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilividtoolbarguid
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{13160F0F-5FE2-43B9-B0EE-B49583243C15}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Schlüssel Gefunden : HKLM\Software\systweak
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v22.0 (de)
[ Datei : C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Mozilla\Firefox\Profiles\mysuhby5.default\prefs.js ]
Zeile gefunden : user_pref("extensions.delta.admin", false);
Zeile gefunden : user_pref("extensions.delta.aflt", "babsst");
Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.delta.dfltLng", "de");
Zeile gefunden : user_pref("extensions.delta.excTlbr", false);
Zeile gefunden : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gefunden : user_pref("extensions.delta.id", "a460fb3300000000000000235a656d0e");
Zeile gefunden : user_pref("extensions.delta.instlDay", "15978");
Zeile gefunden : user_pref("extensions.delta.instlRef", "sst");
Zeile gefunden : user_pref("extensions.delta.newTab", false);
Zeile gefunden : user_pref("extensions.delta.prdct", "delta");
Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta");
Zeile gefunden : user_pref("extensions.delta.rvrt", "false");
Zeile gefunden : user_pref("extensions.delta.smplGrp", "none");
Zeile gefunden : user_pref("extensions.delta.tlbrId", "base");
Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.24.613:18:11");
Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gefunden : user_pref("extensions.delta_i.babExt", "");
Zeile gefunden : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5021");
Zeile gefunden : user_pref("extensions.delta_i.srcExt", "ss");
[ Datei : C:\Dokumente und Einstellungen\Kylie\Anwendungsdaten\Mozilla\Firefox\Profiles\hh810ur9.default\prefs.js ]
Zeile gefunden : user_pref("CT2319825.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT2319825.1000082.state", "{\"state\":\"stopped\",\"text\":\"1Live\",\"description\":\"1Live\",\"url\":\"hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a\"}");
Zeile gefunden : user_pref("CT2319825.1000234.TWC_TMP_city", "KOELN");
Zeile gefunden : user_pref("CT2319825.1000234.TWC_TMP_country", "DE");
Zeile gefunden : user_pref("CT2319825.128898076802619659.isToggled_item0_11", "true");
Zeile gefunden : user_pref("CT2319825.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gefunden : user_pref("CT2319825.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT2319825.FirstTime", "true");
Zeile gefunden : user_pref("CT2319825.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT2319825.ID", "49038716");
Zeile gefunden : user_pref("CT2319825.LoginRevertSettingsEnabled", true);
Zeile gefunden : user_pref("CT2319825.PG_ENABLE", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT2319825.PG_ENABLE.enc", "ZEhKMVpRPT0=");
Zeile gefunden : user_pref("CT2319825.RevertSettingsEnabled", true);
Zeile gefunden : user_pref("CT2319825.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Zeile gefunden : user_pref("CT2319825.SF_STATUS.enc", "RU5BQkxFRA==");
Zeile gefunden : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFSBCUID&ctid=CT2319825&SearchSource=2&CUI=UN16091262343321588&q=");
Zeile gefunden : user_pref("CT2319825.UserID", "UN16091262343321588");
Zeile gefunden : user_pref("CT2319825.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT2319825.autoDisableScopes", -1);
Zeile gefunden : user_pref("CT2319825.browser.search.defaultthis.engineName", true);
Zeile gefunden : user_pref("CT2319825.defaultSearch", "true");
Zeile gefunden : user_pref("CT2319825.embeddedsData", "[{\"appId\":\"128898076802619666\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gefunden : user_pref("CT2319825.enableAlerts", "always");
Zeile gefunden : user_pref("CT2319825.enableFix404ByUser", "TRUE");
Zeile gefunden : user_pref("CT2319825.enableSearchFromAddressBar", "true");
Zeile gefunden : user_pref("CT2319825.firstTimeDialogOpened", "true");
Zeile gefunden : user_pref("CT2319825.fixPageNotFoundError", "false");
Zeile gefunden : user_pref("CT2319825.fixPageNotFoundErrorByUser", "false");
Zeile gefunden : user_pref("CT2319825.fixPageNotFoundErrorInHidden", "true");
Zeile gefunden : user_pref("CT2319825.fixUrls", true);
Zeile gefunden : user_pref("CT2319825.installId", "ConduitNSISIntegration");
Zeile gefunden : user_pref("CT2319825.installType", "ConduitNSISIntegration");
Zeile gefunden : user_pref("CT2319825.isCheckedStartAsHidden", true);
Zeile gefunden : user_pref("CT2319825.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gefunden : user_pref("CT2319825.isFirstTimeToolbarLoading", "false");
Zeile gefunden : user_pref("CT2319825.isNewTabEnabled", false);
Zeile gefunden : user_pref("CT2319825.isPerformedSmartBarTransition", "true");
Zeile gefunden : user_pref("CT2319825.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT2319825.keyword", false);
Zeile gefunden : user_pref("CT2319825.lastVersion", "10.15.0.562");
Zeile gefunden : user_pref("CT2319825.mam_gk_appStateReportTime.enc", "MTM3MDc4Nzc1MDU1Nw==");
Zeile gefunden : user_pref("CT2319825.mam_gk_appState_CouponBuddy.enc", "b2Zm");
Zeile gefunden : user_pref("CT2319825.mam_gk_appState_Easytobook.enc", "b2Zm");
Zeile gefunden : user_pref("CT2319825.mam_gk_appState_Easytobook_targeted.enc", "b2Zm");
Zeile gefunden : user_pref("CT2319825.mam_gk_appState_PriceGong.enc", "b2Zm");
Zeile gefunden : user_pref("CT2319825.mam_gk_appState_WindowShopper.enc", "b2Zm");
Zeile gefunden : user_pref("CT2319825.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...]
Zeile gefunden : user_pref("CT2319825.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gefunden : user_pref("CT2319825.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkNvdXBvbkJ1ZGR5IiwiY3JpdGVyaWFzIjpbeyJjcml0ZXJpYUlkIjoiMjllNDYyZDEtZTVlZi00M2QzLTgyYmMtZTQ1MTUyNTg0OTU2IiwiZG9tYWlucyI[...]
Zeile gefunden : user_pref("CT2319825.mam_gk_currentVersion.enc", "MS44LjAuNA==");
Zeile gefunden : user_pref("CT2319825.mam_gk_eventsCache.enc", "eyJiZDZjNGM2MS05OGIyLTQ5YTctYTk0MS1kZmE1OWY4ZTYzNmIiOnsidG9waWMiOiJzZW5kVXNhZ2UiLCJkYXRhIjp7ImNhdGVnb3J5IjoiV2VsY29tZSIsImFjdGlvbiI6IlZpZXcifSwidW5pcXVlS[...]
Zeile gefunden : user_pref("CT2319825.mam_gk_first_time.enc", "MQ==");
Zeile gefunden : user_pref("CT2319825.mam_gk_gadgetOpen.enc", "MA==");
Zeile gefunden : user_pref("CT2319825.mam_gk_lastLoginTime.enc", "MTM3MDc4Nzc1MDUwMA==");
Zeile gefunden : user_pref("CT2319825.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
Zeile gefunden : user_pref("CT2319825.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT2319825.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Zeile gefunden : user_pref("CT2319825.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Zeile gefunden : user_pref("CT2319825.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gefunden : user_pref("CT2319825.mam_gk_userId.enc", "OGNkNGJlYzUtOGZlMS00ZjQ2LTgzNmQtZWU5YTY3ZWM4ZjI0");
Zeile gefunden : user_pref("CT2319825.mam_gk_user_approval_interacted.enc", "MQ==");
Zeile gefunden : user_pref("CT2319825.migrateAppsAndComponents", true);
Zeile gefunden : user_pref("CT2319825.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.moviestarplanet.de%2F\",\"EB_MAIN_FRAME_TITLE\":\"MovieStarPlanet%20-%20Fame%2C%20Fortun[...]
Zeile gefunden : user_pref("CT2319825.openThankYouPage", "false");
Zeile gefunden : user_pref("CT2319825.openUninstallPage", "true");
Zeile gefunden : user_pref("CT2319825.price-gong.isManagedApp", "true");
Zeile gefunden : user_pref("CT2319825.search.searchAppId", "128898076802619666");
Zeile gefunden : user_pref("CT2319825.search.searchCount", "1");
Zeile gefunden : user_pref("CT2319825.searchInNewTabEnabled", "false");
Zeile gefunden : user_pref("CT2319825.searchInNewTabEnabledByUser", "false");
Zeile gefunden : user_pref("CT2319825.searchInNewTabEnabledInHidden", "true");
Zeile gefunden : user_pref("CT2319825.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gefunden : user_pref("CT2319825.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT2319825.sendUsageEnabled", "false");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2319825\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://Winload.OurToolbar.com//xpi\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"Winload\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1370787852551");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_appsMetadata_lastUpdate", "1370787713854");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1370787857104");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_location_lastUpdate", "1370787851178");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.10.22.13_lastUpdate", "1345666467165");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.10.27.6_lastUpdate", "1352654057911");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358436369768");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359314757473");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360767779850");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364125403642");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_login_10.15.0.562_lastUpdate", "1370787850163");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1370787857688");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_searchAPI_lastUpdate", "1370787851427");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_serviceMap_lastUpdate", "1370787839444");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_toolbarContextMenu_lastUpdate", "1370787852161");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_toolbarSettings_lastUpdate", "1370787713681");
Zeile gefunden : user_pref("CT2319825.serviceLayer_services_translation_lastUpdate", "1370787852071");
Zeile gefunden : user_pref("CT2319825.settingsINI", true);
Zeile gefunden : user_pref("CT2319825.shouldFirstTimeDialog", "false");
Zeile gefunden : user_pref("CT2319825.showToolbarPermission", "false");
Zeile gefunden : user_pref("CT2319825.smartbar.CTID", "CT2319825");
Zeile gefunden : user_pref("CT2319825.smartbar.Uninstall", "0");
Zeile gefunden : user_pref("CT2319825.smartbar.homepage", true);
Zeile gefunden : user_pref("CT2319825.smartbar.toolbarName", "Winload ");
Zeile gefunden : user_pref("CT2319825.startPage", "userChanged");
Zeile gefunden : user_pref("CT2319825.toolbarBornServerTime", "22-8-2012");
Zeile gefunden : user_pref("CT2319825.toolbarCurrentServerTime", "9-6-2013");
Zeile gefunden : user_pref("CT2319825.toolbarLoginClientTime", "Mon Mar 25 2013 01:20:49 GMT+0100");
Zeile gefunden : user_pref("CT2319825.upgradeFromClearSBVersion", true);
Zeile gefunden : user_pref("CT2319825_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1370788312452,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gefunden : user_pref("Smartbar.ConduitHomepagesList", "");
Zeile gefunden : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gefunden : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gefunden : user_pref("Smartbar.keywordURLSelectedCTID", "");
Zeile gefunden : user_pref("smartbar.machineId", "+4/JY41IROBJYKSV5TGJZMW+G/C6VD1X8JLT2I+9IYOCCRAKO/M5EMKHLEQHFRXWTWX8TCGF11HUZUM0DU4+CA");
*************************
AdwCleaner[R0].txt - [25769 octets] - [30/09/2013 14:58:53]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [25830 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.3 (09.27.2013:1)
OS: Microsoft Windows XP x86
Ran by M.Saka on 30.09.2013 at 15:07:10,60
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2704639424-3852255402-4189850523-1005\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\M.Saka\appdata\locallow\datamngr"
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\mozilla\firefox\profiles\mysuhby5.default\invalidprefs.js
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.09.2013 at 15:14:08,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01
Ran by M.Saka (administrator) on TAYFUN on 30-09-2013 15:22:59
Running from C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Acer Incorporated) C:\Programme\Acer\Acer VCM\RS_Service.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Farbar) C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Downloads\FRST(1).exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-24] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SDTray] - C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
HKCU\...\Run: [Update Service] - C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe [19456 2010-10-19] (Teknum Systems AS)
HKU\Default User\...\Run: [ProductReg] - C:\Programme\Acer\WR_PopUp\ProductReg.exe [ 2008-11-17] (Acer)
HKU\Kylie\...\Run: [ProductReg] - C:\Programme\Acer\WR_PopUp\ProductReg.exe [ 2008-11-17] (Acer)
HKU\Kylie\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\Kylie\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [ 2012-10-11] (Facebook Inc.)
HKU\Kylie\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [ 2012-07-15] (Google Inc.)
HKU\Kylie\...\Run: [Update Service] - C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe [ 2010-10-19] (Teknum Systems AS)
HKU\Kylie\...\Run: [Skype] - "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun
Startup: C:\Dokumente und Einstellungen\Kylie\Startmenü\Programme\Autostart\Facebook Messenger.lnk
ShortcutTarget: Facebook Messenger.lnk -> C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (Facebook)
Startup: C:\Dokumente und Einstellungen\Kylie\Startmenü\Programme\Autostart\RazossUpdater.lnk
ShortcutTarget: RazossUpdater.lnk -> C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\Anwendungsdaten\Razoss\Application\RazossUpdater.exe (Razoss Bar)
Startup: C:\Dokumente und Einstellungen\M.Saka\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=A46000235A656D0E&affID=119357&tsp=5021
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Mozilla\Firefox\Profiles\mysuhby5.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Programme\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @facebook.com/FBPlugin,version=1.0.3 - C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-24] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-24] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-24] (Avira Operations GmbH & Co. KG)
S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704872 2010-04-28] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-07-31] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-07-31] (Google Inc.)
R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840 2008-04-15] (Intel Corporation)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation)
S2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-06-18] (Mozilla Foundation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 RS_Service; C:\Programme\Acer\Acer VCM\RS_Service.exe [237568 2008-11-27] (Acer Incorporated)
R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
S3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1318464 2008-08-14] (Atheros Communications, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-24] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-24] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-24] (Avira Operations GmbH & Co. KG)
R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [1123328 2007-09-20] (Broadcom Corp.)
R1 DritekPortIO; C:\PROGRA~1\LAUNCH~1\DPortIO.sys [20112 2006-11-02] (Dritek System Inc.)
R2 fssfltr; C:\Windows\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation)
R3 L1e; C:\Windows\System32\DRIVERS\l1e51x86.sys [38400 2008-09-23] (Atheros Communications, Inc.)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 RSUSBSTOR; C:\Windows\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.)
R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1769984 2007-10-01] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [721904 2009-07-28] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-24] (Avira GmbH)
S3 catchme; \??\C:\DOKUME~1\MD58A~1.SAK\LOKALE~1\Temp\catchme.sys [x]
S3 int15.sys; \??\c:\acernb\int15.sys [x]
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [x]
U3 TlntSvr;
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-30 15:14 - 2013-09-30 15:14 - 00001251 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\JRT.txt
2013-09-30 15:07 - 2013-09-30 15:07 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-30 15:03 - 2013-09-30 15:03 - 00024465 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AdwCleaner[S0].txt
2013-09-30 15:00 - 2013-09-30 15:00 - 00025911 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AdwCleaner[R0].txt
2013-09-30 14:58 - 2013-09-30 15:01 - 00000000 ____D C:\AdwCleaner
2013-09-30 14:09 - 2013-09-30 14:09 - 00009581 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\log.xml
2013-09-30 13:17 - 2013-09-30 15:22 - 00000906 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-30 13:17 - 2013-09-30 15:02 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-30 13:17 - 2013-09-30 14:43 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-30 12:57 - 2013-09-30 12:57 - 98499637 _____ C:\WINDOWS\system32\宁슕咔7
2013-09-29 22:22 - 2013-09-29 22:22 - 00017265 _____ C:\ComboFix.txt
2013-09-29 22:08 - 2013-09-29 22:08 - 00000000 _RSHD C:\cmdcons
2013-09-29 22:08 - 2009-07-15 05:52 - 00000211 _____ C:\Boot.bak
2013-09-29 22:08 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-09-29 22:05 - 2013-09-29 22:22 - 00000000 ____D C:\Qoobox
2013-09-29 22:05 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-09-29 22:05 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-09-29 22:05 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-09-29 22:05 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-09-29 22:04 - 2013-09-29 22:20 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-28 14:47 - 2013-09-28 14:47 - 00003762 _____ C:\WINDOWS\setupapi.log
2013-09-28 14:47 - 2013-09-28 14:47 - 00000075 _____ C:\WINDOWS\setupact.log
2013-09-28 14:47 - 2013-09-28 14:47 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-09-25 08:44 - 2013-09-25 08:44 - 00034604 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\Addition.txt
2013-09-25 08:44 - 2013-09-25 08:44 - 00029982 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\FRST.txt
2013-09-25 08:35 - 2013-09-25 08:35 - 00000000 ____D C:\FRST
2013-09-24 22:27 - 2013-09-24 22:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2013-09-24 22:12 - 2013-09-24 22:12 - 00041660 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AVSCAN-20130924-105042-A529E954.LOG
2013-09-24 21:33 - 2013-09-24 21:33 - 97540783 _____ C:\WINDOWS\system32\枆撢咔7
2013-09-24 13:55 - 2013-09-25 08:14 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Kopie von 11. 2010
2013-09-24 13:50 - 2013-09-30 15:03 - 00000636 _____ C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
2013-09-24 13:50 - 2013-09-30 15:01 - 00065536 _____ C:\WINDOWS\system32\config\SpybotSD.evt
2013-09-24 13:50 - 2013-09-25 07:25 - 00000608 _____ C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2013-09-24 13:50 - 2013-09-24 13:50 - 00001810 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
2013-09-24 13:50 - 2013-09-24 13:50 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
2013-09-24 13:50 - 2013-09-24 13:50 - 00000438 _____ C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
2013-09-24 13:50 - 2013-09-24 13:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
2013-09-24 13:50 - 2009-01-25 13:14 - 00015224 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean.exe
2013-09-24 13:49 - 2013-09-24 13:50 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2
2013-09-24 12:29 - 2013-09-24 12:29 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Malwarebytes
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-24 12:29 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-24 11:22 - 2013-09-24 11:22 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2013-09-24 10:47 - 2013-09-24 10:47 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Avira
2013-09-24 10:40 - 2013-09-24 10:40 - 00001675 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-24 10:40 - 2013-09-24 10:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-24 10:39 - 2013-09-24 10:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-24 10:39 - 2013-09-24 10:39 - 00000000 ____D C:\Programme\Avira
2013-09-24 10:39 - 2013-09-24 10:34 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-24 10:39 - 2013-09-24 10:34 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-24 10:39 - 2013-09-24 10:34 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-24 10:39 - 2013-09-24 10:34 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-21 20:34 - 2013-09-21 20:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-21 20:33 - 2013-09-21 20:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-21 20:31 - 2013-09-21 20:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-21 20:29 - 2013-09-21 20:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-21 20:29 - 2013-09-21 20:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-21 20:26 - 2013-09-21 20:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-21 20:26 - 2013-09-21 20:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-21 20:25 - 2013-09-21 20:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-21 20:07 - 2013-09-21 20:12 - 00000000 ____D C:\WINDOWS\system32\MRT
==================== One Month Modified Files and Folders =======
2013-09-30 15:24 - 2012-07-25 23:50 - 00001210 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2704639424-3852255402-4189850523-1006UA.job
2013-09-30 15:22 - 2013-09-30 13:17 - 00000906 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
2013-09-30 15:19 - 2013-07-08 19:11 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-30 15:14 - 2013-09-30 15:14 - 00001251 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\JRT.txt
2013-09-30 15:09 - 2010-07-31 00:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-30 15:07 - 2013-09-30 15:07 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-30 15:05 - 2009-01-20 05:22 - 01958666 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-30 15:03 - 2013-09-30 15:03 - 00024465 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AdwCleaner[S0].txt
2013-09-30 15:03 - 2013-09-24 13:50 - 00000636 _____ C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
2013-09-30 15:03 - 2009-01-20 05:20 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-30 15:02 - 2013-09-30 13:17 - 00000902 _____ C:\WINDOWS\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
2013-09-30 15:02 - 2010-07-31 00:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-30 15:02 - 2009-01-20 05:26 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-30 15:02 - 2009-01-20 05:20 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-30 15:01 - 2013-09-30 14:58 - 00000000 ____D C:\AdwCleaner
2013-09-30 15:01 - 2013-09-24 13:50 - 00065536 _____ C:\WINDOWS\system32\config\SpybotSD.evt
2013-09-30 15:01 - 2009-07-14 20:22 - 00000190 ___SH C:\Dokumente und Einstellungen\M.Saka\ntuser.ini
2013-09-30 15:01 - 2009-01-20 05:26 - 00032428 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-30 15:00 - 2013-09-30 15:00 - 00025911 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AdwCleaner[R0].txt
2013-09-30 15:00 - 2009-01-20 05:18 - 00000000 ___RD C:\Programme
2013-09-30 14:48 - 2009-01-20 05:21 - 00000000 ____D C:\Programme\MSN
2013-09-30 14:47 - 2011-05-29 11:29 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Skype
2013-09-30 14:47 - 2011-05-29 11:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-30 14:45 - 2009-07-14 20:22 - 00000000 ___RD C:\Dokumente und Einstellungen\M.Saka\Startmenü\Programme\Autostart
2013-09-30 14:43 - 2013-09-30 13:17 - 00000000 ____D C:\Programme\BonanzaDeals
2013-09-30 14:43 - 2009-07-14 20:22 - 00000000 ___RD C:\Dokumente und Einstellungen\M.Saka\Startmenü\Programme
2013-09-30 14:42 - 2009-01-20 05:18 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-30 14:34 - 2009-01-20 05:21 - 00000000 ____D C:\WINDOWS\Registration
2013-09-30 14:09 - 2013-09-30 14:09 - 00009581 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\log.xml
2013-09-30 13:17 - 2009-07-14 20:22 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-30 12:57 - 2013-09-30 12:57 - 98499637 _____ C:\WINDOWS\system32\宁슕咔7
2013-09-29 23:02 - 2009-07-14 20:22 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka
2013-09-29 22:34 - 2009-01-20 05:26 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-09-29 22:22 - 2013-09-29 22:22 - 00017265 _____ C:\ComboFix.txt
2013-09-29 22:22 - 2013-09-29 22:05 - 00000000 ____D C:\Qoobox
2013-09-29 22:20 - 2013-09-29 22:04 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-29 22:19 - 2009-01-20 14:08 - 00000227 _____ C:\WINDOWS\system.ini
2013-09-29 22:08 - 2013-09-29 22:08 - 00000000 _RSHD C:\cmdcons
2013-09-29 22:08 - 2009-01-20 14:11 - 00000327 __RSH C:\boot.ini
2013-09-29 22:05 - 2009-01-20 05:18 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-09-29 21:39 - 2012-07-11 13:09 - 00001018 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2704639424-3852255402-4189850523-1006UA.job
2013-09-28 14:47 - 2013-09-28 14:47 - 00003762 _____ C:\WINDOWS\setupapi.log
2013-09-28 14:47 - 2013-09-28 14:47 - 00000075 _____ C:\WINDOWS\setupact.log
2013-09-28 14:47 - 2013-09-28 14:47 - 00000000 _____ C:\WINDOWS\setuperr.log
2013-09-28 14:44 - 2009-01-20 14:08 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-25 08:44 - 2013-09-25 08:44 - 00034604 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\Addition.txt
2013-09-25 08:44 - 2013-09-25 08:44 - 00029982 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\FRST.txt
2013-09-25 08:35 - 2013-09-25 08:35 - 00000000 ____D C:\FRST
2013-09-25 08:31 - 2012-07-16 13:05 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Volkertext
2013-09-25 08:27 - 2010-12-11 16:35 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Schufa
2013-09-25 08:14 - 2013-09-24 13:55 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\Kopie von 11. 2010
2013-09-25 07:25 - 2013-09-24 13:50 - 00000608 _____ C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2013-09-24 22:27 - 2013-09-24 22:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2013-09-24 22:12 - 2013-09-24 22:12 - 00041660 _____ C:\Dokumente und Einstellungen\M.Saka\Desktop\AVSCAN-20130924-105042-A529E954.LOG
2013-09-24 21:33 - 2013-09-24 21:33 - 97540783 _____ C:\WINDOWS\system32\枆撢咔7
2013-09-24 13:55 - 2010-12-20 00:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-09-24 13:50 - 2013-09-24 13:50 - 00001810 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
2013-09-24 13:50 - 2013-09-24 13:50 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
2013-09-24 13:50 - 2013-09-24 13:50 - 00000438 _____ C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
2013-09-24 13:50 - 2013-09-24 13:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
2013-09-24 13:50 - 2013-09-24 13:49 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2
2013-09-24 13:26 - 2010-10-15 02:14 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2296011$
2013-09-24 13:24 - 2013-01-27 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert
2013-09-24 12:29 - 2013-09-24 12:29 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Malwarebytes
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-24 12:29 - 2013-09-24 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-24 11:22 - 2013-09-24 11:22 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2013-09-24 10:49 - 2013-04-12 08:24 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-24 10:47 - 2013-09-24 10:47 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Anwendungsdaten\Avira
2013-09-24 10:42 - 2009-01-20 05:26 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-09-24 10:40 - 2013-09-24 10:40 - 00001675 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-24 10:40 - 2013-09-24 10:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-24 10:40 - 2013-09-24 10:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-24 10:39 - 2013-09-24 10:39 - 00000000 ____D C:\Programme\Avira
2013-09-24 10:34 - 2013-09-24 10:39 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-24 10:34 - 2013-09-24 10:39 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-24 10:34 - 2013-09-24 10:39 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-24 10:34 - 2013-09-24 10:39 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-24 09:02 - 2009-11-28 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\M.Saka\Eigene Dateien\fotosalterpc
2013-09-21 22:08 - 2009-01-20 05:18 - 00248696 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-21 21:48 - 2009-01-20 06:07 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-09-21 20:38 - 2009-07-18 19:37 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-21 20:37 - 2009-01-20 06:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-09-21 20:34 - 2013-09-21 20:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-21 20:33 - 2013-09-21 20:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-21 20:31 - 2013-09-21 20:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-21 20:29 - 2013-09-21 20:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-21 20:29 - 2013-09-21 20:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-21 20:29 - 2008-09-09 11:24 - 00000000 ____D C:\i386
2013-09-21 20:26 - 2013-09-21 20:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-21 20:26 - 2013-09-21 20:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-21 20:26 - 2013-09-21 20:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-21 20:26 - 2009-01-20 05:38 - 00492814 ____C C:\WINDOWS\system32\TZLog.log
2013-09-21 20:22 - 2009-01-20 05:18 - 01006438 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-09-21 20:12 - 2013-09-21 20:07 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-20 13:20 - 2012-10-12 15:02 - 00692616 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-20 13:20 - 2011-12-15 15:34 - 00071048 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-01 16:57 - 2009-07-18 19:32 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
Files to move or delete:
====================
C:\Dokumente und Einstellungen\Kylie\cache.dat
C:\Dokumente und Einstellungen\Kylie\jagex_cl_runescape_LIVE.dat
C:\Dokumente und Einstellungen\Kylie\jagex_runescape_preferences.dat
C:\Dokumente und Einstellungen\Kylie\jagex_runescape_preferences2.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp\RtkBtMnt.exe
C:\Dokumente und Einstellungen\Kylie\Lokale Einstellungen\temp\SkypeSetup.exe
C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\temp\BackupSetup.exe
C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\temp\TFR38.exe
C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\temp\uninst1.exe
C:\Dokumente und Einstellungen\M.Saka\Lokale Einstellungen\temp\vcredist_x86.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2009-01-20 14:08] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2009-01-20 14:08] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2009-01-20 14:08] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2009-01-20 14:08] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |