Ok, hier sind die Files... Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.25.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16736
Magic :: MAGIC-PC [Administrator]
Schutz: Aktiviert
25.11.2013 14:18:50
mbam-log-2013-11-25 (14-18-50).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 208032
Laufzeit: 11 Minute(n), 48 Sekunde(n)
Infizierte Speicherprozesse: 4
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> 3644 -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> 3676 -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> 3748 -> Löschen bei Neustart.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> 2508 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Daten: C:\ProgramData\Updater\updater.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 3
C:\ProgramData\RHelpers\ChromeHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper (PUP.Optional.Searchagent) -> Löschen bei Neustart.
Infizierte Dateien: 7
C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> Löschen bei Neustart.
C:\Users\Magic\Downloads\Setup.exe (PUP.Optional.iBryte) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Magic\Downloads\Hot Butter Popcorn Extended Version 1972.mp3__4150_il5985199.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\PSupport\psupport.dll (PUP.Optional.SProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> Löschen bei Neustart.
(Ende) Code:
2013/11/25 14:12:33 +0100 MAGIC-PC Magic MESSAGE Starting protection
2013/11/25 14:12:33 +0100 MAGIC-PC Magic MESSAGE Protection started successfully
2013/11/25 14:12:33 +0100 MAGIC-PC Magic MESSAGE Starting IP protection
2013/11/25 14:13:41 +0100 MAGIC-PC Magic MESSAGE IP Protection started successfully
2013/11/25 14:14:13 +0100 MAGIC-PC Magic MESSAGE Starting database refresh
2013/11/25 14:14:13 +0100 MAGIC-PC Magic MESSAGE Stopping IP protection
2013/11/25 14:14:15 +0100 MAGIC-PC Magic MESSAGE IP Protection stopped successfully
2013/11/25 14:14:25 +0100 MAGIC-PC Magic MESSAGE Database refreshed successfully
2013/11/25 14:14:25 +0100 MAGIC-PC Magic MESSAGE Starting IP protection
2013/11/25 14:14:43 +0100 MAGIC-PC Magic MESSAGE IP Protection started successfully
2013/11/25 14:20:43 +0100 MAGIC-PC Magic MESSAGE Executing scheduled update: Daily
2013/11/25 14:20:45 +0100 MAGIC-PC Magic MESSAGE Database already up-to-date
2013/11/25 14:34:18 +0100 MAGIC-PC Magic MESSAGE Starting protection
2013/11/25 14:34:18 +0100 MAGIC-PC Magic MESSAGE Protection started successfully
2013/11/25 14:34:18 +0100 MAGIC-PC Magic MESSAGE Starting IP protection
2013/11/25 14:34:34 +0100 MAGIC-PC Magic MESSAGE IP Protection started successfully
2013/11/25 14:59:49 +0100 MAGIC-PC Magic MESSAGE Starting protection
2013/11/25 14:59:49 +0100 MAGIC-PC Magic MESSAGE Protection started successfully
2013/11/25 14:59:49 +0100 MAGIC-PC Magic MESSAGE Starting IP protection
2013/11/25 15:00:06 +0100 MAGIC-PC Magic MESSAGE IP Protection started successfully
2013/11/25 15:06:20 +0100 MAGIC-PC Magic MESSAGE Starting protection
2013/11/25 15:06:20 +0100 MAGIC-PC Magic MESSAGE Protection started successfully
2013/11/25 15:06:20 +0100 MAGIC-PC Magic MESSAGE Starting IP protection
2013/11/25 15:06:36 +0100 MAGIC-PC Magic MESSAGE IP Protection started successfully Code:
# AdwCleaner v3.013 - Bericht erstellt am 25/11/2013 um 14:39:17
# Updated 24/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Magic - MAGIC-PC
# Gestartet von : C:\Users\Magic\Desktop\adwcleaner(1).exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\prefs.js ]
Zeile gefunden : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gefunden : user_pref("aol_toolbar.default.search.check", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gefunden : user_pref("extensions.dynconff.cache.filepony.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1493_1521\"><content id=\"us810_commonScript\">\r\n<ne[...]
Zeile gefunden : user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1521\"><content id=\"us810_commonScript\">\r\n<newjs[...]
Zeile gefunden : user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1493_1521\"><content id=\"us810_commonScript[...]
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.enable", "");
*************************
AdwCleaner[R0].txt - [27802 octets] - [23/11/2013 18:28:01]
AdwCleaner[R1].txt - [2693 octets] - [25/11/2013 14:39:17]
AdwCleaner[S0].txt - [26828 octets] - [23/11/2013 18:30:09]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [2814 octets] ########## Code:
# AdwCleaner v3.013 - Bericht erstellt am 25/11/2013 um 14:58:07
# Updated 24/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Magic - MAGIC-PC
# Gestartet von : C:\Users\Magic\Desktop\adwcleaner(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\prefs.js ]
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.dynconff.cache.filepony.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1493_1521\"><content id=\"us810_commonScript\">\r\n<ne[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1521\"><content id=\"us810_commonScript\">\r\n<newjs[...]
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1493_1521\"><content id=\"us810_commonScript[...]
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
*************************
AdwCleaner[R0].txt - [27802 octets] - [23/11/2013 18:28:01]
AdwCleaner[R1].txt - [2894 octets] - [25/11/2013 14:39:17]
AdwCleaner[S0].txt - [26828 octets] - [23/11/2013 18:30:09]
AdwCleaner[S1].txt - [2815 octets] - [25/11/2013 14:58:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2875 octets] ##########
...........hier sind noch 2 ältere logs.......... Code:
# AdwCleaner v3.012 - Bericht erstellt am 23/11/2013 um 18:28:01
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Magic - MAGIC-PC
# Gestartet von : C:\Users\Magic\Downloads\adwcleaner.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\invalidprefs.js
Datei Gefunden : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\searchplugins\Web Search.xml
Datei Gefunden : C:\windows\System32\Tasks\AmiUpdXp
Datei Gefunden : C:\windows\System32\Tasks\Dealply
Datei Gefunden : C:\windows\Tasks\AmiUpdXp.job
Datei Gefunden : C:\windows\Tasks\Dealply.job
Ordner Gefunden C:\ProgramData\VisualBee
Ordner Gefunden C:\Users\Magic\AppData\Local\lollipop
Ordner Gefunden C:\Users\Magic\AppData\Local\SwvUpdater
Ordner Gefunden C:\Users\Magic\AppData\Local\visualbeeexe
Ordner Gefunden C:\Users\Magic\AppData\Roaming\DealPly
Ordner Gefunden C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Smartbar
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gefunden : HKCU\Software\lollipop
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKCU\Software\smartbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\AmiUpdXp
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Dealply
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4C5814AD-F32B-41D2-91B1-0A33586676DE}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BAFD5375-5563-435E-9650-36968A92843C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e97a14a
Schlüssel Gefunden : HKLM\Software\SP Global
Schlüssel Gefunden : HKLM\Software\SProtector
Schlüssel Gefunden : HKLM\Software\visualbee
Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=hp&installDate=15/11/2013
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&q={searchTerms}&installDate=15/11/2013
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\prefs.js ]
Zeile gefunden : user_pref("CT3241949.1000082.isDisplayHidden", "true");
Zeile gefunden : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gefunden : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_city", "BERLIN");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_locId", "GMXX0007");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_location", "Berlin, Deutschland");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gefunden : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gefunden : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"27.png\",\"temperature\":\"9?C\",\"temperatureClear\":\"9?C\",\"highTemperature\":\"9?C\",\"lowTemperature\":\"-1?C\",\"feelsLike\":\"7?C\",\"co[...]
Zeile gefunden : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.FirstTime", "true");
Zeile gefunden : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gefunden : user_pref("CT3241949.LoginRevertSettingsEnabled", true);
Zeile gefunden : user_pref("CT3241949.RevertSettingsEnabled", true);
Zeile gefunden : user_pref("CT3241949.UserID", "UN03295343253721772");
Zeile gefunden : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gefunden : user_pref("CT3241949.browser.search.defaultthis.engineName", true);
Zeile gefunden : user_pref("CT3241949.cbcountry_001.enc", "REU=");
Zeile gefunden : user_pref("CT3241949.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDE3OjQwOjU2IEdNVCswMTAw");
Zeile gefunden : user_pref("CT3241949.countryCode", "DE");
Zeile gefunden : user_pref("CT3241949.enableAlerts", "never");
Zeile gefunden : user_pref("CT3241949.enableFix404ByUser", "FALSE");
Zeile gefunden : user_pref("CT3241949.event_data.enc", "JTVCJTVE");
Zeile gefunden : user_pref("CT3241949.fired_events.enc", "");
Zeile gefunden : user_pref("CT3241949.firstTimeDialogOpened", "true");
Zeile gefunden : user_pref("CT3241949.fixPageNotFoundErrorByUser", "TRUE");
Zeile gefunden : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true");
Zeile gefunden : user_pref("CT3241949.fixUrls", true);
Zeile gefunden : user_pref("CT3241949.fullUserID", "UN03295343253721772.UP.20130627162053");
Zeile gefunden : user_pref("CT3241949.homepageuserchanged", true);
Zeile gefunden : user_pref("CT3241949.installType", "Unknown");
Zeile gefunden : user_pref("CT3241949.isCheckedStartAsHidden", true);
Zeile gefunden : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.isFirstTimeToolbarLoading", "false");
Zeile gefunden : user_pref("CT3241949.isNewTabEnabled", false);
Zeile gefunden : user_pref("CT3241949.isPerformedSmartBarTransition", "true");
Zeile gefunden : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gefunden : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.key_date.enc", "MjQ=");
Zeile gefunden : user_pref("CT3241949.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3241949&octid=CT3241949&SearchSource=15&CUI=UN03295343253721772&SSPV=&Lay=1&UM=\"}");
Zeile gefunden : user_pref("CT3241949.lastVersion", "10.22.3.518");
Zeile gefunden : user_pref("CT3241949.migrateAppsAndComponents", true);
Zeile gefunden : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsearch.snapdo.com%2F%3Fst%3Dhp%26q%3D\",\"EB_MAIN_FRAME_TITLE\":\"%0A%09Search%0A\",\"EB_TOO[...]
Zeile gefunden : user_pref("CT3241949.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/12\\\\/2012 19\\\"}\"}");
Zeile gefunden : user_pref("CT3241949.search.searchAppId", "129887071061272563");
Zeile gefunden : user_pref("CT3241949.search.searchCount", "0");
Zeile gefunden : user_pref("CT3241949.searchInNewTabEnabled", "false");
Zeile gefunden : user_pref("CT3241949.searchInNewTabEnabledByUser", "false");
Zeile gefunden : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true");
Zeile gefunden : user_pref("CT3241949.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.searchSuggestEnabledByUser", "false");
Zeile gefunden : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3241949\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://FileConverter13.OurToolbar.com//xpi\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"FileConverter 1.3 \"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_Configuration_lastUpdate", "1384511150185");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1364116270526");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_appTracking_lastUpdate", "1364116270533");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1364116270503");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1364116270370");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_location_lastUpdate", "1372180111437");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358859000169");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359648414247");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360751748513");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364066214111");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369562306059");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.15.2.523_lastUpdate", "1369049708963");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372180111841");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374404478043");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377782074451");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.19.2.505_lastUpdate", "1379775354649");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380392745825");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382559632623");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384416091298");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_login_10.22.3.518_lastUpdate", "1384518771518");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1364116270560");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1364116270658");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1364116270287");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1384511150172");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1384511150029");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1364116270431");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1384518771294");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1384511150436");
Zeile gefunden : user_pref("CT3241949.serviceLayer_services_userApps_lastUpdate", "1352738453076");
Zeile gefunden : user_pref("CT3241949.settingsINI", true);
Zeile gefunden : user_pref("CT3241949.showToolbarPermission", "false");
Zeile gefunden : user_pref("CT3241949.smartbar.CTID", "CT3241949");
Zeile gefunden : user_pref("CT3241949.smartbar.Uninstall", "0");
Zeile gefunden : user_pref("CT3241949.smartbar.homepage", true);
Zeile gefunden : user_pref("CT3241949.smartbar.isHidden", true);
Zeile gefunden : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 ");
Zeile gefunden : user_pref("CT3241949.toolbarBornServerTime", "12-11-2012");
Zeile gefunden : user_pref("CT3241949.toolbarCurrentServerTime", "15-11-2013");
Zeile gefunden : user_pref("CT3241949.toolbarLoginClientTime", "Sat Mar 23 2013 23:36:25 GMT+0100");
Zeile gefunden : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1384519514307,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gefunden : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gefunden : user_pref("aol_toolbar.default.search.check", false);
Zeile gefunden : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gefunden : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gefunden : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gefunden : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gefunden : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gefunden : user_pref("extensions.BabylonToolbar.id", "2ea0230e000000000000c417fe20c429");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlDay", "15557");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gefunden : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Zeile gefunden : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Zeile gefunden : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111304&tt=010812_hplgoff_3112_8");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gefunden : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.118:40:20");
Zeile gefunden : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Zeile gefunden : user_pref("extensions.asktb.apn_dbr", "ff_15.0.1");
Zeile gefunden : user_pref("extensions.asktb.cbid", "^AGS");
Zeile gefunden : user_pref("extensions.asktb.crumb", "2012.10.08+07.13.35-toolbar020iad-DE-SGFubm92ZXIsR2VybWFueQ%3D%3D");
Zeile gefunden : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
Zeile gefunden : user_pref("extensions.asktb.domain", "avira-int.ask.com");
Zeile gefunden : user_pref("extensions.asktb.dtid", "^YYYYYY^VK^DE");
Zeile gefunden : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gefunden : user_pref("extensions.asktb.guid", "8a4cd97a-4bd6-492a-8308-00e791616e67");
Zeile gefunden : user_pref("extensions.asktb.hpr", "YES");
Zeile gefunden : user_pref("extensions.asktb.if", "first");
Zeile gefunden : user_pref("extensions.asktb.l", "dis");
Zeile gefunden : user_pref("extensions.asktb.locale", "de_DE");
Zeile gefunden : user_pref("extensions.asktb.location", "Hannover,Germany");
Zeile gefunden : user_pref("extensions.asktb.nthp", "YES");
Zeile gefunden : user_pref("extensions.asktb.nthp_prev", "1");
Zeile gefunden : user_pref("extensions.asktb.o", "APN10261");
Zeile gefunden : user_pref("extensions.asktb.qsrc", "2871");
Zeile gefunden : user_pref("extensions.asktb.sa", "YES");
Zeile gefunden : user_pref("extensions.asktb.saguid", "59434D6B-E9E0-4B75-A253-4C2E5E2BEF2D");
Zeile gefunden : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Zeile gefunden : user_pref("extensions.asktb.themeid", "");
Zeile gefunden : user_pref("extensions.asktb.timeinstalled", "08.10.2012 16:15:18");
Zeile gefunden : user_pref("extensions.asktb.to", "");
Zeile gefunden : user_pref("extensions.asktb.version", "5.15.5.28481");
Zeile gefunden : user_pref("extensions.crossrider.bic", "1425bd2bd47c90135cf60973c9d47916");
Zeile gefunden : user_pref("extensions.delta.admin", false);
Zeile gefunden : user_pref("extensions.delta.aflt", "babsst");
Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false");
Zeile gefunden : user_pref("extensions.delta.dfltLng", "en");
Zeile gefunden : user_pref("extensions.delta.excTlbr", false);
Zeile gefunden : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gefunden : user_pref("extensions.delta.id", "2ea0230e000000000000c417fe20c429");
Zeile gefunden : user_pref("extensions.delta.instlDay", "15856");
Zeile gefunden : user_pref("extensions.delta.instlRef", "sst");
Zeile gefunden : user_pref("extensions.delta.newTab", false);
Zeile gefunden : user_pref("extensions.delta.prdct", "delta");
Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta");
Zeile gefunden : user_pref("extensions.delta.rvrt", "false");
Zeile gefunden : user_pref("extensions.delta.smplGrp", "none");
Zeile gefunden : user_pref("extensions.delta.tlbrId", "base");
Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.21.515:10:40");
Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gefunden : user_pref("extensions.delta_i.babExt", "");
Zeile gefunden : user_pref("extensions.delta_i.babTrack", "affID=121562&tt=gc_");
Zeile gefunden : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gefunden : user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1521\"><content id=\"us810_commonScript\">\r\n<newjs[...]
Zeile gefunden : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
Zeile gefunden : user_pref("extensions.ffxtlbr@funmoods.com.install-event-fired", true);
Zeile gefunden : user_pref("extensions.funmoods.aflt", "iron2");
Zeile gefunden : user_pref("extensions.funmoods.autoRvrt", false);
Zeile gefunden : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Zeile gefunden : user_pref("extensions.funmoods.cntry", "DE");
Zeile gefunden : user_pref("extensions.funmoods.cv", "cv5");
Zeile gefunden : user_pref("extensions.funmoods.dfltLng", "");
Zeile gefunden : user_pref("extensions.funmoods.dfltSrch", true);
Zeile gefunden : user_pref("extensions.funmoods.dfltlng", "en");
Zeile gefunden : user_pref("extensions.funmoods.dfltsrch", true);
Zeile gefunden : user_pref("extensions.funmoods.dnsErr", true);
Zeile gefunden : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gefunden : user_pref("extensions.funmoods.excTlbr", false);
Zeile gefunden : user_pref("extensions.funmoods.hdrMd5", "0EC18A885FB327D427FC50E28AA02158");
Zeile gefunden : user_pref("extensions.funmoods.hmpg", true);
Zeile gefunden : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921522"[...]
Zeile gefunden : user_pref("extensions.funmoods.hrdid", "C417FE20C429230E");
Zeile gefunden : user_pref("extensions.funmoods.id", "C417FE20C429230E");
Zeile gefunden : user_pref("extensions.funmoods.instlDay", "15619");
Zeile gefunden : user_pref("extensions.funmoods.instlRef", "iron2");
Zeile gefunden : user_pref("extensions.funmoods.instlday", "15619");
Zeile gefunden : user_pref("extensions.funmoods.instlref", "iron2");
Zeile gefunden : user_pref("extensions.funmoods.isdcmntcmplt", true);
Zeile gefunden : user_pref("extensions.funmoods.keywordurl", "");
Zeile gefunden : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2215:46:1");
Zeile gefunden : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gefunden : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=191392152[...]
Zeile gefunden : user_pref("extensions.funmoods.newtab", true);
Zeile gefunden : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=191392152[...]
Zeile gefunden : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.prtnrid", "funmoods");
Zeile gefunden : user_pref("extensions.funmoods.savedVrsnTs", "1");
Zeile gefunden : user_pref("extensions.funmoods.sg", "none");
Zeile gefunden : user_pref("extensions.funmoods.smplgrp", "none");
Zeile gefunden : user_pref("extensions.funmoods.srch", "");
Zeile gefunden : user_pref("extensions.funmoods.srchPrvdr", "Search");
Zeile gefunden : user_pref("extensions.funmoods.srchprvdr", "Search");
Zeile gefunden : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gefunden : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921[...]
Zeile gefunden : user_pref("extensions.funmoods.tlbrid", "base");
Zeile gefunden : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921[...]
Zeile gefunden : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Zeile gefunden : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Zeile gefunden : user_pref("extensions.funmoods.vrsnts", "1.5.23.2215:46:1");
Zeile gefunden : user_pref("extensions.funmoods_i.newTab", true);
Zeile gefunden : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gefunden : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2215:46:1");
Zeile gefunden : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gefunden : user_pref("extensions.helperbar.LastHiddenTime", 23075328);
Zeile gefunden : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gefunden : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gefunden : user_pref("extensions.helperbar.Visibility", true);
Zeile gefunden : user_pref("extensions.helperbar.countryiso", "de");
Zeile gefunden : user_pref("extensions.helperbar.downloadprovider", "adknowledgeyb");
Zeile gefunden : user_pref("extensions.helperbar.installationid", "d5f45abd-04f3-9b92-8018-12f0cd19c4ad");
Zeile gefunden : user_pref("extensions.helperbar.installdate", "15/11/2013");
Zeile gefunden : user_pref("extensions.helperbar.publisher", "adknowledgeyb");
Zeile gefunden : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&installDate=15/11/2013&q=");
Zeile gefunden : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gefunden : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=13&CUI=SB_CUI");
Zeile gefunden : user_pref("smartbar.machineId", "GYNMMBJQA+K580KOTJ3CXB0G0SVYNVHWOPTLXL9A/NAIFMWPZE/EXHHD69Y/AWPMMFIT5MA4FBJAYEUKBNLETA");
Zeile gefunden : user_pref("smartbar.originalHomepage", "hxxp://www.google.de/|about:newtab");
Zeile gefunden : user_pref("smartbar.originalSearchEngine", "Ask.com");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Zeile gefunden : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gefunden : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Zeile gefunden : user_pref("sweetim.toolbar.searchguard.enable", "");
*************************
AdwCleaner[R0].txt - [27660 octets] - [23/11/2013 18:28:01]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [27721 octets] ########## Code:
# AdwCleaner v3.012 - Bericht erstellt am 23/11/2013 um 18:30:09
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Magic - MAGIC-PC
# Gestartet von : C:\Users\Magic\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\Users\Magic\AppData\Local\lollipop
Ordner Gelöscht : C:\Users\Magic\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\Magic\AppData\Local\visualbeeexe
Ordner Gelöscht : C:\Users\Magic\AppData\Roaming\DealPly
Ordner Gelöscht : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Smartbar
Datei Gelöscht : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\invalidprefs.js
Datei Gelöscht : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\windows\Tasks\AmiUpdXp.job
Datei Gelöscht : C:\windows\System32\Tasks\AmiUpdXp
Datei Gelöscht : C:\windows\Tasks\Dealply.job
Datei Gelöscht : C:\windows\System32\Tasks\Dealply
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BAFD5375-5563-435E-9650-36968A92843C}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BAFD5375-5563-435E-9650-36968A92843C}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4C5814AD-F32B-41D2-91B1-0A33586676DE}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4C5814AD-F32B-41D2-91B1-0A33586676DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e97a14a
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\lollipop
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE
Schlüssel Gelöscht : HKLM\Software\SP Global
Schlüssel Gelöscht : HKLM\Software\SProtector
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16736
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\prefs.js ]
Zeile gelöscht : user_pref("CT3241949.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT3241949.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "BERLIN");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_locId", "GMXX0007");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_location", "Berlin, Deutschland");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"27.png\",\"temperature\":\"9?C\",\"temperatureClear\":\"9?C\",\"highTemperature\":\"9?C\",\"lowTemperature\":\"-1?C\",\"feelsLike\":\"7?C\",\"co[...]
Zeile gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.FirstTime", "true");
Zeile gelöscht : user_pref("CT3241949.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3241949.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241949.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3241949.UserID", "UN03295343253721772");
Zeile gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT3241949.cbcountry_001.enc", "REU=");
Zeile gelöscht : user_pref("CT3241949.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDE3OjQwOjU2IEdNVCswMTAw");
Zeile gelöscht : user_pref("CT3241949.countryCode", "DE");
Zeile gelöscht : user_pref("CT3241949.enableAlerts", "never");
Zeile gelöscht : user_pref("CT3241949.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT3241949.event_data.enc", "JTVCJTVE");
Zeile gelöscht : user_pref("CT3241949.fired_events.enc", "");
Zeile gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorByUser", "TRUE");
Zeile gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.fixUrls", true);
Zeile gelöscht : user_pref("CT3241949.fullUserID", "UN03295343253721772.UP.20130627162053");
Zeile gelöscht : user_pref("CT3241949.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT3241949.installType", "Unknown");
Zeile gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3241949.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.key_date.enc", "MjQ=");
Zeile gelöscht : user_pref("CT3241949.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3241949&octid=CT3241949&SearchSource=15&CUI=UN03295343253721772&SSPV=&Lay=1&UM=\"}");
Zeile gelöscht : user_pref("CT3241949.lastVersion", "10.22.3.518");
Zeile gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsearch.snapdo.com%2F%3Fst%3Dhp%26q%3D\",\"EB_MAIN_FRAME_TITLE\":\"%0A%09Search%0A\",\"EB_TOO[...]
Zeile gelöscht : user_pref("CT3241949.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"11\\\\/12\\\\/2012 19\\\"}\"}");
Zeile gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563");
Zeile gelöscht : user_pref("CT3241949.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3241949.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3241949\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://FileConverter13.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"FileConverter 1.3 \"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_Configuration_lastUpdate", "1384511150185");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1364116270526");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appTracking_lastUpdate", "1364116270533");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1364116270503");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1364116270370");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_location_lastUpdate", "1372180111437");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358859000169");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359648414247");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360751748513");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364066214111");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369562306059");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.15.2.523_lastUpdate", "1369049708963");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372180111841");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374404478043");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377782074451");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.19.2.505_lastUpdate", "1379775354649");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380392745825");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382559632623");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.21.1.507_lastUpdate", "1384416091298");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.22.3.518_lastUpdate", "1384518771518");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1364116270560");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1364116270658");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1364116270287");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1384511150172");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1384511150029");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1364116270431");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1384518771294");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1384511150436");
Zeile gelöscht : user_pref("CT3241949.serviceLayer_services_userApps_lastUpdate", "1352738453076");
Zeile gelöscht : user_pref("CT3241949.settingsINI", true);
Zeile gelöscht : user_pref("CT3241949.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949");
Zeile gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3241949.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT3241949.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 ");
Zeile gelöscht : user_pref("CT3241949.toolbarBornServerTime", "12-11-2012");
Zeile gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "15-11-2013");
Zeile gelöscht : user_pref("CT3241949.toolbarLoginClientTime", "Sat Mar 23 2013 23:36:25 GMT+0100");
Zeile gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1384519514307,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false);
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "2ea0230e000000000000c417fe20c429");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15557");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111304&tt=010812_hplgoff_3112_8");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.118:40:20");
Zeile gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Zeile gelöscht : user_pref("extensions.asktb.apn_dbr", "ff_15.0.1");
Zeile gelöscht : user_pref("extensions.asktb.cbid", "^AGS");
Zeile gelöscht : user_pref("extensions.asktb.crumb", "2012.10.08+07.13.35-toolbar020iad-DE-SGFubm92ZXIsR2VybWFueQ%3D%3D");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
Zeile gelöscht : user_pref("extensions.asktb.domain", "avira-int.ask.com");
Zeile gelöscht : user_pref("extensions.asktb.dtid", "^YYYYYY^VK^DE");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gelöscht : user_pref("extensions.asktb.guid", "8a4cd97a-4bd6-492a-8308-00e791616e67");
Zeile gelöscht : user_pref("extensions.asktb.hpr", "YES");
Zeile gelöscht : user_pref("extensions.asktb.if", "first");
Zeile gelöscht : user_pref("extensions.asktb.l", "dis");
Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Zeile gelöscht : user_pref("extensions.asktb.location", "Hannover,Germany");
Zeile gelöscht : user_pref("extensions.asktb.nthp", "YES");
Zeile gelöscht : user_pref("extensions.asktb.nthp_prev", "1");
Zeile gelöscht : user_pref("extensions.asktb.o", "APN10261");
Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Zeile gelöscht : user_pref("extensions.asktb.sa", "YES");
Zeile gelöscht : user_pref("extensions.asktb.saguid", "59434D6B-E9E0-4B75-A253-4C2E5E2BEF2D");
Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Zeile gelöscht : user_pref("extensions.asktb.themeid", "");
Zeile gelöscht : user_pref("extensions.asktb.timeinstalled", "08.10.2012 16:15:18");
Zeile gelöscht : user_pref("extensions.asktb.to", "");
Zeile gelöscht : user_pref("extensions.asktb.version", "5.15.5.28481");
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1425bd2bd47c90135cf60973c9d47916");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "2ea0230e000000000000c417fe20c429");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15856");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.515:10:40");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121562&tt=gc_");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1521\"><content id=\"us810_commonScript\">\r\n<newjs[...]
Zeile gelöscht : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.ffxtlbr@funmoods.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.funmoods.aflt", "iron2");
Zeile gelöscht : user_pref("extensions.funmoods.autoRvrt", false);
Zeile gelöscht : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Zeile gelöscht : user_pref("extensions.funmoods.cntry", "DE");
Zeile gelöscht : user_pref("extensions.funmoods.cv", "cv5");
Zeile gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Zeile gelöscht : user_pref("extensions.funmoods.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dfltlng", "en");
Zeile gelöscht : user_pref("extensions.funmoods.dfltsrch", true);
Zeile gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Zeile gelöscht : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.funmoods.excTlbr", false);
Zeile gelöscht : user_pref("extensions.funmoods.hdrMd5", "0EC18A885FB327D427FC50E28AA02158");
Zeile gelöscht : user_pref("extensions.funmoods.hmpg", true);
Zeile gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921522"[...]
Zeile gelöscht : user_pref("extensions.funmoods.hrdid", "C417FE20C429230E");
Zeile gelöscht : user_pref("extensions.funmoods.id", "C417FE20C429230E");
Zeile gelöscht : user_pref("extensions.funmoods.instlDay", "15619");
Zeile gelöscht : user_pref("extensions.funmoods.instlRef", "iron2");
Zeile gelöscht : user_pref("extensions.funmoods.instlday", "15619");
Zeile gelöscht : user_pref("extensions.funmoods.instlref", "iron2");
Zeile gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", true);
Zeile gelöscht : user_pref("extensions.funmoods.keywordurl", "");
Zeile gelöscht : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2215:46:1");
Zeile gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=191392152[...]
Zeile gelöscht : user_pref("extensions.funmoods.newtab", true);
Zeile gelöscht : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=191392152[...]
Zeile gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrid", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.savedVrsnTs", "1");
Zeile gelöscht : user_pref("extensions.funmoods.sg", "none");
Zeile gelöscht : user_pref("extensions.funmoods.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods.srch", "");
Zeile gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Search");
Zeile gelöscht : user_pref("extensions.funmoods.srchprvdr", "Search");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921[...]
Zeile gelöscht : user_pref("extensions.funmoods.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0EtBtD0CyEtBzytBtAtD0EtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1913921[...]
Zeile gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Zeile gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Zeile gelöscht : user_pref("extensions.funmoods.vrsnts", "1.5.23.2215:46:1");
Zeile gelöscht : user_pref("extensions.funmoods_i.newTab", true);
Zeile gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2215:46:1");
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 23075328);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true);
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "adknowledgeyb");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "d5f45abd-04f3-9b92-8018-12f0cd19c4ad");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "15/11/2013");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "adknowledgeyb");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=d5f45abd-04f3-9b92-8018-12f0cd19c4ad&searchtype=ds&installDate=15/11/2013&q=");
Zeile gelöscht : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("smartbar.machineId", "GYNMMBJQA+K580KOTJ3CXB0G0SVYNVHWOPTLXL9A/NAIFMWPZE/EXHHD69Y/AWPMMFIT5MA4FBJAYEUKBNLETA");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://www.google.de/|about:newtab");
Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "Ask.com");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "");
*************************
AdwCleaner[R0].txt - [27802 octets] - [23/11/2013 18:28:01]
AdwCleaner[S0].txt - [26686 octets] - [23/11/2013 18:30:09]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26747 octets] ########## Code:
unkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x86
Ran by Magic on 25.11.2013 at 15:08:11,37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Magic\AppData\Roaming\mozilla\firefox\profiles\eptn8pod.default\prefs.js
user_pref("extensions.dynconff.cache.www.google.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1521\"><content id=\"us810_
user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"_1500_1520_1164_1524_1146_1169_1348_1482_1493_1521\"><conten
user_pref("extensions.toolbar@ask.com.install-event-fired", true);
Emptied folder: C:\Users\Magic\AppData\Roaming\mozilla\firefox\profiles\eptn8pod.default\minidumps [75 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.11.2013 at 15:13:21,73
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-11-2013
Ran by Magic (administrator) on MAGIC-PC on 25-11-2013 15:16:26
Running from C:\Users\Magic\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QNTSR8EV
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b3d7bbbd6875f4bb\stacsv.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b3d7bbbd6875f4bb\AEstSrv.exe
(LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
() C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_152.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_152.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [QlbCtrl.exe] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe [288312 2009-07-27] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [PDF Complete] - C:\Program Files\PDF Complete\pdfsty.exe [563736 2009-06-18] (PDF Complete Inc)
HKLM\...\Run: [WirelessAssistant] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [498744 2009-07-23] (Hewlett-Packard)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1545512 2009-07-30] (Synaptics Incorporated)
HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-08-04] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe [458844 2009-07-14] (IDT, Inc.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-25] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SDTray] - C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-06-17] (Hewlett-Packard Company)
HKCU\...\Run: [Spybot-S&D Cleaning] - C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe [3642312 2013-05-16] (Safer-Networking Ltd.)
HKU\Default\...\Run: [HPADVISOR] - C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe [ 2009-07-16] (Hewlett-Packard)
BootExecute: autocheck autochk * sdnclean.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=92&bd=all&pf=cmnb
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default
FF NewTab: www.google.de
FF DefaultSearchEngine: user_pref("browser.search.defaultenginename", "");
FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", "");
FF SearchEngineOrder.user_pref("browser.search.order.1,S", "");: user_pref("browser.search.order.1,S", "");
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Homepage: www.google.de
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Tube Dimmer - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Extensions\support@tubedimmerapp.com
FF Extension: Santander Chipcard Plugin - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Extensions\{fd639891-5cc6-45ae-9055-a7a6abb5a7a9}
FF Extension: testpilot - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Extensions\testpilot@labs.mozilla.com.xpi
FF Extension: tabmix - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\eptn8pod.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
========================== Services (Whitelisted) =================
R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [14336 2009-07-27] (LSI Corporation)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-07] (Avira Operations GmbH & Co. KG)
R2 HP Health Check Service; C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [124928 2009-07-09] (Hewlett-Packard)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [635416 2009-06-18] (PDF Complete Inc)
R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 STacSV; C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b3d7bbbd6875f4bb\STacSV.exe [221266 2009-07-14] (IDT, Inc.)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-11-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-11-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
R3 cxbu0wdm; C:\Windows\System32\DRIVERS\cxbu0wdm.sys [126976 2013-08-19] (HID Global Corporation)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MfeAVFK; C:\Windows\System32\drivers\MfeAVFK.sys [79816 2009-05-16] (McAfee, Inc.)
S3 MfeBOPK; C:\Windows\System32\drivers\MfeBOPK.sys [35272 2009-05-16] (McAfee, Inc.)
R1 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [214024 2009-05-16] (McAfee, Inc.)
S3 MfeRKDK; C:\Windows\System32\drivers\MfeRKDK.sys [34248 2009-05-16] (McAfee, Inc.)
R1 mfetdik; C:\Windows\System32\drivers\mfetdik.sys [55336 2009-05-16] (McAfee, Inc.)
R3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [25712 2013-05-13] (Microsoft Corporation)
R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1765168 2009-07-02] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Magic\AppData\Local\Temp\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-25 15:13 - 2013-11-25 15:13 - 00001327 _____ C:\Users\Magic\Desktop\JRT.txt
2013-11-25 15:03 - 2013-11-25 15:03 - 00000000 ____D C:\windows\ERUNT
2013-11-25 15:02 - 2013-11-25 15:02 - 01034531 _____ (Thisisu) C:\Users\Magic\Desktop\JRT.exe
2013-11-25 14:37 - 2013-11-25 14:38 - 01091882 _____ C:\Users\Magic\Desktop\adwcleaner(1).exe
2013-11-25 14:12 - 2013-11-25 14:12 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Malwarebytes
2013-11-25 14:11 - 2013-11-25 14:11 - 00001071 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-25 14:11 - 2013-11-25 14:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-25 14:11 - 2013-11-25 14:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-25 14:11 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2013-11-25 14:09 - 2013-11-25 14:10 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Magic\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-24 16:47 - 2013-11-24 16:47 - 00011976 _____ C:\ComboFix.txt
2013-11-24 16:34 - 2011-06-26 07:45 - 00256000 _____ C:\windows\PEV.exe
2013-11-24 16:34 - 2010-11-07 18:20 - 00208896 _____ C:\windows\MBR.exe
2013-11-24 16:34 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe
2013-11-24 16:34 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe
2013-11-24 16:34 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe
2013-11-24 16:34 - 2000-08-31 01:00 - 00098816 _____ C:\windows\sed.exe
2013-11-24 16:34 - 2000-08-31 01:00 - 00080412 _____ C:\windows\grep.exe
2013-11-24 16:34 - 2000-08-31 01:00 - 00068096 _____ C:\windows\zip.exe
2013-11-24 16:31 - 2013-11-24 16:47 - 00000000 ____D C:\Qoobox
2013-11-24 16:31 - 2013-11-24 16:45 - 00000000 ____D C:\windows\erdnt
2013-11-24 16:29 - 2013-11-24 16:29 - 05149261 ____R (Swearware) C:\Users\Magic\Desktop\ComboFix.exe
2013-11-24 15:26 - 2013-11-24 15:26 - 00002194 _____ C:\Users\Magic\Desktop\Gmer.txt
2013-11-24 15:09 - 2013-11-24 15:09 - 00377856 _____ C:\Users\Magic\Desktop\gmer_2.1.19163.exe
2013-11-24 15:06 - 2013-11-24 15:07 - 00022628 _____ C:\Users\Magic\Desktop\Addition.txt
2013-11-24 15:04 - 2013-11-24 15:07 - 00034317 _____ C:\Users\Magic\Desktop\FRST.txt
2013-11-24 15:04 - 2013-11-24 15:04 - 00000000 ____D C:\FRST
2013-11-24 15:00 - 2013-11-24 15:01 - 00000472 _____ C:\Users\Magic\Desktop\defogger_disable.log
2013-11-24 15:00 - 2013-11-24 15:00 - 00000000 _____ C:\Users\Magic\defogger_reenable
2013-11-24 14:58 - 2013-11-24 14:58 - 00050477 _____ C:\Users\Magic\Desktop\Defogger.exe
2013-11-24 14:21 - 2013-11-24 14:21 - 00131072 ____N C:\windows\Minidump\112413-23930-01.dmp
2013-11-24 14:19 - 2013-11-24 14:19 - 00131072 ____N C:\windows\Minidump\112413-22588-01.dmp
2013-11-24 11:10 - 2013-11-24 11:10 - 00131072 ____N C:\windows\Minidump\112413-20529-01.dmp
2013-11-24 09:51 - 2013-11-24 14:21 - 00000000 ____D C:\windows\Minidump
2013-11-24 09:51 - 2013-11-24 09:51 - 00131072 ____N C:\windows\Minidump\112413-19047-01.dmp
2013-11-23 18:27 - 2013-11-25 14:58 - 00000000 ____D C:\AdwCleaner
2013-11-23 18:27 - 2013-11-23 18:27 - 01085542 _____ C:\Users\Magic\Downloads\adwcleaner.exe
2013-11-18 14:37 - 2013-11-25 14:33 - 00003328 _____ C:\windows\PFRO.log
2013-11-17 21:27 - 2013-11-17 21:27 - 00000094 _____ C:\windows\wininit.ini
2013-11-17 16:17 - 2013-11-17 16:18 - 23115760 _____ (Mozilla) C:\Users\Magic\Downloads\Firefox_Setup_25.0.1.exe
2013-11-16 22:43 - 2013-11-25 15:06 - 00001568 _____ C:\windows\setupact.log
2013-11-16 22:43 - 2013-11-16 22:43 - 00000000 _____ C:\windows\setuperr.log
2013-11-15 15:01 - 2013-11-15 15:18 - 00000000 ____D C:\output
2013-11-15 15:01 - 2013-11-15 15:01 - 00000592 _____ C:\Users\Public\Desktop\WAV To MP3.lnk
2013-11-15 15:01 - 2013-11-15 15:01 - 00000000 ____D C:\WAV To MP3
2013-11-15 14:59 - 2013-11-15 14:59 - 03432683 _____ (WAV To MP3 ) C:\Users\Magic\Downloads\wav2mp3v21.exe
2013-11-15 14:42 - 2013-11-23 18:15 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Amazon
2013-11-15 14:41 - 2013-11-23 18:15 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon
2013-11-15 14:41 - 2013-11-15 14:41 - 00000000 ____D C:\Users\Magic\Documents\Amazon MP3
2013-11-15 14:40 - 2013-11-15 14:40 - 02328864 _____ C:\Users\Magic\Downloads\AmazonMP3DownloaderInstall._V383688031_(1).exe
2013-11-15 14:31 - 2013-11-15 14:31 - 00000000 ____D C:\ProgramData\TubeDimmer
2013-11-15 14:27 - 2013-11-15 14:27 - 00001600 _____ C:\Users\Magic\Downloads\Amazon-MP3-1384521990.amz
2013-11-15 14:25 - 2013-11-15 14:25 - 02328864 _____ C:\Users\Magic\Downloads\AmazonMP3DownloaderInstall._V383688031_.exe
2013-11-15 14:25 - 2013-11-15 14:25 - 00001600 _____ C:\Users\Magic\Downloads\Amazon-MP3-1384521914.amz
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\Users\Magic\Documents\Amazon Music Importer
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\Users\Magic\AppData\Roaming\com.amazon.music.uploader
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\ProgramData\Adobe
2013-11-15 14:21 - 2013-11-15 14:21 - 00001190 _____ C:\Users\Public\Desktop\Amazon Music Importer.lnk
2013-11-15 14:21 - 2013-11-15 14:21 - 00000000 ____D C:\Program Files\Amazon
2013-11-15 14:20 - 2013-11-17 18:21 - 00000000 ____D C:\Users\Magic\AppData\Local\Adobe
2013-11-15 14:20 - 2013-11-15 14:20 - 09629432 _____ C:\Users\Magic\Downloads\AmazonMusicImporterInstaller-2.1.0._V371017662_(1).exe
2013-11-15 14:19 - 2013-11-15 14:20 - 09629432 _____ C:\Users\Magic\Downloads\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe
2013-11-15 14:12 - 2013-11-23 21:19 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Audacity
2013-11-15 14:12 - 2013-11-15 14:12 - 00000969 _____ C:\Users\Public\Desktop\Audacity.lnk
2013-11-15 14:12 - 2013-11-15 14:12 - 00000000 ____D C:\Program Files\Audacity
2013-11-15 14:08 - 2013-11-15 14:09 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5(2).exe
2013-11-15 14:06 - 2013-11-15 14:08 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5.exe
2013-11-15 14:06 - 2013-11-15 14:08 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5(1).exe
2013-11-15 13:58 - 2013-11-15 13:58 - 00001122 _____ C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2013-11-15 13:49 - 2013-11-15 13:49 - 00001224 _____ C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
2013-11-15 13:49 - 2013-11-15 13:49 - 00000000 ____D C:\Users\Magic\AppData\Local\emaze
2013-11-15 13:47 - 2013-11-15 13:47 - 00000000 ____D C:\Users\Magic\AppData\Local\Google
2013-11-15 13:46 - 2013-11-25 14:33 - 00000000 ____D C:\ProgramData\Updater
2013-11-15 13:46 - 2013-11-25 14:33 - 00000000 ____D C:\ProgramData\RHelpers
2013-11-14 14:00 - 2013-11-14 14:00 - 00002718 _____ C:\Users\Magic\Desktop\Weihnachtszauber der Hildesheimer Zauberfreunde - Verknüpfung.lnk
2013-11-14 13:18 - 2013-11-25 14:31 - 00000000 ____D C:\Program Files\PSupport
2013-11-14 09:21 - 2013-10-12 08:04 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2013-11-14 09:21 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2013-11-14 09:21 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00039424 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2013-11-14 09:21 - 2013-10-12 08:02 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2013-11-14 09:21 - 2013-10-12 07:08 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2013-11-14 09:21 - 2013-10-12 06:15 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe
2013-11-14 09:08 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll
2013-11-14 09:08 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL
2013-11-14 09:08 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\windows\system32\FWPUCLNT.DLL
2013-11-14 09:08 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll
2013-11-14 09:08 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\windows\system32\SmartcardCredentialProvider.dll
2013-11-14 09:08 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\windows\system32\authui.dll
2013-11-14 09:08 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\windows\system32\credui.dll
2013-11-14 09:08 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll
2013-11-14 09:08 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys
2013-11-14 09:08 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys
2013-11-14 09:08 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll
2013-11-14 09:08 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll
2013-11-14 09:08 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll
2013-11-14 09:08 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll
2013-11-14 09:08 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll
2013-11-14 09:08 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe
2013-11-14 09:08 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll
2013-11-14 09:08 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\windows\system32\Drivers\cng.sys
2013-11-13 19:22 - 2013-11-13 19:25 - 29888288 _____ C:\Users\Magic\Downloads\setupDE(1).exe
2013-11-13 18:13 - 2013-11-13 18:13 - 00000048 _____ C:\MyUpdateLogs.log
2013-11-13 17:57 - 2013-11-13 19:29 - 00000679 _____ C:\InstallHelper.log
2013-11-13 17:56 - 2013-11-13 19:29 - 00002003 _____ C:\Users\Public\Desktop\eBay Turbo Lister 2.lnk
2013-11-13 17:56 - 2013-11-13 17:56 - 00000000 ____D C:\ProgramData\eBay
2013-11-13 17:56 - 2013-11-13 17:56 - 00000000 ____D C:\Program Files\eBay
2013-11-13 17:52 - 2013-11-13 17:55 - 29888288 _____ C:\Users\Magic\Downloads\setupDE.exe
2013-11-11 14:45 - 2013-11-11 14:45 - 01044480 ____R (eHelp Corporation.) C:\windows\system32\roboex32.dll
2013-11-11 14:45 - 2013-11-11 14:45 - 00049152 ____R (Blue Sky Software Corporation.) C:\windows\system32\inetwh32.dll
2013-11-07 19:19 - 2013-11-17 16:19 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-11-05 18:14 - 2013-11-05 18:15 - 04379048 _____ (Piriform Ltd) C:\Users\Magic\Downloads\ccsetup407.exe
2013-11-03 19:02 - 2013-09-04 02:15 - 00258560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00284672 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00076288 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00043008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00024064 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00020480 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys
2013-11-03 19:02 - 2013-09-04 02:14 - 00006016 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys
2013-11-03 12:49 - 2013-11-03 12:49 - 00004960 _____ C:\Users\Magic\Desktop\Cube A Libra - Sympathetic Cubes Magic Trick - Verknüpfung.lnk
2013-10-30 18:46 - 2013-11-23 20:47 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
==================== One Month Modified Files and Folders =======
2013-11-25 15:14 - 2009-07-14 05:34 - 00019536 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-25 15:14 - 2009-07-14 05:34 - 00019536 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-25 15:13 - 2013-11-25 15:13 - 00001327 _____ C:\Users\Magic\Desktop\JRT.txt
2013-11-25 15:06 - 2013-11-16 22:43 - 00001568 _____ C:\windows\setupact.log
2013-11-25 15:06 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-11-25 15:04 - 2013-10-11 08:27 - 01260830 _____ C:\windows\WindowsUpdate.log
2013-11-25 15:03 - 2013-11-25 15:03 - 00000000 ____D C:\windows\ERUNT
2013-11-25 15:02 - 2013-11-25 15:02 - 01034531 _____ (Thisisu) C:\Users\Magic\Desktop\JRT.exe
2013-11-25 14:58 - 2013-11-23 18:27 - 00000000 ____D C:\AdwCleaner
2013-11-25 14:38 - 2013-11-25 14:37 - 01091882 _____ C:\Users\Magic\Desktop\adwcleaner(1).exe
2013-11-25 14:33 - 2013-11-18 14:37 - 00003328 _____ C:\windows\PFRO.log
2013-11-25 14:33 - 2013-11-15 13:46 - 00000000 ____D C:\ProgramData\Updater
2013-11-25 14:33 - 2013-11-15 13:46 - 00000000 ____D C:\ProgramData\RHelpers
2013-11-25 14:31 - 2013-11-14 13:18 - 00000000 ____D C:\Program Files\PSupport
2013-11-25 14:28 - 2013-08-18 07:19 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2013-11-25 14:12 - 2013-11-25 14:12 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Malwarebytes
2013-11-25 14:11 - 2013-11-25 14:11 - 00001071 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-25 14:11 - 2013-11-25 14:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-25 14:11 - 2013-11-25 14:11 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-25 14:10 - 2013-11-25 14:09 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Magic\Desktop\mbam-setup-1.75.0.1300.exe
2013-11-25 14:10 - 2013-08-17 23:40 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys
2013-11-25 14:10 - 2013-08-17 23:40 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys
2013-11-24 16:47 - 2013-11-24 16:47 - 00011976 _____ C:\ComboFix.txt
2013-11-24 16:47 - 2013-11-24 16:31 - 00000000 ____D C:\Qoobox
2013-11-24 16:47 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Default
2013-11-24 16:47 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public
2013-11-24 16:45 - 2013-11-24 16:31 - 00000000 ____D C:\windows\erdnt
2013-11-24 16:45 - 2009-07-14 03:04 - 00000215 _____ C:\windows\system.ini
2013-11-24 16:33 - 2013-09-22 16:51 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-11-24 16:29 - 2013-11-24 16:29 - 05149261 ____R (Swearware) C:\Users\Magic\Desktop\ComboFix.exe
2013-11-24 15:26 - 2013-11-24 15:26 - 00002194 _____ C:\Users\Magic\Desktop\Gmer.txt
2013-11-24 15:09 - 2013-11-24 15:09 - 00377856 _____ C:\Users\Magic\Desktop\gmer_2.1.19163.exe
2013-11-24 15:07 - 2013-11-24 15:06 - 00022628 _____ C:\Users\Magic\Desktop\Addition.txt
2013-11-24 15:07 - 2013-11-24 15:04 - 00034317 _____ C:\Users\Magic\Desktop\FRST.txt
2013-11-24 15:04 - 2013-11-24 15:04 - 00000000 ____D C:\FRST
2013-11-24 15:01 - 2013-11-24 15:00 - 00000472 _____ C:\Users\Magic\Desktop\defogger_disable.log
2013-11-24 15:00 - 2013-11-24 15:00 - 00000000 _____ C:\Users\Magic\defogger_reenable
2013-11-24 15:00 - 2013-08-17 19:19 - 00000000 ____D C:\Users\Magic
2013-11-24 14:58 - 2013-11-24 14:58 - 00050477 _____ C:\Users\Magic\Desktop\Defogger.exe
2013-11-24 14:21 - 2013-11-24 14:21 - 00131072 ____N C:\windows\Minidump\112413-23930-01.dmp
2013-11-24 14:21 - 2013-11-24 09:51 - 00000000 ____D C:\windows\Minidump
2013-11-24 14:19 - 2013-11-24 14:19 - 00131072 ____N C:\windows\Minidump\112413-22588-01.dmp
2013-11-24 11:10 - 2013-11-24 11:10 - 00131072 ____N C:\windows\Minidump\112413-20529-01.dmp
2013-11-24 09:51 - 2013-11-24 09:51 - 00131072 ____N C:\windows\Minidump\112413-19047-01.dmp
2013-11-24 09:29 - 2009-09-10 08:39 - 00000000 ____D C:\ProgramData\PDFC
2013-11-23 22:22 - 2013-08-17 23:30 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-11-23 21:19 - 2013-11-15 14:12 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Audacity
2013-11-23 20:47 - 2013-10-30 18:46 - 00000000 ____D C:\Program Files\Mozilla Thunderbird
2013-11-23 18:27 - 2013-11-23 18:27 - 01085542 _____ C:\Users\Magic\Downloads\adwcleaner.exe
2013-11-23 18:15 - 2013-11-15 14:42 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Amazon
2013-11-23 18:15 - 2013-11-15 14:41 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon
2013-11-17 21:27 - 2013-11-17 21:27 - 00000094 _____ C:\windows\wininit.ini
2013-11-17 19:58 - 2013-09-22 16:51 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2013-11-17 19:54 - 2013-09-18 15:00 - 00000000 ____D C:\Users\Magic\Documents\Zauberei
2013-11-17 18:21 - 2013-11-15 14:20 - 00000000 ____D C:\Users\Magic\AppData\Local\Adobe
2013-11-17 18:14 - 2013-08-18 07:19 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe
2013-11-17 18:14 - 2013-08-18 07:19 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl
2013-11-17 16:19 - 2013-11-07 19:19 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-11-17 16:19 - 2013-08-17 23:30 - 00001109 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-11-17 16:18 - 2013-11-17 16:17 - 23115760 _____ (Mozilla) C:\Users\Magic\Downloads\Firefox_Setup_25.0.1.exe
2013-11-17 14:55 - 2013-08-18 07:47 - 00000000 ____D C:\Users\Magic\Documents\Briefkopf
2013-11-16 22:43 - 2013-11-16 22:43 - 00000000 _____ C:\windows\setuperr.log
2013-11-16 19:48 - 2009-07-14 03:37 - 00000000 ____D C:\windows\Microsoft.NET
2013-11-15 15:18 - 2013-11-15 15:01 - 00000000 ____D C:\output
2013-11-15 15:01 - 2013-11-15 15:01 - 00000592 _____ C:\Users\Public\Desktop\WAV To MP3.lnk
2013-11-15 15:01 - 2013-11-15 15:01 - 00000000 ____D C:\WAV To MP3
2013-11-15 14:59 - 2013-11-15 14:59 - 03432683 _____ (WAV To MP3 ) C:\Users\Magic\Downloads\wav2mp3v21.exe
2013-11-15 14:41 - 2013-11-15 14:41 - 00000000 ____D C:\Users\Magic\Documents\Amazon MP3
2013-11-15 14:40 - 2013-11-15 14:40 - 02328864 _____ C:\Users\Magic\Downloads\AmazonMP3DownloaderInstall._V383688031_(1).exe
2013-11-15 14:31 - 2013-11-15 14:31 - 00000000 ____D C:\ProgramData\TubeDimmer
2013-11-15 14:27 - 2013-11-15 14:27 - 00001600 _____ C:\Users\Magic\Downloads\Amazon-MP3-1384521990.amz
2013-11-15 14:25 - 2013-11-15 14:25 - 02328864 _____ C:\Users\Magic\Downloads\AmazonMP3DownloaderInstall._V383688031_.exe
2013-11-15 14:25 - 2013-11-15 14:25 - 00001600 _____ C:\Users\Magic\Downloads\Amazon-MP3-1384521914.amz
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\Users\Magic\Documents\Amazon Music Importer
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\Users\Magic\AppData\Roaming\com.amazon.music.uploader
2013-11-15 14:22 - 2013-11-15 14:22 - 00000000 ____D C:\ProgramData\Adobe
2013-11-15 14:21 - 2013-11-15 14:21 - 00001190 _____ C:\Users\Public\Desktop\Amazon Music Importer.lnk
2013-11-15 14:21 - 2013-11-15 14:21 - 00000000 ____D C:\Program Files\Amazon
2013-11-15 14:21 - 2013-08-18 07:58 - 00000000 ____D C:\Users\Magic\AppData\Roaming\Adobe
2013-11-15 14:20 - 2013-11-15 14:20 - 09629432 _____ C:\Users\Magic\Downloads\AmazonMusicImporterInstaller-2.1.0._V371017662_(1).exe
2013-11-15 14:20 - 2013-11-15 14:19 - 09629432 _____ C:\Users\Magic\Downloads\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe
2013-11-15 14:12 - 2013-11-15 14:12 - 00000969 _____ C:\Users\Public\Desktop\Audacity.lnk
2013-11-15 14:12 - 2013-11-15 14:12 - 00000000 ____D C:\Program Files\Audacity
2013-11-15 14:09 - 2013-11-15 14:08 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5(2).exe
2013-11-15 14:08 - 2013-11-15 14:06 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5.exe
2013-11-15 14:08 - 2013-11-15 14:06 - 22180353 _____ (Audacity Team ) C:\Users\Magic\Downloads\audacity-win-2.0.5(1).exe
2013-11-15 13:58 - 2013-11-15 13:58 - 00001122 _____ C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2013-11-15 13:55 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-11-15 13:49 - 2013-11-15 13:49 - 00001224 _____ C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
2013-11-15 13:49 - 2013-11-15 13:49 - 00000000 ____D C:\Users\Magic\AppData\Local\emaze
2013-11-15 13:47 - 2013-11-15 13:47 - 00000000 ____D C:\Users\Magic\AppData\Local\Google
2013-11-15 11:03 - 2009-07-27 09:31 - 00000000 ____D C:\windows\Panther
2013-11-15 10:02 - 2009-07-14 03:37 - 00000000 ____D C:\windows\rescache
2013-11-14 14:00 - 2013-11-14 14:00 - 00002718 _____ C:\Users\Magic\Desktop\Weihnachtszauber der Hildesheimer Zauberfreunde - Verknüpfung.lnk
2013-11-14 10:32 - 2009-07-14 03:37 - 00000000 ____D C:\windows\system32\de-DE
2013-11-14 09:23 - 2009-09-10 08:48 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-14 09:21 - 2013-08-17 21:42 - 00000000 ____D C:\windows\system32\MRT
2013-11-14 09:19 - 2013-08-17 21:42 - 80340640 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
2013-11-13 19:29 - 2013-11-13 17:57 - 00000679 _____ C:\InstallHelper.log
2013-11-13 19:29 - 2013-11-13 17:56 - 00002003 _____ C:\Users\Public\Desktop\eBay Turbo Lister 2.lnk
2013-11-13 19:25 - 2013-11-13 19:22 - 29888288 _____ C:\Users\Magic\Downloads\setupDE(1).exe
2013-11-13 18:13 - 2013-11-13 18:13 - 00000048 _____ C:\MyUpdateLogs.log
2013-11-13 17:56 - 2013-11-13 17:56 - 00000000 ____D C:\ProgramData\eBay
2013-11-13 17:56 - 2013-11-13 17:56 - 00000000 ____D C:\Program Files\eBay
2013-11-13 17:55 - 2013-11-13 17:52 - 29888288 _____ C:\Users\Magic\Downloads\setupDE.exe
2013-11-13 14:35 - 2009-09-10 08:35 - 01498506 _____ C:\windows\system32\PerfStringBackup.INI
2013-11-13 11:22 - 2013-08-18 07:47 - 00000000 ____D C:\Users\Magic\Documents\GEK
2013-11-13 11:13 - 2013-08-18 07:47 - 00000000 ____D C:\Users\Magic\Documents\Ameos
2013-11-11 14:45 - 2013-11-11 14:45 - 01044480 ____R (eHelp Corporation.) C:\windows\system32\roboex32.dll
2013-11-11 14:45 - 2013-11-11 14:45 - 00049152 ____R (Blue Sky Software Corporation.) C:\windows\system32\inetwh32.dll
2013-11-11 05:50 - 2013-08-18 00:05 - 00230048 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe
2013-11-05 18:15 - 2013-11-05 18:14 - 04379048 _____ (Piriform Ltd) C:\Users\Magic\Downloads\ccsetup407.exe
2013-11-05 18:15 - 2013-09-22 16:43 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-05 18:15 - 2013-09-22 16:43 - 00000000 ____D C:\Program Files\CCleaner
2013-11-03 12:49 - 2013-11-03 12:49 - 00004960 _____ C:\Users\Magic\Desktop\Cube A Libra - Sympathetic Cubes Magic Trick - Verknüpfung.lnk
2013-10-31 09:54 - 2013-09-29 12:08 - 00012543 _____ C:\Users\Magic\Documents\Monatszettel.xlsx
Some content of TEMP:
====================
C:\Users\Magic\AppData\Local\Temp\avgnt.exe
C:\Users\Magic\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-11 17:42
==================== End Of Log ============================ --- --- ---
--- --- ---
Ich hoffe das ist so alles richtig................:lach: |