Hier die Datei von AdwCleaner. Aber bei mir gab es keine Sx Datei (nur S0 oder R0) Ich habe jetzt mal die S0 Datei gepostet Code:
# AdwCleaner v3.012 - Bericht erstellt am 12/11/2013 um 13:35:34
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Claudia - UCS-CLAUDIA
# Gestartet von : C:\Users\Claudia\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\clsoft ltd
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\Freecorder extension
Ordner Gelöscht : C:\Program Files (x86)\LinkSwift
Ordner Gelöscht : C:\Program Files (x86)\myfree codec
Ordner Gelöscht : C:\Program Files (x86)\optimizer pro
Ordner Gelöscht : C:\Program Files (x86)\software4u
Ordner Gelöscht : C:\Program Files\software4u
Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Ilivid Player
Ordner Gelöscht : C:\Users\Claudia\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Claudia\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\Claudia\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Claudia\AppData\LocalLow\searchquband
Ordner Gelöscht : C:\Users\Urs\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Urs\AppData\Roaming\software4u
Ordner Gelöscht : C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
Ordner Gelöscht : C:\Users\Jan\AppData\Roaming\software4u
Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\software4u
Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\49l6xxgz.default\SweetPacksToolbarData
Ordner Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\49l6xxgz.default\Extensions\ffox@bandoo.com
Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Ordner Gelöscht : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Urs\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Ordner Gelöscht : C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\49l6xxgz.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Urs\AppData\Roaming\Mozilla\Firefox\Profiles\219sg3ve.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\pag39pz5.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Ayla\AppData\Roaming\Mozilla\Firefox\Profiles\8caon6et.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\e1uelkxr.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\49l6xxgz.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [ffox@bandoo.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IEPlugin.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\RegistryHelper.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IEPlugin.IEWebHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IEPlugin.IEWebHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MF
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wsconduit__166_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wsconduit__166_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3272810
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_google-chrome_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_google-chrome_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_ifunbox_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_ifunbox_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphonebrowser_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphonebrowser_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_orf-ski-challenge_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_orf-ski-challenge_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3F39D17D-50C7-4AC4-A63A-CDF6CDBD0C61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{544C2426-48FD-4C40-AE3B-31257FF334D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1917AB4C-E2E9-42AE-A51E-B5750F160BFB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4341726-E922-47BB-86A6-23F4F4F67342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6F43FA77-C18F-4D0C-9C7E-958876FE2061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AE9908C1-3400-4B10-9061-C6C04D96E3D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF948646-8BF4-450E-A059-CF8A4E0FE2BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E96B49B0-E11F-48FC-984A-EEC29A4F57E1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{71E3A30E-9444-49D9-ABDB-B4B531D0BBA3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{1917AB4C-E2E9-42AE-A51E-B5750F160BFB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A4341726-E922-47BB-86A6-23F4F4F67342}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6F43FA77-C18F-4D0C-9C7E-958876FE2061}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AE9908C1-3400-4B10-9061-C6C04D96E3D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DF948646-8BF4-450E-A059-CF8A4E0FE2BE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E96B49B0-E11F-48FC-984A-EEC29A4F57E1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Cr_Installer
Schlüssel Gelöscht : HKCU\Software\MediaFinder
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\searchqutoolbar
Schlüssel Gelöscht : HKLM\Software\Bandoo
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DataMngr
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16720
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[ Datei : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\49l6xxgz.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "137b916a51313ded02f78185f8068c65");
[ Datei : C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\r0wpvrnp.default-1377893226393\prefs.js ]
[ Datei : C:\Users\Urs\AppData\Roaming\Mozilla\Firefox\Profiles\219sg3ve.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=hp&installDate=30/08/2013");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "139a596687004a8bd5e9d62164967813");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=ds&installDate=30/08/2013&q=");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=nt&installDate=30/08/2013");
[ Datei : C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\pag39pz5.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=hp&installDate=30/08/2013");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=ds&installDate=30/08/2013&q=");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=nt&installDate=30/08/2013");
[ Datei : C:\Users\Ayla\AppData\Roaming\Mozilla\Firefox\Profiles\8caon6et.default\prefs.js ]
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=nt&installDate=30/08/2013");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=ds&installDate=30/08/2013&q=");
[ Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\e1uelkxr.default\prefs.js ]
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=hp&installDate=30/08/2013");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "137bce8d8832b82fd7ae7c89d1ee99ce");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=ds&installDate=30/08/2013&q=");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=CH&userid=fc63518a-9ca3-ae7b-893f-a59117c44e1e&searchtype=nt&installDate=30/08/2013");
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
[ Datei : C:\Users\Urs\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : urls_to_restore_on_startup
[ Datei : C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : urls_to_restore_on_startup
[ Datei : C:\Users\Ayla\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [20471 octets] - [12/11/2013 13:33:12]
AdwCleaner[S0].txt - [19527 octets] - [12/11/2013 13:35:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19588 octets] ########## Dann die JRT.txt Datei Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by Claudia on 12.11.2013 at 13:48:37.22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.11.2013 at 13:52:52.78
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Hier der neue FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-11-2013 01
Ran by Claudia (administrator) on UCS-CLAUDIA on 12-11-2013 14:02:49
Running from C:\Users\Claudia\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.207\SSScheduler.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
() C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\ModLEDKey.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [497648 2010-09-16] (Adobe Systems Incorporated)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKCU\...\Run: [OfficeSyncProcess] - C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-04-22] (Microsoft Corporation)
HKCU\...\Run: [iPhone Explorer Launcher] - "C:\Program Files (x86)\Software4u\iPhone Explorer\Software4u.IPELauncher.exe" /run
HKCU\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
MountPoints2: {78b97aaf-d7c7-11e0-9142-c80aa9f54caa} - G:\AutoRun.exe
MountPoints2: {e5e301d3-0fe2-11e0-90bb-806e6f6e6963} - E:\start.exe
HKLM-x32\...\Run: [Easybits Recovery] - C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe Acrobat Speed Launcher] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrobat_sl.exe [41336 2013-09-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe [840568 2013-09-03] (Adobe Systems Inc.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-08-20] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Bonus.SSR.FR10] - C:\Program Files (x86)\ABBYY FineReader 10\Bonus.ScreenshotReader.exe [941320 2010-01-22] (ABBYY.)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.)
HKLM-x32\...\Run: [ControlCenter4] - C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139264 2011-04-20] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] - C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2629632 2011-10-07] (Brother Industries, Ltd.)
HKU\Ayla\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
HKU\Ayla\...\Run: [OfficeSyncProcess] - C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-04-22] (Microsoft Corporation)
HKU\Ayla\...\Run: [Google Update] - "C:\Users\Urs\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\Ayla\...\Run: [iPhone Explorer Launcher] - "C:\Program Files (x86)\Software4u\iPhone Explorer\Software4u.IPELauncher.exe" /run
HKU\Ayla\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
HKU\Default\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
HKU\Default User\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
HKU\Gast\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
HKU\Gast\...\Run: [iPhone Explorer Launcher] - "C:\Program Files (x86)\Software4u\iPhone Explorer\Software4u.IPELauncher.exe" /run
HKU\Gast\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
HKU\Jan\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
HKU\Jan\...\Run: [iDevice Manager Launcher] - "C:\Program Files\Software4u\iDevice Manager\Software4u.IPELauncher.exe" /run
HKU\Jan\...\Run: [iPhone Explorer Launcher] - "C:\Program Files (x86)\Software4u\iPhone Explorer\Software4u.IPELauncher.exe" /run
HKU\Jan\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Startup: C:\Users\Claudia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update GreenWebPlayer.lnk
ShortcutTarget: Update GreenWebPlayer.lnk -> C:\Games\GreenWebPlayer\Updater.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {D874DDB6-107B-4DC1-9112-46F9D3B8B769} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms}
SearchScopes: HKLM - {DE349224-3D7D-4381-A1CC-7FE998B2DEA9} URL = hxxp://ch.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPDTDF
SearchScopes: HKCU - {D874DDB6-107B-4DC1-9112-46F9D3B8B769} URL =
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: HKLM-x32 {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.7.cab
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{E6DB5185-BEE9-4834-BD7E-5F43AEE97C99}: [NameServer]8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
FireFox:
========
FF ProfilePath: C:\Users\Claudia\AppData\Roaming\Mozilla\Firefox\Profiles\r0wpvrnp.default-1377893226393
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Acrobat - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @greentube.com/GreenWebPlayer - C:\Games\GreenWebPlayer\npgreenwebplayer.dll (Greentube Internet Entertainment Solutions GmbH)
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat - Create PDF - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://google.ch/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\pdf.dll No File
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (GreenWebPlayer) - C:\Games\GreenWebPlayer\npgreenwebplayer.dll (Greentube Internet Entertainment Solutions GmbH)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll No File
CHR Plugin: (Nokia Suite Enabler Plugin) - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll No File
CHR Plugin: (Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll No File
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
CHR Extension: (Chrome In-App Payments service) - C:\Users\Claudia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
==================== Services (Whitelisted) =================
R2 ABBYY.Licensing.FineReader.Professional.10.0; C:\Program Files (x86)\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [814344 2010-07-22] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-20] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-02] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-08-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-31] (Avira Operations GmbH & Co. KG)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10x64.sys [60288 2010-09-15] (Generic USB smartcard reader)
S3 clwvd; system32\DRIVERS\clwvd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-12 13:52 - 2013-11-12 13:52 - 00000627 _____ C:\Users\Claudia\Desktop\JRT.txt
2013-11-12 13:44 - 2013-11-12 13:44 - 00000000 ____D C:\Windows\ERUNT
2013-11-12 13:41 - 2013-11-12 13:41 - 01034531 _____ (Thisisu) C:\Users\Claudia\Downloads\JRT.exe
2013-11-12 13:32 - 2013-11-12 13:35 - 00000000 ____D C:\AdwCleaner
2013-11-12 13:32 - 2013-11-12 13:32 - 01085542 _____ C:\Users\Claudia\Downloads\adwcleaner.exe
2013-11-12 00:02 - 2013-11-11 23:34 - 00034199 _____ C:\Users\Claudia\Desktop\FRST.txt
2013-11-12 00:02 - 2013-11-11 23:34 - 00028729 _____ C:\Users\Claudia\Desktop\Addition.txt
2013-11-12 00:00 - 2013-11-12 00:00 - 00002629 _____ C:\Users\Claudia\Desktop\Gmer.txt
2013-11-11 23:48 - 2013-11-11 23:48 - 00377856 _____ C:\Users\Claudia\Downloads\gmer_2.1.19163.exe
2013-11-11 23:33 - 2013-11-11 23:34 - 00028729 _____ C:\Users\Claudia\Downloads\Addition.txt
2013-11-11 23:29 - 2013-11-11 23:29 - 00000000 ____D C:\FRST
2013-11-11 23:25 - 2013-11-11 23:26 - 01957590 _____ (Farbar) C:\Users\Claudia\Downloads\FRST64.exe
2013-11-11 23:24 - 2013-11-11 23:24 - 00000476 _____ C:\Users\Claudia\Downloads\defogger_disable.log
2013-11-11 23:24 - 2013-11-11 23:24 - 00000000 _____ C:\Users\Claudia\defogger_reenable
2013-11-11 22:53 - 2013-11-11 22:53 - 00050477 _____ C:\Users\Claudia\Downloads\Defogger.exe
2013-11-11 18:01 - 2013-11-11 18:01 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Malwarebytes
2013-11-11 17:59 - 2013-11-11 17:59 - 00001071 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-11 17:59 - 2013-11-11 17:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-11 17:59 - 2013-11-11 17:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-11 17:59 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-11 17:41 - 2013-11-11 17:41 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Claudia\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-11 09:30 - 2013-11-11 09:30 - 00000000 ____D C:\Users\Ayla\AppData\Roaming\Avira
2013-11-11 08:35 - 2013-11-11 08:35 - 00000000 ____D C:\Users\Ayla\AppData\Local\Google
2013-11-11 08:20 - 2013-11-11 08:20 - 00000000 ____D C:\Users\Ayla\AppData\Roaming\ControlCenter4
2013-11-11 08:19 - 2013-11-11 08:20 - 00000000 ____D C:\Users\Gast\AppData\Roaming\ControlCenter4
2013-11-09 15:04 - 2010-03-23 07:45 - 00083968 ____R (Brother Industries, Ltd.) C:\Windows\system32\BrNetSti.dll
2013-11-09 14:52 - 2013-11-09 14:52 - 00000155 _____ C:\Windows\SysWOW64\pp.log
2013-11-09 11:01 - 2013-11-09 11:01 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\InstallShield
2013-11-09 10:46 - 2013-08-08 08:06 - 64695067 ____N (Macrovision Corporation) C:\Users\Claudia\Downloads\ControlCenter4 Updater.exe
2013-11-08 19:25 - 2013-11-08 19:25 - 00000000 ____D C:\Users\Claudia\Documents\Neuer Ordner (2)
2013-11-08 19:25 - 2013-11-08 19:25 - 00000000 ____D C:\Users\Claudia\Documents\Neuer Ordner
2013-10-28 22:42 - 2013-10-28 22:42 - 00001745 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-28 22:41 - 2013-10-28 22:42 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-28 22:41 - 2013-10-28 22:42 - 00000000 ____D C:\Program Files\iTunes
2013-10-28 22:41 - 2013-10-28 22:42 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-28 22:41 - 2013-10-28 22:41 - 00000000 ____D C:\Program Files\iPod
2013-10-23 11:11 - 2013-11-03 10:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-10-22 18:34 - 2013-10-24 18:34 - 102837954 _____ C:\Windows\SysWOW64\ﵦἊ
2013-10-21 12:34 - 2013-10-22 12:34 - 102327253 _____ C:\Windows\SysWOW64\勚愸T
2013-10-14 15:06 - 2013-10-14 15:06 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Zeon
==================== One Month Modified Files and Folders =======
2013-11-12 13:58 - 2013-01-20 12:03 - 00000000 ____D C:\Program Files (x86)\ABBYY FineReader 10
2013-11-12 13:52 - 2013-11-12 13:52 - 00000627 _____ C:\Users\Claudia\Desktop\JRT.txt
2013-11-12 13:50 - 2013-02-10 12:18 - 00001104 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-12 13:48 - 2013-01-13 09:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-12 13:44 - 2013-11-12 13:44 - 00000000 ____D C:\Windows\ERUNT
2013-11-12 13:44 - 2009-07-14 05:45 - 00015792 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-12 13:44 - 2009-07-14 05:45 - 00015792 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-12 13:42 - 2012-08-16 12:41 - 00001010 _____ C:\Windows\BRCALIB.INI
2013-11-12 13:41 - 2013-11-12 13:41 - 01034531 _____ (Thisisu) C:\Users\Claudia\Downloads\JRT.exe
2013-11-12 13:41 - 2010-11-04 18:56 - 00696832 _____ C:\Windows\system32\perfh007.dat
2013-11-12 13:41 - 2010-11-04 18:56 - 00148128 _____ C:\Windows\system32\perfc007.dat
2013-11-12 13:41 - 2009-07-14 06:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-12 13:37 - 2013-02-10 12:18 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-12 13:37 - 2010-11-04 18:28 - 00461716 _____ C:\Windows\PFRO.log
2013-11-12 13:37 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-12 13:37 - 2009-07-14 05:51 - 00155607 _____ C:\Windows\setupact.log
2013-11-12 13:36 - 2010-11-04 18:25 - 02046170 _____ C:\Windows\WindowsUpdate.log
2013-11-12 13:35 - 2013-11-12 13:32 - 00000000 ____D C:\AdwCleaner
2013-11-12 13:32 - 2013-11-12 13:32 - 01085542 _____ C:\Users\Claudia\Downloads\adwcleaner.exe
2013-11-12 00:00 - 2013-11-12 00:00 - 00002629 _____ C:\Users\Claudia\Desktop\Gmer.txt
2013-11-11 23:48 - 2013-11-11 23:48 - 00377856 _____ C:\Users\Claudia\Downloads\gmer_2.1.19163.exe
2013-11-11 23:34 - 2013-11-12 00:02 - 00034199 _____ C:\Users\Claudia\Desktop\FRST.txt
2013-11-11 23:34 - 2013-11-12 00:02 - 00028729 _____ C:\Users\Claudia\Desktop\Addition.txt
2013-11-11 23:34 - 2013-11-11 23:33 - 00028729 _____ C:\Users\Claudia\Downloads\Addition.txt
2013-11-11 23:29 - 2013-11-11 23:29 - 00000000 ____D C:\FRST
2013-11-11 23:26 - 2013-11-11 23:25 - 01957590 _____ (Farbar) C:\Users\Claudia\Downloads\FRST64.exe
2013-11-11 23:24 - 2013-11-11 23:24 - 00000476 _____ C:\Users\Claudia\Downloads\defogger_disable.log
2013-11-11 23:24 - 2013-11-11 23:24 - 00000000 _____ C:\Users\Claudia\defogger_reenable
2013-11-11 23:24 - 2010-12-24 21:04 - 00000000 ____D C:\Users\Claudia
2013-11-11 22:53 - 2013-11-11 22:53 - 00050477 _____ C:\Users\Claudia\Downloads\Defogger.exe
2013-11-11 18:01 - 2013-11-11 18:01 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Malwarebytes
2013-11-11 17:59 - 2013-11-11 17:59 - 00001071 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-11 17:59 - 2013-11-11 17:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-11 17:59 - 2013-11-11 17:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-11 17:41 - 2013-11-11 17:41 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Claudia\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-11 16:31 - 2011-07-17 22:27 - 00000000 ____D C:\Users\Gast\Downloads\CopyTrans Suite 4 WinXP-Vista-Win7-x86-x64 {Activated} {blaze69}
2013-11-11 09:36 - 2012-06-10 14:44 - 00000000 ____D C:\Users\Ayla\AppData\Roaming\Adobe
2013-11-11 09:35 - 2012-06-10 14:42 - 00000000 ____D C:\Users\Ayla\AppData\Local\Adobe
2013-11-11 09:30 - 2013-11-11 09:30 - 00000000 ____D C:\Users\Ayla\AppData\Roaming\Avira
2013-11-11 09:23 - 2011-03-10 10:53 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-11 08:35 - 2013-11-11 08:35 - 00000000 ____D C:\Users\Ayla\AppData\Local\Google
2013-11-11 08:20 - 2013-11-11 08:20 - 00000000 ____D C:\Users\Ayla\AppData\Roaming\ControlCenter4
2013-11-11 08:20 - 2013-11-11 08:19 - 00000000 ____D C:\Users\Gast\AppData\Roaming\ControlCenter4
2013-11-11 08:20 - 2012-06-10 14:52 - 00136232 _____ C:\Users\Ayla\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-11 08:19 - 2011-01-15 20:01 - 00136232 _____ C:\Users\Gast\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-11 08:19 - 2010-12-28 17:49 - 00000000 ___RD C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-11 08:19 - 2010-12-28 17:49 - 00000000 ___RD C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-11 08:18 - 2012-08-16 12:46 - 00000000 ____D C:\Users\Urs\AppData\Roaming\ControlCenter4
2013-11-11 08:18 - 2011-05-07 11:00 - 00000000 ___RD C:\Users\Urs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-11 08:18 - 2011-05-07 11:00 - 00000000 ___RD C:\Users\Urs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-11 08:17 - 2010-12-29 13:53 - 00000000 ____D C:\Users\Claudia\Desktop\verschiedene Icons
2013-11-09 16:15 - 2012-06-28 17:49 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Skype
2013-11-09 16:15 - 2012-06-28 17:49 - 00000000 ____D C:\ProgramData\Skype
2013-11-09 15:48 - 2013-01-13 09:50 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Nuance
2013-11-09 15:48 - 2012-08-16 12:32 - 00000000 ____D C:\Users\Urs\AppData\Roaming\Nuance
2013-11-09 15:48 - 2012-08-16 12:31 - 00000000 ____D C:\ProgramData\Nuance
2013-11-09 15:42 - 2013-08-17 19:04 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Nokia Suite
2013-11-09 15:42 - 2013-08-17 19:04 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Nokia
2013-11-09 15:42 - 2013-08-17 18:53 - 00000000 ____D C:\ProgramData\Nokia
2013-11-09 15:42 - 2013-08-17 18:52 - 00000000 ____D C:\Program Files (x86)\Nokia
2013-11-09 15:31 - 2011-02-10 09:54 - 00000000 ____D C:\Users\Claudia\Documents\Fax
2013-11-09 15:09 - 2013-08-10 14:41 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\ControlCenter4
2013-11-09 15:08 - 2010-12-24 21:09 - 00136232 _____ C:\Users\Claudia\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-09 15:07 - 2009-07-14 05:45 - 05023888 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-09 15:04 - 2012-08-16 12:40 - 00000000 ____D C:\ProgramData\ControlCenter4
2013-11-09 15:04 - 2012-08-16 12:40 - 00000000 ____D C:\Program Files (x86)\ControlCenter4
2013-11-09 15:04 - 2012-08-16 12:40 - 00000000 ____D C:\Program Files (x86)\Browny02
2013-11-09 14:52 - 2013-11-09 14:52 - 00000155 _____ C:\Windows\SysWOW64\pp.log
2013-11-09 14:52 - 2012-08-16 12:32 - 00000000 ____D C:\ProgramData\ScanSoft
2013-11-09 11:21 - 2013-01-20 12:03 - 00000000 ____D C:\Users\Claudia\AppData\Local\ABBYY
2013-11-09 11:01 - 2013-11-09 11:01 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\InstallShield
2013-11-08 19:26 - 2011-12-26 19:27 - 00000000 ____D C:\Users\Claudia\Calibre Bibliothek
2013-11-08 19:25 - 2013-11-08 19:25 - 00000000 ____D C:\Users\Claudia\Documents\Neuer Ordner (2)
2013-11-08 19:25 - 2013-11-08 19:25 - 00000000 ____D C:\Users\Claudia\Documents\Neuer Ordner
2013-11-08 19:21 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-06 21:56 - 2012-02-25 00:58 - 00003198 _____ C:\Windows\System32\Tasks\HPCeeScheduleForClaudia
2013-11-06 21:56 - 2012-02-25 00:58 - 00000340 _____ C:\Windows\Tasks\HPCeeScheduleForClaudia.job
2013-11-04 07:48 - 2012-05-20 16:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-03 19:48 - 2012-11-01 16:26 - 00000000 ____D C:\Users\Claudia\Documents\PC-Konto
2013-11-03 10:37 - 2013-10-23 11:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-11-02 19:48 - 2012-06-10 14:40 - 00000000 ___RD C:\Users\Ayla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-02 19:48 - 2012-06-10 14:40 - 00000000 ___RD C:\Users\Ayla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-29 19:11 - 2011-01-02 10:22 - 00000000 ____D C:\Users\Claudia\Documents\Rocio Beatriz Cañafe Guallpa
2013-10-28 22:42 - 2013-10-28 22:42 - 00001745 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-28 22:42 - 2013-10-28 22:41 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-28 22:42 - 2013-10-28 22:41 - 00000000 ____D C:\Program Files\iTunes
2013-10-28 22:42 - 2013-10-28 22:41 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-28 22:41 - 2013-10-28 22:41 - 00000000 ____D C:\Program Files\iPod
2013-10-24 18:34 - 2013-10-22 18:34 - 102837954 _____ C:\Windows\SysWOW64\ﵦἊ
2013-10-22 12:34 - 2013-10-21 12:34 - 102327253 _____ C:\Windows\SysWOW64\勚愸T
2013-10-16 15:51 - 2013-02-10 12:19 - 00002145 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-14 15:06 - 2013-10-14 15:06 - 00000000 ____D C:\Users\Claudia\AppData\Roaming\Zeon
2013-10-13 18:04 - 2013-01-04 14:26 - 00000000 ____D C:\Users\Claudia\Documents\Sunrise Rechnungen
Some content of TEMP:
====================
C:\Users\Claudia\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\Claudia\AppData\Local\Temp\Quarantine.exe
C:\Users\Claudia\AppData\Local\Temp\SHSetup.exe
C:\Users\Claudia\AppData\Local\Temp\tbWhit.dll
C:\Users\Claudia\AppData\Local\Temp\_is384F.exe
C:\Users\Claudia\AppData\Local\Temp\_is53AB.exe
C:\Users\Gast\AppData\Local\Temp\AskSLib.dll
C:\Users\Gast\AppData\Local\Temp\DivXWebPlayerInstaller.exe
C:\Users\Gast\AppData\Local\Temp\i4jdel0.exe
C:\Users\Jan\AppData\Local\Temp\AskSLib.dll
C:\Users\Jan\AppData\Local\Temp\tmp374F.tmp.exe
C:\Users\Jan\AppData\Local\Temp\tmp3E32.tmp.exe
C:\Users\Urs\AppData\Local\Temp\AskSLib.dll
C:\Users\Urs\AppData\Local\Temp\MusicStationUninstall.exe
C:\Users\Urs\AppData\Local\Temp\nslBE7E.tmp.exe
C:\Users\Urs\AppData\Local\Temp\setup.exe
C:\Users\Urs\AppData\Local\Temp\_isABDB.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-10 11:41
==================== End Of Log ============================ --- --- ---
--- --- ---
Danke und dann habe ich schon das nächste Problem. Auf dem Computer meiner Tochter habe ich mit Avira auch einen Trojaner ( TR/Rogue.kdv.652527) gefunden. Aber ein anderer als hier bei mir. Soll ich damit ein neues Thema eröffnen? Sie hat auf Windows 8 geupdatet. Sorry, wir scheinen ja eine verseuchte Familie zu sein.
Grüsse
Clast |