| 
 hm..blindes huhn und so ;-) 
hier ist erst mal die Logdatei vom AdwCleaner..den rest schick ich gleich nach..ach so und den Gutscheinfinder konnt ich nicht löschen. den hab ich da nicht gefunden, aber der rest ist weg.    Code: 
 # AdwCleaner v3.007 - Bericht erstellt am 16/10/2013 um 19:35:40# Updated 09/10/2013 von Xplode
 # Betriebssystem : Windows 7 Home Premium  (64 bits)
 # Benutzername : lene - LENA
 # Gestartet von : C:\Users\lene\Desktop\adwcleaner.exe
 # Option : Löschen
 
 ***** [ Dienste ] *****
 
 
 ***** [ Dateien / Ordner ] *****
 
 Ordner Gelöscht : C:\ProgramData\Babylon
 Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab
 Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater
 Ordner Gelöscht : C:\Users\lene\GutscheinFinder
 Ordner Gelöscht : C:\Users\lene\AppData\Local\DownloadGuide
 Ordner Gelöscht : C:\Users\lene\AppData\Local\PackageAware
 Ordner Gelöscht : C:\Users\lene\AppData\LocalLow\SimplyTech
 Ordner Gelöscht : C:\Users\lene\AppData\LocalLow\Toolbar4
 Ordner Gelöscht : C:\Users\lene\AppData\Roaming\HomeTab
 Ordner Gelöscht : C:\Users\lene\AppData\Roaming\pdfforge
 Ordner Gelöscht : C:\Users\lene\AppData\Roaming\SimplyTech
 Ordner Gelöscht : C:\Users\lene\AppData\Roaming\Windows Net Data
 Ordner Gelöscht : C:\Users\Administrator\AppData\LocalLow\Toolbar4
 Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\invalidprefs.js
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\invalidprefs.js
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\searchplugins\Askcom.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\searchplugins\Askcom.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\searchplugins\Babylon.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\searchplugins\Babylon.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\searchplugins\delta.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\searchplugins\delta.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\rvhny3w4.default\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
 Datei Gelöscht : C:\windows\System32\Tasks\Browser Updater
 
 ***** [ Verknüpfungen ] *****
 
 
 ***** [ Registrierungsdatenbank ] *****
 
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
 Schlüssel Gelöscht : HKCU\Software\80dad8b135ee13
 Schlüssel Gelöscht : HKLM\SOFTWARE\80dad8b135ee13
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB01758.IEToolbar
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB01758.IEToolbar.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB01758.TBSB01758
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TBSB01758.TBSB01758.3
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01758
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01758.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
 Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
 Schlüssel Gelöscht : HKCU\Software\BabSolution
 Schlüssel Gelöscht : HKCU\Software\BI
 Schlüssel Gelöscht : HKCU\Software\HomeTab
 Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
 Schlüssel Gelöscht : HKCU\Software\simplytech
 Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
 Schlüssel Gelöscht : HKLM\Software\Babylon
 Schlüssel Gelöscht : HKLM\Software\DataMngr
 Schlüssel Gelöscht : HKLM\Software\SimplyGen
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
 
 ***** [ Browser ] *****
 
 -\\ Internet Explorer v9.0.8112.16421
 
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
 
 -\\ Mozilla Firefox v24.0 (de)
 
 [ Datei : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\prefs.js ]
 
 Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
 Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
 Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
 Zeile gelöscht : user_pref("extensions.AVIRA-V7.AUC_clientCache", "{\"AUC_CACHE\":{\"mediamarkt.de\":{\"c\":[1],\"ttl\":1381228367},\"searchcompletion.com\":{\"c\":[1],\"ttl\":1381228399},\"goodgamestudios.com\":{\"c\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n  /************************************************************************************\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a};}()var [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
 Zeile gelöscht : user_pref("extensions.crossrider.bic", "1415f73e4d0931e6f3e4df4e1c70d217");
 Zeile gelöscht : user_pref("extensions.delta.admin", false);
 Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
 Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
 Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
 Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
 Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
 Zeile gelöscht : user_pref("extensions.delta.id", "c641592b000000000000ee39dff7dc36");
 Zeile gelöscht : user_pref("extensions.delta.instlDay", "15860");
 Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
 Zeile gelöscht : user_pref("extensions.delta.newTab", false);
 Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
 Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
 Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
 Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
 Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
 Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
 Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.521:35:00");
 Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
 Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
 Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119816&tt=gc_");
 Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.7&ts=1380232800000.000008&tguid=66920-6787-1380285829851-55BCD27C8C420F808A71B311EEEB753C&st=chrome&q=");
 
 [ Datei : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\rvhny3w4.default\prefs.js ]
 
 Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
 Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.7&ts=1380232800000.000008&tguid=66920-6787-1380285829851-55BCD27C8C420F808A71B311EEEB753C&st=chrome&q=");
 
 [ Datei : C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_6637\prefs.js ]
 
 Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
 Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
 Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
 Zeile gelöscht : user_pref("extensions.AVIRA-V7.AUC_clientCache", "{\"AUC_CACHE\":{\"mediamarkt.de\":{\"c\":[1],\"ttl\":1381228367},\"searchcompletion.com\":{\"c\":[1],\"ttl\":1381228399},\"goodgamestudios.com\":{\"c\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n  /************************************************************************************\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a};}()var [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
 Zeile gelöscht : user_pref("extensions.crossrider.bic", "1415f73e4d0931e6f3e4df4e1c70d217");
 Zeile gelöscht : user_pref("extensions.delta.admin", false);
 Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
 Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
 Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
 Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
 Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
 Zeile gelöscht : user_pref("extensions.delta.id", "c641592b000000000000ee39dff7dc36");
 Zeile gelöscht : user_pref("extensions.delta.instlDay", "15860");
 Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
 Zeile gelöscht : user_pref("extensions.delta.newTab", false);
 Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
 Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
 Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
 Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
 Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
 Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
 Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.521:35:00");
 Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
 Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
 Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119816&tt=gc_");
 Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.7&ts=1380232800000.000008&tguid=66920-6787-1380285829851-55BCD27C8C420F808A71B311EEEB753C&st=chrome&q=");
 
 *************************
 
 AdwCleaner[R0].txt - [33797 octets] - [16/10/2013 19:30:53]
 AdwCleaner[S0].txt - [31710 octets] - [16/10/2013 19:35:40]
 
 ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [31771 octets] ##########
 und hier die neue FRST datei..addition war hier jetzt nicht dabei oder? :wtf:   
FRST Logfile:  
FRST Logfile:   Code: 
 Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013Ran by lene (administrator) on LENA on 16-10-2013 19:56:45
 Running from C:\Users\lene\Desktop
 Windows 7 Home Premium (X64) OS Language: German Standard
 Internet Explorer Version 9
 Boot Mode: Normal
 
 ==================== Processes (Whitelisted) =================
 
 (NVIDIA Corporation) C:\windows\system32\nvvsvc.exe
 (NVIDIA Corporation) C:\windows\system32\nvvsvc.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
 (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
 (Seiko Epson Corporation) C:\windows\system32\EscSvc64.exe
 (Nero AG) C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe
 (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
 (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
 () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
 () C:\windows\SysWOW64\Rezip.exe
 () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
 (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
 (SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
 (SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
 (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
 (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
 (Spotify Ltd) C:\Users\lene\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
 (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_FATIBIE.EXE
 (Akamai Technologies, Inc.) C:\Users\lene\AppData\Local\Akamai\netsession_win.exe
 (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATILFE.EXE
 (Akamai Technologies, Inc.) C:\Users\lene\AppData\Local\Akamai\netsession_win.exe
 (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
 (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
 (Apple Inc.) D:\iTunes\iTunesHelper.exe
 (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
 (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
 (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
 (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
 (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
 (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
 
 ==================== Registry (Whitelisted) ==================
 
 HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9644576 2009-12-15] (Realtek Semiconductor)
 HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2074408 2010-02-26] (Synaptics Incorporated)
 HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
 HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-07-11] (Google Inc.)
 HKCU\...\Run: [DriverFinder] - D:\Treiber\DriverFinder\DriverFinder.exe
 HKCU\...\Run: [Spotify Web Helper] - C:\Users\lene\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-09-23] (Spotify Ltd)
 HKCU\...\Run: [EPSON Stylus DX6000 Series] - C:\Users\lene\AppData\Local\Temp\E_S12E4.tmp [132 2013-10-06] ()
 HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\lene\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.)
 HKCU\...\Run: [Alamandi tray notifier] - D:\Alamandi\TaskBarNotifier.exe
 HKCU\...\Run: [EPLTarget\P0000000000000001] - C:\windows\system32\spool\DRIVERS\x64\3\E_IATILFE.EXE [297024 2013-01-24] (SEIKO EPSON CORPORATION)
 MountPoints2: F - F:\HTC_Sync_Manager_PC.exe
 MountPoints2: {11b1c659-f81c-11e2-b145-002454dedb04} - F:\LGAutoRun.exe
 MountPoints2: {30e48c10-b313-11e1-9291-002454dedb04} - F:\HTC_Sync_Manager_PC.exe
 MountPoints2: {343a507e-aed7-11e1-b5ae-002454dedb04} - F:\HTC_Sync_Manager_PC.exe
 MountPoints2: {343a5094-aed7-11e1-b5ae-002454dedb04} - F:\HTC_Sync_Manager_PC.exe
 MountPoints2: {885b25e4-da5e-11df-9a7e-806e6f6e6963} - E:\InstallNavi.exe
 MountPoints2: {9ba9bc41-bf83-11e0-a52a-002454dedb04} - F:\USBAutoRun.exe
 HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
 HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
 HKLM-x32\...\Run: [UpdatePDRShortCut] - C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
 HKLM-x32\...\Run: [UpdatePPShortCut] - C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
 HKLM-x32\...\Run: [UCam_Menu] - C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
 HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
 HKLM-x32\...\Run: [iTunesHelper] - D:\iTunes\iTunesHelper.exe [421160 2010-12-13] (Apple Inc.)
 HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
 HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
 HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-07] (Avira Operations GmbH & Co. KG)
 HKLM-x32\...\Run: [EEventManager] - C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1058880 2013-03-28] (SEIKO EPSON CORPORATION)
 HKU\Administrator\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-07-11] (Google Inc.)
 
 ==================== Internet (Whitelisted) ====================
 
 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab
 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
 SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=66920&st=bs&tid=6787&ver=4.7&ts=1380232800000.000008&tguid=66920-6787-1380285829851-55BCD27C8C420F808A71B311EEEB753C&q={searchTerms}
 SearchScopes: HKCU - {10D2AE3C-90A5-40F3-ADA8-C28987A8B868} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
 SearchScopes: HKCU - {8A929984-2B45-4D7A-A42F-36A4A4A0CA91} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=32e6d991-a8e0-423d-915e-11a274e7e72f&apn_sauid=F67DE0F0-1297-4651-9D4D-B797FDA214E3
 SearchScopes: HKCU - {94AE2D64-4803-4776-87E5-D13E9480F482} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
 SearchScopes: HKCU - {AF61E64C-ADBE-45E8-881F-2D3B3FAC7606} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
 SearchScopes: HKCU - {DC87C8F5-D86A-42E4-AD24-B16A5C0CD822} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
 SearchScopes: HKCU - {ED1ACC4F-FFDC-402E-B089-EC6ACE7A4064} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
 BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
 BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
 BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
 BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
 BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
 BHO-x32: TBSB01758 Class - {02B1FD5A-D2A2-45AA-9959-C7BCA6AD319E} -  No File
 BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
 BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
 BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
 BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
 BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
 BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
 BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
 BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
 Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
 Toolbar: HKLM-x32 - GutscheinFinder - {1DD0B266-E640-46D1-AC22-C56831180C31} -  No File
 Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
 Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
 Toolbar: HKCU -  No Name - {9613CB43-EA4C-48B5-878D-13DFE1818EFE} -  No File
 Toolbar: HKCU -  No Name - {1DD0B266-E640-46D1-AC22-C56831180C31} -  No File
 Toolbar: HKCU -  No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -  No File
 Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
 Toolbar: HKCU -  No Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} -  No File
 DPF: HKLM-x32 {79E0C1C0-316D-11D5-A72A-006097BFA1AC} hxxp://esupport.epson-europe.com/selftest/de/Prg/ESTPTest.cab
 DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
 Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
 Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
 Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
 
 FireFox:
 ========
 FF ProfilePath: C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default
 FF NewTab: about:home
 FF Homepage: about:home
 FF NetworkProxy: "no_proxies_on", "*.local"
 FF NetworkProxy: "type", 0
 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
 FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation)
 FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
 FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
 FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
 FF Plugin-x32: @Apple.com/iTunes,version=1.0 - D:\iTunes\Mozilla Plugins\npitunes.dll ()
 FF Plugin-x32: @java.com/DTPlugin,version=1.6.0_33 - C:\windows\SysWOW64\npdeployJava1.dll (Sun Microsystems, Inc.)
 FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
 FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
 FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
 FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
 FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
 FF Extension: No Name - C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com
 FF Extension: pricealarm - C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
 FF Extension: HomeTab - C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
 FF Extension: toolbar_AVIRA-V7 - C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
 FF Extension: No Name - C:\Users\lene\AppData\Roaming\Mozilla\Firefox\Profiles\4oklbv0c.default\Extensions\WTB_GLOBAL.sqlite
 FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
 
 Chrome:
 =======
 Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
 CHR Extension: () - C:\Users\lene\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
 
 ==================== Services (Whitelisted) =================
 
 R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG)
 R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG)
 R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-07] (Avira Operations GmbH & Co. KG)
 S4 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-09-24] (APN LLC.)
 R2 EpsonScanSvc; C:\windows\system32\EscSvc64.exe [144560 2012-05-17] (Seiko Epson Corporation)
 R2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2012-05-21] (Nero AG)
 R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
 R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
 R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [88576 2012-04-13] ()
 R2 Rezip; C:\windows\SysWOW64\Rezip.exe [311296 2009-03-05] ()
 R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()
 
 ==================== Drivers (Whitelisted) ====================
 
 S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [303616 2012-08-27] ()
 R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-07] (Avira Operations GmbH & Co. KG)
 R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-10-07] (Avira Operations GmbH & Co. KG)
 R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG)
 S3 eustub; C:\Windows\System32\DRIVERS\eusbstub.sys [15944 2010-09-29] (ELTIMA Software)
 S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2012-08-27] ()
 R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
 R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
 S3 NPPTNT2; C:\Windows\SysWow64\npptNT2.sys [4682 2005-01-01] (INCA Internet Co., Ltd.)
 S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2010-10-18] (Windows (R) 2003 DDK 3790 provider)
 S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2010-10-18] (Windows (R) 2003 DDK 3790 provider)
 S3 usbbus; C:\Windows\System32\DRIVERS\lgx64bus.sys [17920 2008-11-11] (LG Electronics Inc.)
 S3 UsbDiag; C:\Windows\System32\DRIVERS\lgx64diag.sys [27136 2008-11-11] (LG Electronics Inc.)
 S3 USBModem; C:\Windows\System32\DRIVERS\lgx64modem.sys [33792 2008-11-11] (LG Electronics Inc.)
 S3 vuhub; C:\Windows\System32\DRIVERS\vuhub.sys [61512 2010-09-29] (ELTIMA Software)
 R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x64.sys [395264 2009-09-28] ()
 S3 dump_wmimmc; \??\C:\AeriaGames\Wolfteam-DE\GameGuard\dump_wmimmc.sys [x]
 S3 NPPTNT2; \??\C:\windows\system32\npptNT2.sys [x]
 
 ==================== NetSvcs (Whitelisted) ===================
 
 
 ==================== One Month Created Files and Folders ========
 
 2013-10-16 19:30 - 2013-10-16 19:36 - 00000000 ____D C:\AdwCleaner
 2013-10-16 19:30 - 2013-10-16 19:30 - 01048960 _____ C:\Users\lene\Desktop\adwcleaner.exe
 2013-10-16 15:52 - 2013-10-16 15:53 - 00033686 _____ C:\Users\lene\Desktop\Addition.txt
 2013-10-16 15:46 - 2013-10-16 15:46 - 01954124 _____ (Farbar) C:\Users\lene\Desktop\FRST64.exe
 2013-10-16 15:46 - 2013-10-16 15:46 - 00040603 _____ C:\Users\lene\Downloads\FRST.txt
 2013-10-16 15:46 - 2013-10-16 15:46 - 00033788 _____ C:\Users\lene\Downloads\Addition.txt
 2013-10-16 15:45 - 2013-10-16 15:45 - 00000000 ____D C:\FRST
 2013-10-16 15:44 - 2013-10-16 15:44 - 01954124 _____ (Farbar) C:\Users\lene\Downloads\FRST64.exe
 2013-10-15 16:49 - 2013-10-15 16:49 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2013-10-15 16:49 - 2013-10-15 16:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
 2013-10-15 16:49 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
 2013-10-15 16:40 - 2013-10-15 16:40 - 499261783 _____ C:\windows\MEMORY.DMP
 2013-10-15 16:40 - 2013-10-15 16:40 - 00291864 _____ C:\windows\Minidump\101513-27768-01.dmp
 2013-10-12 14:49 - 2013-10-12 14:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
 2013-10-11 18:37 - 2013-10-12 12:31 - 00000000 ____D C:\Users\lene\Documents\jennifer
 2013-10-06 17:19 - 2013-10-06 17:19 - 03530304 _____ C:\Users\lene\Downloads\ECPS1_1_1.exe
 2013-10-06 17:17 - 2013-10-16 19:22 - 00000911 _____ C:\windows\Tasks\EPSON XP-312 313 315 Series Update {BE3E2C53-D534-4C26-85B1-D899D19D61FD}.job
 2013-10-06 17:17 - 2013-10-16 19:22 - 00000725 _____ C:\windows\Tasks\EPSON XP-312 313 315 Series Invitation {BE3E2C53-D534-4C26-85B1-D899D19D61FD}.job
 2013-10-06 17:17 - 2013-10-06 17:17 - 00003978 _____ C:\windows\System32\Tasks\EPSON XP-312 313 315 Series Update {BE3E2C53-D534-4C26-85B1-D899D19D61FD}
 2013-10-06 17:17 - 2013-10-06 17:17 - 00003792 _____ C:\windows\System32\Tasks\EPSON XP-312 313 315 Series Invitation {BE3E2C53-D534-4C26-85B1-D899D19D61FD}
 2013-10-06 17:16 - 2013-04-17 04:03 - 00179712 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\E_ILMBLFE.DLL
 2013-10-06 17:09 - 2013-10-06 17:09 - 00000000 ____D C:\Program Files\Common Files\EPSON
 2013-10-06 17:06 - 2013-10-16 19:29 - 00000000 ____D C:\Program Files (x86)\EPSON Software
 2013-10-06 17:06 - 2013-10-06 17:17 - 00001146 _____ C:\Users\Public\Desktop\Epson-Handbücher.lnk
 2013-10-06 17:06 - 2013-10-06 17:06 - 00000123 _____ C:\Users\Public\Desktop\Epson Connect Website.url
 2013-10-06 17:06 - 2013-10-06 17:06 - 00000000 ____D C:\Program Files\EpsonNet
 2013-10-06 17:06 - 2012-11-12 20:41 - 00535552 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\ensppui.dll
 2013-10-06 17:06 - 2012-11-12 20:41 - 00535552 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\enppui.dll
 2013-10-06 17:06 - 2012-11-12 15:15 - 00558592 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\ensppmon.dll
 2013-10-06 17:06 - 2012-11-12 15:15 - 00558592 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\enppmon.dll
 2013-10-06 17:06 - 2012-10-22 17:19 - 00219648 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\enspres.dll
 2013-10-06 17:06 - 2012-10-22 17:19 - 00219648 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\enpres.dll
 2013-10-06 17:05 - 2013-10-06 17:05 - 00000930 _____ C:\Users\Public\Desktop\EPSON Scan.lnk
 2013-10-06 17:05 - 2012-07-24 00:00 - 00466432 _____ (Seiko Epson Corporation) C:\windows\system32\esxw2ud.dll
 2013-10-06 17:05 - 2012-05-17 00:00 - 00144560 _____ (Seiko Epson Corporation) C:\windows\system32\escsvc64.exe
 2013-10-06 17:04 - 2011-03-14 20:03 - 00083968 _____ (SEIKO EPSON CORPORATION) C:\windows\system32\E_ID4BLFE.DLL
 2013-10-06 17:04 - 2007-04-09 18:06 - 00010752 _____ (SEIKO EPSON CORP.) C:\windows\system32\E_GCINST.DLL
 2013-09-27 15:06 - 2013-09-27 15:06 - 00312744 _____ (Oracle Corporation) C:\windows\system32\javaws.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00189352 _____ (Oracle Corporation) C:\windows\system32\javaw.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00189352 _____ (Oracle Corporation) C:\windows\system32\java.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00108968 _____ (Oracle Corporation) C:\windows\system32\WindowsAccessBridge-64.dll
 2013-09-27 15:06 - 2013-09-27 15:06 - 00000000 ____D C:\Program Files\Java
 2013-09-27 15:04 - 2013-09-27 15:04 - 30669224 _____ (Oracle Corporation) C:\Users\lene\Downloads\jre-7u40-windows-x64.exe
 2013-09-27 14:58 - 2013-10-07 11:31 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys
 2013-09-27 14:58 - 2013-09-27 14:58 - 00000000 ____D C:\Users\lene\AppData\Roaming\Avira
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\ProgramData\APN
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\Program Files (x86)\AskPartnerNetwork
 2013-09-27 14:55 - 2013-10-07 11:31 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
 2013-09-27 14:55 - 2013-10-07 11:31 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
 2013-09-27 14:55 - 2013-10-07 11:31 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
 2013-09-27 14:55 - 2013-09-27 14:55 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
 2013-09-27 14:55 - 2013-09-27 14:55 - 00000000 ____D C:\ProgramData\Avira
 2013-09-27 14:55 - 2013-09-27 14:55 - 00000000 ____D C:\Program Files (x86)\Avira
 2013-09-27 14:47 - 2013-09-27 14:47 - 02092792 _____ C:\Users\lene\Downloads\avira_free_antivirus.exe
 2013-09-27 14:46 - 2013-09-27 14:46 - 00000000 ____D C:\Users\lene\AppData\Local\Freemium
 2013-09-27 14:45 - 2013-10-16 19:50 - 00000000 ____D C:\SoloApp
 2013-09-27 14:45 - 2013-10-05 11:00 - 00003860 _____ C:\windows\System32\Tasks\Freemium1ClickMaint
 2013-09-27 14:44 - 2013-10-16 19:35 - 00000000 ____D C:\windows\System32\Tasks\Browser Updater
 2013-09-27 14:44 - 2013-09-27 14:44 - 00000000 ____D C:\windows\System32\Tasks\ProtectedSearch
 2013-09-27 14:44 - 2013-08-13 08:38 - 00032328 _____ C:\windows\Launcher.exe
 2013-09-27 14:43 - 2013-09-27 14:43 - 00002563 _____ C:\Users\Public\Desktop\Free System Utilities.lnk
 2013-09-27 14:43 - 2013-09-27 14:43 - 00000000 ____D C:\ProgramData\FreeSystemUtilities
 2013-09-27 14:43 - 2013-09-27 14:43 - 00000000 ____D C:\Program Files (x86)\Covus Freemium
 2013-09-27 14:42 - 2013-09-27 14:42 - 00000000 ____D C:\ProgramData\Package Cache
 2013-09-27 14:30 - 2013-09-27 14:30 - 00444408 _____ C:\Users\lene\Downloads\free-system-utilities-DE.exe
 
 ==================== One Month Modified Files and Folders =======
 
 2013-10-16 19:50 - 2013-09-27 14:45 - 00000000 ____D C:\SoloApp
 2013-10-16 19:45 - 2009-07-14 06:45 - 00013936 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2013-10-16 19:45 - 2009-07-14 06:45 - 00013936 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2013-10-16 19:38 - 2011-07-11 21:33 - 00001102 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
 2013-10-16 19:37 - 2009-07-14 07:08 - 00000006 ____H C:\windows\Tasks\SA.DAT
 2013-10-16 19:37 - 2009-07-14 06:51 - 00126204 _____ C:\windows\setupact.log
 2013-10-16 19:36 - 2013-10-16 19:30 - 00000000 ____D C:\AdwCleaner
 2013-10-16 19:36 - 2010-08-04 04:27 - 01661091 _____ C:\windows\WindowsUpdate.log
 2013-10-16 19:35 - 2013-09-27 14:44 - 00000000 ____D C:\windows\System32\Tasks\Browser Updater
 2013-10-16 19:35 - 2010-12-18 20:58 - 00000000 ___RD C:\Users\lene\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
 2013-10-16 19:35 - 2010-12-18 20:17 - 00000000 ____D C:\Users\lene
 2013-10-16 19:30 - 2013-10-16 19:30 - 01048960 _____ C:\Users\lene\Desktop\adwcleaner.exe
 2013-10-16 19:29 - 2013-10-06 17:06 - 00000000 ____D C:\Program Files (x86)\EPSON Software
 2013-10-16 19:22 - 2013-10-06 17:17 - 00000911 _____ C:\windows\Tasks\EPSON XP-312 313 315 Series Update {BE3E2C53-D534-4C26-85B1-D899D19D61FD}.job
 2013-10-16 19:22 - 2013-10-06 17:17 - 00000725 _____ C:\windows\Tasks\EPSON XP-312 313 315 Series Invitation {BE3E2C53-D534-4C26-85B1-D899D19D61FD}.job
 2013-10-16 19:22 - 2012-04-03 11:14 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
 2013-10-16 19:22 - 2011-07-11 21:33 - 00001106 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
 2013-10-16 15:53 - 2013-10-16 15:52 - 00033686 _____ C:\Users\lene\Desktop\Addition.txt
 2013-10-16 15:46 - 2013-10-16 15:46 - 01954124 _____ (Farbar) C:\Users\lene\Desktop\FRST64.exe
 2013-10-16 15:46 - 2013-10-16 15:46 - 00040603 _____ C:\Users\lene\Downloads\FRST.txt
 2013-10-16 15:46 - 2013-10-16 15:46 - 00033788 _____ C:\Users\lene\Downloads\Addition.txt
 2013-10-16 15:45 - 2013-10-16 15:45 - 00000000 ____D C:\FRST
 2013-10-16 15:44 - 2013-10-16 15:44 - 01954124 _____ (Farbar) C:\Users\lene\Downloads\FRST64.exe
 2013-10-15 18:29 - 2009-07-14 05:20 - 00000000 ____D C:\windows\system32\NDF
 2013-10-15 18:22 - 2010-08-04 05:18 - 00826556 _____ C:\windows\PFRO.log
 2013-10-15 16:49 - 2013-10-15 16:49 - 00001109 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2013-10-15 16:49 - 2013-10-15 16:49 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
 2013-10-15 16:40 - 2013-10-15 16:40 - 499261783 _____ C:\windows\MEMORY.DMP
 2013-10-15 16:40 - 2013-10-15 16:40 - 00291864 _____ C:\windows\Minidump\101513-27768-01.dmp
 2013-10-15 16:40 - 2012-07-03 08:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
 2013-10-15 16:40 - 2012-02-05 18:29 - 00000000 ____D C:\windows\Minidump
 2013-10-15 16:38 - 2013-09-11 08:54 - 00000000 ____D C:\Users\lene\Desktop\Schule
 2013-10-15 12:38 - 2010-08-04 20:46 - 00643866 _____ C:\windows\system32\perfh007.dat
 2013-10-15 12:38 - 2010-08-04 20:46 - 00126394 _____ C:\windows\system32\perfc007.dat
 2013-10-15 12:38 - 2009-07-14 07:13 - 01472002 _____ C:\windows\system32\PerfStringBackup.INI
 2013-10-15 08:52 - 2011-01-03 21:24 - 00000000 ____D C:\Users\lene\AppData\Local\Mozilla
 2013-10-12 14:49 - 2013-10-12 14:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
 2013-10-12 12:31 - 2013-10-11 18:37 - 00000000 ____D C:\Users\lene\Documents\jennifer
 2013-10-11 18:58 - 2011-07-11 21:33 - 00004102 _____ C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA
 2013-10-11 18:58 - 2011-07-11 21:33 - 00003850 _____ C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore
 2013-10-10 17:42 - 2013-08-07 20:53 - 00000000 ____D C:\Users\lene\AppData\Roaming\vlc
 2013-10-10 15:21 - 2012-04-03 11:14 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe
 2013-10-10 15:21 - 2012-04-03 11:14 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater
 2013-10-10 15:21 - 2011-06-25 11:38 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl
 2013-10-07 11:31 - 2013-09-27 14:58 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys
 2013-10-07 11:31 - 2013-09-27 14:55 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
 2013-10-07 11:31 - 2013-09-27 14:55 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
 2013-10-07 11:31 - 2013-09-27 14:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys
 2013-10-07 11:29 - 2011-02-08 23:08 - 00000000 ____D C:\Users\lene\AppData\Roaming\EPSON
 2013-10-06 17:19 - 2013-10-06 17:19 - 03530304 _____ C:\Users\lene\Downloads\ECPS1_1_1.exe
 2013-10-06 17:17 - 2013-10-06 17:17 - 00003978 _____ C:\windows\System32\Tasks\EPSON XP-312 313 315 Series Update {BE3E2C53-D534-4C26-85B1-D899D19D61FD}
 2013-10-06 17:17 - 2013-10-06 17:17 - 00003792 _____ C:\windows\System32\Tasks\EPSON XP-312 313 315 Series Invitation {BE3E2C53-D534-4C26-85B1-D899D19D61FD}
 2013-10-06 17:17 - 2013-10-06 17:06 - 00001146 _____ C:\Users\Public\Desktop\Epson-Handbücher.lnk
 2013-10-06 17:17 - 2010-08-04 04:22 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
 2013-10-06 17:14 - 2010-12-26 14:10 - 00000000 ____D C:\ProgramData\EPSON
 2013-10-06 17:09 - 2013-10-06 17:09 - 00000000 ____D C:\Program Files\Common Files\EPSON
 2013-10-06 17:06 - 2013-10-06 17:06 - 00000123 _____ C:\Users\Public\Desktop\Epson Connect Website.url
 2013-10-06 17:06 - 2013-10-06 17:06 - 00000000 ____D C:\Program Files\EpsonNet
 2013-10-06 17:05 - 2013-10-06 17:05 - 00000930 _____ C:\Users\Public\Desktop\EPSON Scan.lnk
 2013-10-06 17:05 - 2010-12-26 14:17 - 00000000 ____D C:\Program Files (x86)\epson
 2013-10-06 16:59 - 2009-07-14 07:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT
 2013-10-05 11:00 - 2013-09-27 14:45 - 00003860 _____ C:\windows\System32\Tasks\Freemium1ClickMaint
 2013-09-29 12:28 - 2012-06-10 19:42 - 00000000 ____D C:\Users\lene\Documents\My Photos
 2013-09-27 15:06 - 2013-09-27 15:06 - 00312744 _____ (Oracle Corporation) C:\windows\system32\javaws.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00189352 _____ (Oracle Corporation) C:\windows\system32\javaw.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00189352 _____ (Oracle Corporation) C:\windows\system32\java.exe
 2013-09-27 15:06 - 2013-09-27 15:06 - 00108968 _____ (Oracle Corporation) C:\windows\system32\WindowsAccessBridge-64.dll
 2013-09-27 15:06 - 2013-09-27 15:06 - 00000000 ____D C:\Program Files\Java
 2013-09-27 15:06 - 2013-05-30 13:45 - 01095080 _____ (Oracle Corporation) C:\windows\system32\npDeployJava1.dll
 2013-09-27 15:06 - 2013-05-30 13:45 - 00973736 _____ (Oracle Corporation) C:\windows\system32\deployJava1.dll
 2013-09-27 15:04 - 2013-09-27 15:04 - 30669224 _____ (Oracle Corporation) C:\Users\lene\Downloads\jre-7u40-windows-x64.exe
 2013-09-27 14:58 - 2013-09-27 14:58 - 00000000 ____D C:\Users\lene\AppData\Roaming\Avira
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\ProgramData\APN
 2013-09-27 14:56 - 2013-09-27 14:56 - 00000000 ____D C:\Program Files (x86)\AskPartnerNetwork
 2013-09-27 14:55 - 2013-09-27 14:55 - 00002066 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
 2013-09-27 14:55 - 2013-09-27 14:55 - 00000000 ____D C:\ProgramData\Avira
 2013-09-27 14:55 - 2013-09-27 14:55 - 00000000 ____D C:\Program Files (x86)\Avira
 2013-09-27 14:47 - 2013-09-27 14:47 - 02092792 _____ C:\Users\lene\Downloads\avira_free_antivirus.exe
 2013-09-27 14:46 - 2013-09-27 14:46 - 00000000 ____D C:\Users\lene\AppData\Local\Freemium
 2013-09-27 14:45 - 2011-07-11 21:33 - 00000000 ____D C:\Users\lene\AppData\Local\Google
 2013-09-27 14:44 - 2013-09-27 14:44 - 00000000 ____D C:\windows\System32\Tasks\ProtectedSearch
 2013-09-27 14:43 - 2013-09-27 14:43 - 00002563 _____ C:\Users\Public\Desktop\Free System Utilities.lnk
 2013-09-27 14:43 - 2013-09-27 14:43 - 00000000 ____D C:\ProgramData\FreeSystemUtilities
 2013-09-27 14:43 - 2013-09-27 14:43 - 00000000 ____D C:\Program Files (x86)\Covus Freemium
 2013-09-27 14:42 - 2013-09-27 14:42 - 00000000 ____D C:\ProgramData\Package Cache
 2013-09-27 14:30 - 2013-09-27 14:30 - 00444408 _____ C:\Users\lene\Downloads\free-system-utilities-DE.exe
 2013-09-23 21:12 - 2012-05-09 20:59 - 00000000 ____D C:\Users\lene\AppData\Roaming\Spotify
 2013-09-23 20:42 - 2012-05-09 20:59 - 00000000 ____D C:\Users\lene\AppData\Local\Spotify
 2013-09-22 17:37 - 2010-12-28 22:55 - 00000000 ____D C:\Users\lene\AppData\Roaming\Skype
 2013-09-22 13:25 - 2011-01-06 12:09 - 00000000 ____D C:\Users\lene\Documents\Youcam
 2013-09-22 09:56 - 2012-05-23 16:48 - 00000000 ____D C:\Users\lene\AppData\Roaming\skypePM
 
 Some content of TEMP:
 ====================
 C:\Users\lene\AppData\Local\Temp\apptorun.exe
 C:\Users\lene\AppData\Local\Temp\avgnt.exe
 C:\Users\lene\AppData\Local\Temp\Quarantine.exe
 C:\Users\lene\AppData\Local\Temp\Setup.exe
 C:\Users\lene\AppData\Local\Temp\tbuEDA8.exe
 
 
 ==================== Bamital & volsnap Check =================
 
 C:\Windows\System32\winlogon.exe => MD5 is legit
 C:\Windows\System32\wininit.exe => MD5 is legit
 C:\Windows\SysWOW64\wininit.exe => MD5 is legit
 C:\Windows\explorer.exe => MD5 is legit
 C:\Windows\SysWOW64\explorer.exe => MD5 is legit
 C:\Windows\System32\svchost.exe => MD5 is legit
 C:\Windows\SysWOW64\svchost.exe => MD5 is legit
 C:\Windows\System32\services.exe => MD5 is legit
 C:\Windows\System32\User32.dll => MD5 is legit
 C:\Windows\SysWOW64\User32.dll => MD5 is legit
 C:\Windows\System32\userinit.exe => MD5 is legit
 C:\Windows\SysWOW64\userinit.exe => MD5 is legit
 C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
 
 
 LastRegBack: 2013-10-12 12:49
 
 ==================== End Of Log ============================
 --- --- ---  
--- --- --- |