So als erstes kommt die mbam.txt datei Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 13.05.2014 14:58:29, SYSTEM, NB2, Protection, Malware Protection, Starting,
Protection, 13.05.2014 14:58:29, SYSTEM, NB2, Protection, Malware Protection, Started,
Protection, 13.05.2014 14:58:29, SYSTEM, NB2, Protection, Malicious Website Protection, Starting,
Protection, 13.05.2014 14:58:30, SYSTEM, NB2, Protection, Malicious Website Protection, Started,
(end) so jz kommt die adw cleaner datei
AdwCleaner Logfile: Code:
# AdwCleaner v3.208 - Bericht erstellt am 13/05/2014 um 16:44:32
# Aktualisiert 11/05/2014 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzername : Andreas Uhl - NB2
# Gestartet von : C:\Users\Andreas Uhl\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : BackupStack
Dienst Gelöscht : Re-markit
[#] Dienst Gelöscht : vosr
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\AVG SafeGuard toolbar
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\AnyProtectEx
Ordner Gelöscht : C:\Program Files (x86)\AVG SafeGuard toolbar
Ordner Gelöscht : C:\Program Files (x86)\GreenTree Applications
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\Re-markit-soft
Ordner Gelöscht : C:\Program Files (x86)\Softonic
Ordner Gelöscht : C:\Program Files (x86)\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
[!] Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Local\AVG SafeGuard toolbar
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\LocalLow\AVG SafeGuard toolbar
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\LocalLow\FlagFox
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\LocalLow\Softonic
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Softonic
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Uniblue
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\webssearches
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\Extensions\quick_start@gmail.com
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\Extensions\a0046b9b-fdb9-497f-a4b1-2a108ad6007a@5cdf80b7-0420-4bb7-b3c0-e188e6f4fb8a.com
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfdfamfnacokbbbnmpdfmhonipnhmbid
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Ordner Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Datei Gelöscht : C:\Users\Public\Desktop\speedupmypc.lnk
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\aps.scan.quick.results
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\aps.scan.results
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Datei Gelöscht : C:\Users\Andreas Uhl\Desktop\AnyProtect.lnk
Datei Gelöscht : C:\Users\Andreas Uhl\Desktop\MyPC Backup.lnk
Datei Gelöscht : C:\Users\Andreas Uhl\Desktop\Sync Folder.lnk
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\invalidprefs.js
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\searchplugins\softonic.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.triple-search.com_0.localstorage
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.triple-search.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Datei Gelöscht : C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP1.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP1
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP2.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP2
Datei Gelöscht : C:\windows\Tasks\APSnotifierPP3.job
Datei Gelöscht : C:\windows\System32\Tasks\APSnotifierPP3
Datei Gelöscht : C:\windows\Tasks\Re-markit Update.job
Datei Gelöscht : C:\windows\System32\Tasks\Re-markit Update
Datei Gelöscht : C:\windows\Tasks\Re-markit_wd.job
Datei Gelöscht : C:\windows\System32\Tasks\Re-markit_wd
Datei Gelöscht : C:\windows\Tasks\SpeedUpMyPC Maintenance.job
Datei Gelöscht : C:\windows\System32\Tasks\SpeedUpMyPC Maintenance
Datei Gelöscht : C:\windows\Tasks\SpeedUpMyPC Startup.job
Datei Gelöscht : C:\windows\System32\Tasks\SpeedUpMyPC Startup
Datei Gelöscht : C:\windows\Tasks\60279aff-e671-4cc9-b706-f086fc50f81f-3.job
Datei Gelöscht : C:\windows\System32\Tasks\60279aff-e671-4cc9-b706-f086fc50f81f-3
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Opera.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\Desktop\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{372479DD-B552-F0A8-F0E5-EEEEA6602285}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cfdfamfnacokbbbnmpdfmhonipnhmbid
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.dskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.dskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0054248.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0054248.BHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0054248.Sandbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0054248.Sandbox.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{50F7F0BE-31BA-4145-BD8B-6B0DECFED804}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BA7B8F39-DF7F-4A98-83E9-57CE6ED9CA24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422248}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555425548}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426648}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544424448}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA7B8F39-DF7F-4A98-83E9-57CE6ED9CA24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA7B8F39-DF7F-4A98-83E9-57CE6ED9CA24}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA7B8F39-DF7F-4A98-83E9-57CE6ED9CA24}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422248}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555425548}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426648}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\Alexa Internet
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AVG SafeGuard toolbar
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\AVG SafeGuard toolbar
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\webssearchesSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16798
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\prefs.js ]
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1397720182&from=tugs&uid=ST1000LM024XHN-M101MBB_S2RQJ9GCA15015");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "webssearches");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "webssearches");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1397720182&from=tugs&uid=ST1000LM024XHN-M101MBB_S2RQJ9GCA15015");
Zeile gelöscht : user_pref("extensions.Softonic.admin", false);
Zeile gelöscht : user_pref("extensions.Softonic.aflt", "OC");
Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true);
Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false);
Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true);
Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00359/tb_v1?SearchSource=13&cc=&mi=46bd14d800000000000050b7c353d3f6");
Zeile gelöscht : user_pref("extensions.Softonic.id", "46bd14d800000000000050b7c353d3f6");
Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "15952");
Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00359");
Zeile gelöscht : user_pref("extensions.Softonic.newTab", true);
Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00359/tb_v1/?SearchSource=15&cc=&mi=46bd14d800000000000050b7c353d3f6");
Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic");
Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic");
Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false");
Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "2013desingbrand");
Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00359/tb_v1?SearchSource=1&cc=&mi=46bd14d800000000000050b7c353d3f6&q=");
Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1413:34:02");
Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "46bd14d800000000000050b7c353d3f6");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15936");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.513:07:01");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121564&tsp=4979");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [32182 octets] - [13/05/2014 16:44:17]
AdwCleaner[S0].txt - [27492 octets] - [13/05/2014 16:44:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [27553 octets] ########## --- --- ---
so hier ist die JRT datei
JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8 x64
Ran by Andreas Uhl on 13.05.2014 at 16:56:47,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{F4F8CB4B-F94B-4899-8EDD-8660259C025D}
~~~ Files
Successfully deleted: [File] "C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk"
~~~ Folders
Failed to delete: [Folder] "C:\ProgramData\boost_interprocess"
Successfully deleted: [Folder] "C:\ProgramData\ytd video downloader"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ytd video downloader"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13.05.2014 at 17:27:21,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- ---
so und als letztes noch die zweite FRST log datei
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 01
Ran by Andreas Uhl (administrator) on NB2 on 13-05-2014 17:29:35
Running from C:\Users\Andreas Uhl\Desktop\FRST-OlderVersion
Platform: Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenuServices.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
() C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\sSettings.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\nis.exe
() C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe
(Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe
() C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(Samsung Electronics CO., LTD.) C:\ProgramData\SAMSUNG\SW Update Service\SWMAgent.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\nis.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Samsung Electronics CO., LTD.) C:\Program Files\Samsung\Support Center\GuaranaAgent.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenu8.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\InstallServices64.exe
(IObit) C:\Program Files (x86)\IObit\Start Menu 8\StartMenu_Hook.exe
(mozilla.org) C:\Program Files (x86)\SeaMonkey\seamonkey.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13191824 2012-08-10] (Realtek Semiconductor)
HKLM\...\Run: [BtTray] => C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [766080 2012-12-05] (Qualcomm Atheros)
HKLM\...\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [128640 2012-12-05] (Atheros Communications)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2917688 2012-10-16] (Synaptics Incorporated)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-12] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [2995904 2012-07-11] (Symantec Corporation)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [37960 2013-05-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [97392 2012-08-15] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120 2012-06-08] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491120 2012-07-12] (CyberLink Corp.)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\Run: [Google Update] => C:\Users\Andreas Uhl\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-07-07] (Google Inc.)
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [1825984 2014-04-24] (Valve Corporation)
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\Run: [AVG-Secure-Search-Update_0414c] => C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe [2725912 2014-04-26] ()
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\RunOnce: [Uninstall C:\Users\Andreas Uhl\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Andreas Uhl\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64"
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\Policies\system: [DisableLockWorkstation] 0
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\MountPoints2: {1ede5cad-1987-11e2-be6d-806e6f6e6963} - "D:\autorun.exe"
HKU\S-1-5-21-1225493163-4127186220-2738876131-1001\...\MountPoints2: {31192742-cec3-11e2-beaa-50b7c353d3f6} - "E:\iLinker.exe"
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.de/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM - {CFAA2CD5-5AA6-405A-A7FD-92AB2F3C3A18} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKLM-x32 - {CFAA2CD5-5AA6-405A-A7FD-92AB2F3C3A18} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASMJS
SearchScopes: HKCU - {CFAA2CD5-5AA6-405A-A7FD-92AB2F3C3A18} URL =
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.2.0.38\coIEPlg.dll (Symantec Corporation)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.2.0.38\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {C8BC46C7-921C-4102-B67D-F1F7E65FB0BE} https://battlefield.play4free.com/static/updater/BP4FUpdater_1.0.96.0.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Andreas Uhl\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Andreas Uhl\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flagfox - C:\Users\Andreas Uhl\AppData\Roaming\Mozilla\Firefox\Profiles\63luk1tu.default\Extensions\info@flagfox.net [2013-05-29]
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-19]
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (Google Docs) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-07-07]
CHR Extension: (Google Drive) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-07-07]
CHR Extension: (YouTube) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-07]
CHR Extension: (No Name) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfdfamfnacokbbbnmpdfmhonipnhmbid [2013-07-07]
CHR Extension: (Google Search) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-07]
CHR Extension: (No Name) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf [2013-09-04]
CHR Extension: (Re-markit) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikcggonfhgaingjbhjanbibmlfeomooc [2014-04-17]
CHR Extension: (Freeven pro) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\imonhoeiopfgoncjdldhhfjgocghkbbl [2014-04-17]
CHR Extension: (Norton Identity Protection) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk [2013-07-07]
CHR Extension: (No Name) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2013-09-03]
CHR Extension: (DVDVideoSoft) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2013-08-20]
CHR Extension: (Google Wallet) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR Extension: (Gmail) - C:\Users\Andreas Uhl\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-07]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2013-08-20]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\Exts\Chrome.crx [2014-03-26]
==================== Services (Whitelisted) =================
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [231552 2012-12-05] (Qualcomm Atheros Commnucations)
R2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593976 2012-09-05] (Samsung Electronics CO., LTD.)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.2.0.38\NIS.exe [276376 2014-03-12] (Symantec Corporation)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [3939008 2012-07-11] (Symantec Corporation)
R2 StartMenuService; C:\Program Files (x86)\IObit\Start Menu 8\StartMenuServices.exe [75584 2013-09-29] (IObit)
R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3018800 2013-10-21] (Samsung Electronics CO., LTD.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [2402080 2013-01-28] (TuneUp Software)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-12-05] (Atheros)
S2 vToolbarUpdater18.1.5; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.1.5\ToolbarUpdater.exe [X]
==================== Drivers (Whitelisted) ====================
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [35496 2012-07-09] (Advanced Micro Devices, Inc.)
R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-22] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [91648 2012-08-21] (Advanced Micro Devices)
R1 avgtp; C:\windows\system32\drivers\avgtpx64.sys [50464 2014-05-08] (AVG Technologies)
R3 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140409.001\BHDrvx64.sys [1525976 2014-03-19] (Symantec Corporation)
R3 BTATH_HID; C:\Windows\system32\DRIVERS\btath_hid.sys [222360 2012-12-05] (Qualcomm Atheros)
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2012-12-05] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
R1 ccSet_NARA; C:\Windows\system32\drivers\NARAx64\0401000.00B\ccSetx64.sys [168608 2012-05-26] (Symantec Corporation)
R3 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1502000.026\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2013-11-21] (Symantec Corporation)
R3 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140512.001\IDSvia64.sys [525016 2014-03-26] (Symantec Corporation)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25816 2014-04-03] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\windows\system32\drivers\MBAMSwissArmy.sys [119512 2014-05-13] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [63192 2014-04-03] (Malwarebytes Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140512.035\ENG64.SYS [126040 2014-03-15] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140512.035\EX64.SYS [2099288 2014-03-15] (Symantec Corporation)
R3 RadioHIDMini; C:\Windows\System32\drivers\RadioHIDMini.sys [23408 2012-07-27] (Windows (R) Win 7 DDK provider)
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1502000.026\SRTSP64.SYS [875736 2014-02-13] (Symantec Corporation)
R3 SRTSPX; C:\Windows\system32\drivers\NISx64\1502000.026\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R3 SymDS; C:\Windows\system32\drivers\NISx64\1502000.026\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R3 SymEFA; C:\Windows\system32\drivers\NISx64\1502000.026\SYMEFA64.SYS [1148120 2014-03-04] (Symantec Corporation)
S0 SymELAM; C:\Windows\System32\drivers\NISx64\1502000.026\SymELAM.sys [23568 2013-09-10] (Symantec Corporation)
R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-18] (Symantec Corporation)
R3 SymIRON; C:\Windows\system32\drivers\NISx64\1502000.026\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R3 SymNetS; C:\Windows\System32\Drivers\NISx64\1502000.026\SYMNETS.SYS [593112 2014-02-18] (Symantec Corporation)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [11880 2012-11-16] (TuneUp Software)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-13 17:29 - 2014-05-13 17:29 - 02066944 _____ (Farbar) C:\Users\Andreas Uhl\Desktop\FRST64.exe
2014-05-13 17:28 - 2014-05-13 17:29 - 00000000 ____D () C:\Users\Andreas Uhl\Desktop\FRST-OlderVersion
2014-05-13 17:27 - 2014-05-13 17:27 - 00001137 _____ () C:\Users\Andreas Uhl\Desktop\JRT.txt
2014-05-13 16:56 - 2014-05-13 16:56 - 00000000 ____D () C:\windows\ERUNT
2014-05-13 16:55 - 2014-05-13 16:55 - 01016261 _____ (Thisisu) C:\Users\Andreas Uhl\Desktop\JRT.exe
2014-05-13 16:53 - 2014-05-13 16:53 - 00027758 _____ () C:\Users\Andreas Uhl\Desktop\AdwCleaner[S0].txt
2014-05-13 16:51 - 2014-05-13 16:51 - 00000000 ___RD () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-05-13 16:45 - 2014-05-13 16:45 - 00001342 _____ () C:\Users\Andreas Uhl\Desktop\Google Chrome.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001081 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001069 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001019 _____ () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00000989 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00000977 _____ () C:\Users\Public\Desktop\Opera.lnk
2014-05-13 16:43 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\windows\SysWOW64\sqlite3.dll
2014-05-13 16:39 - 2014-05-13 16:45 - 00000000 ____D () C:\AdwCleaner
2014-05-13 16:30 - 2014-05-13 16:30 - 01325827 _____ () C:\Users\Andreas Uhl\Desktop\adwcleaner.exe
2014-05-13 16:28 - 2014-05-13 16:28 - 00000438 _____ () C:\Users\Andreas Uhl\Desktop\mbam.txt
2014-05-13 15:17 - 2014-05-13 16:50 - 00119512 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-13 14:56 - 2014-05-13 14:56 - 00001132 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-05-13 14:56 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys
2014-05-13 14:56 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys
2014-05-13 14:56 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2014-05-13 14:53 - 2014-05-13 14:53 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Andreas Uhl\Downloads\mbam-setup-2.0.1.1004.exe
2014-05-11 11:50 - 2014-05-11 11:52 - 00039580 _____ () C:\Users\Andreas Uhl\Downloads\Addition.txt
2014-05-11 11:47 - 2014-05-11 11:52 - 00055588 _____ () C:\Users\Andreas Uhl\Downloads\FRST.txt
2014-05-11 11:46 - 2014-05-13 17:29 - 00000000 ____D () C:\FRST
2014-05-11 11:01 - 2014-05-13 16:47 - 00001166 _____ () C:\windows\PFRO.log
2014-05-10 09:52 - 2014-05-10 09:52 - 00000165 ____H () C:\Users\Andreas Uhl\Documents\~$GFS Geschichte 2WK.pptx
2014-05-07 18:20 - 2014-05-08 18:54 - 00024191 _____ () C:\windows\WindowsUpdate.log
2014-05-07 17:38 - 2014-05-07 17:38 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\Skype
2014-05-07 17:35 - 2014-05-07 17:35 - 00002729 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-05-07 17:35 - 2014-05-07 17:35 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-05-07 17:35 - 2014-05-07 17:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-05-06 19:18 - 2014-05-06 19:18 - 00000002 _____ () C:\Users\Andreas
2014-05-06 19:17 - 2014-05-06 19:17 - 00991848 _____ () C:\Users\Andreas Uhl\Downloads\setup (3).exe
2014-05-06 18:58 - 2014-05-06 18:58 - 00001996 _____ () C:\Users\Public\Desktop\SeaMonkey.lnk
2014-05-06 18:58 - 2014-05-06 18:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SeaMonkey
2014-05-06 18:58 - 2014-05-06 18:58 - 00000000 ____D () C:\Program Files (x86)\SeaMonkey
2014-05-06 18:51 - 2014-05-06 18:52 - 26335205 _____ () C:\Users\Andreas Uhl\Downloads\SeaMonkey_Setup_de2.26.exe
2014-05-06 18:43 - 2014-05-06 18:43 - 00002784 _____ () C:\windows\System32\Tasks\CCleanerSkipUAC
2014-05-06 18:43 - 2014-05-06 18:43 - 00000828 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-05-06 18:43 - 2014-05-06 18:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-05-06 18:43 - 2014-05-06 18:43 - 00000000 ____D () C:\Program Files\CCleaner
2014-05-06 18:40 - 2014-05-06 18:40 - 03671432 _____ (Piriform Ltd) C:\Users\Andreas Uhl\Downloads\ccsetup413_slim.exe
2014-05-03 18:14 - 2014-05-03 18:14 - 00698337 _____ () C:\Users\Andreas Uhl\Downloads\ManSpedEckhardtSkinV1.2.rar
2014-05-03 18:02 - 2014-05-03 18:03 - 09656654 _____ () C:\Users\Andreas Uhl\Downloads\zZz_schmitz_sko_v2.7z
2014-05-03 17:58 - 2014-05-03 17:58 - 00499720 _____ () C:\Users\Andreas Uhl\Downloads\Player_Setup.exe
2014-04-26 17:59 - 2014-05-13 16:50 - 00000382 _____ () C:\windows\Tasks\AVG-Secure-Search-Update_0414c_rmv.job
2014-04-26 17:59 - 2014-05-13 16:50 - 00000382 _____ () C:\windows\Tasks\AVG-Secure-Search-Update_0414c_rel.job
2014-04-26 17:59 - 2014-04-26 17:59 - 00002656 _____ () C:\windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rmv
2014-04-26 17:59 - 2014-04-26 17:59 - 00002654 _____ () C:\windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rel
2014-04-26 17:59 - 2014-04-26 17:59 - 00000000 ____D () C:\Program Files (x86)\Avg Secure Update
2014-04-25 19:29 - 2014-04-25 19:29 - 00991832 _____ () C:\Users\Andreas Uhl\Downloads\setup (2).exe
2014-04-25 08:43 - 2014-04-25 08:43 - 04317175 _____ () C:\Users\Andreas Uhl\Downloads\Michael Jackson Show Truck .rar
2014-04-23 09:19 - 2014-04-23 09:19 - 00000000 ____D () C:\Users\dub_cm_auto
2014-04-22 10:05 - 2014-04-22 10:06 - 04313606 _____ () C:\Users\Andreas Uhl\Downloads\EfficientLine.RAR
2014-04-22 09:53 - 2014-04-22 09:56 - 00001124 _____ () C:\Users\Public\Desktop\WinRAR.lnk
2014-04-22 09:25 - 2014-04-22 09:25 - 00993712 _____ () C:\Users\Andreas Uhl\Downloads\setup (1).exe
2014-04-18 14:48 - 2014-04-18 14:48 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\WinRAR
2014-04-18 14:47 - 2014-04-22 10:24 - 00000000 ____D () C:\Program Files\WinRAR
2014-04-18 14:47 - 2014-04-22 09:56 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-18 14:47 - 2014-04-22 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-18 14:46 - 2014-04-18 14:46 - 02087616 _____ () C:\Users\Andreas Uhl\Downloads\winrar-x64-501d.exe
2014-04-18 14:22 - 2014-04-18 14:26 - 17180155 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part3.rar
2014-04-18 14:19 - 2014-04-18 14:40 - 209715200 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part2.rar
2014-04-18 14:18 - 2014-04-18 14:40 - 209715200 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part1.rar
2014-04-18 14:16 - 2014-04-18 14:16 - 00630808 _____ () C:\Users\Andreas Uhl\Downloads\Java (1).exe
2014-04-18 14:11 - 2014-04-18 14:11 - 00337562 _____ () C:\Users\Andreas Uhl\Downloads\promods-def-v162.scs
2014-04-17 18:38 - 2014-04-17 18:38 - 00012519 _____ () C:\Users\Andreas Uhl\Downloads\Fahrtenbuch TIMO.ods
2014-04-17 09:36 - 2014-04-18 15:15 - 00000000 ____D () C:\Program Files (x86)\Freeven pro
2014-04-17 09:35 - 2014-04-17 09:35 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-04-17 09:30 - 2014-04-17 09:30 - 00630808 _____ () C:\Users\Andreas Uhl\Downloads\Java.exe
2014-04-16 19:03 - 2014-04-16 19:03 - 00133200 _____ () C:\Users\Andreas Uhl\Downloads\Scania CAT GTB.scs
2014-04-16 18:38 - 2014-04-16 18:50 - 701254664 _____ () C:\Users\Andreas Uhl\Documents\EuroTruckSimulator2_1_9_22_patch.exe
2014-04-16 18:37 - 2014-04-16 18:37 - 00053921 _____ () C:\Users\Andreas Uhl\Documents\EuroTruckSimulator2_1_9_22_patch.exe.torrent
2014-04-16 18:35 - 2014-04-16 18:35 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe (2).torrent
2014-04-16 18:35 - 2014-04-16 18:35 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe (1).torrent
2014-04-16 18:33 - 2014-04-16 18:33 - 00994872 _____ () C:\Users\Andreas Uhl\Downloads\setup.exe
2014-04-16 18:33 - 2014-04-16 18:33 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe.torrent
2014-04-16 11:53 - 2014-04-16 11:53 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games
2014-04-16 11:28 - 2014-04-16 11:29 - 00000000 ____D () C:\0d43f13f00f98aa4e739aa4c4d43
2014-04-16 11:12 - 2014-04-16 11:12 - 00000000 ____D () C:\ProgramData\InstallShield
==================== One Month Modified Files and Folders =======
2014-05-13 17:29 - 2014-05-13 17:29 - 02066944 _____ (Farbar) C:\Users\Andreas Uhl\Desktop\FRST64.exe
2014-05-13 17:29 - 2014-05-13 17:28 - 00000000 ____D () C:\Users\Andreas Uhl\Desktop\FRST-OlderVersion
2014-05-13 17:29 - 2014-05-11 11:46 - 00000000 ____D () C:\FRST
2014-05-13 17:27 - 2014-05-13 17:27 - 00001137 _____ () C:\Users\Andreas Uhl\Desktop\JRT.txt
2014-05-13 17:10 - 2013-05-27 20:12 - 00003598 _____ () C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1225493163-4127186220-2738876131-1001
2014-05-13 17:00 - 2012-07-26 10:12 - 00000000 ____D () C:\windows\system32\sru
2014-05-13 16:56 - 2014-05-13 16:56 - 00000000 ____D () C:\windows\ERUNT
2014-05-13 16:55 - 2014-05-13 16:55 - 01016261 _____ (Thisisu) C:\Users\Andreas Uhl\Desktop\JRT.exe
2014-05-13 16:53 - 2014-05-13 16:53 - 00027758 _____ () C:\Users\Andreas Uhl\Desktop\AdwCleaner[S0].txt
2014-05-13 16:53 - 2013-05-30 12:56 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\Skype
2014-05-13 16:53 - 2012-10-19 08:12 - 00000000 ____D () C:\ProgramData\WinClon
2014-05-13 16:52 - 2013-09-27 16:39 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-05-13 16:51 - 2014-05-13 16:51 - 00000000 ___RD () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2014-05-13 16:50 - 2014-05-13 15:17 - 00119512 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-13 16:50 - 2014-04-26 17:59 - 00000382 _____ () C:\windows\Tasks\AVG-Secure-Search-Update_0414c_rmv.job
2014-05-13 16:50 - 2014-04-26 17:59 - 00000382 _____ () C:\windows\Tasks\AVG-Secure-Search-Update_0414c_rel.job
2014-05-13 16:50 - 2013-07-07 13:28 - 00001124 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-13 16:47 - 2014-05-11 11:01 - 00001166 _____ () C:\windows\PFRO.log
2014-05-13 16:47 - 2013-09-03 11:42 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\AVG SafeGuard toolbar
2014-05-13 16:47 - 2012-07-26 09:22 - 00000006 ____H () C:\windows\Tasks\SA.DAT
2014-05-13 16:45 - 2014-05-13 16:45 - 00001342 _____ () C:\Users\Andreas Uhl\Desktop\Google Chrome.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001081 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001069 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00001019 _____ () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00000989 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-05-13 16:45 - 2014-05-13 16:45 - 00000977 _____ () C:\Users\Public\Desktop\Opera.lnk
2014-05-13 16:45 - 2014-05-13 16:39 - 00000000 ____D () C:\AdwCleaner
2014-05-13 16:45 - 2013-07-07 17:21 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-05-13 16:45 - 2013-05-27 20:05 - 00000000 ___RD () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-13 16:39 - 2013-07-07 17:19 - 00001152 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1225493163-4127186220-2738876131-1001UA.job
2014-05-13 16:39 - 2013-07-07 13:28 - 00001128 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-13 16:31 - 2014-02-26 18:18 - 00045571 _____ () C:\Users\Andreas Uhl\Documents\GFS Geschichte 2WK.pptx
2014-05-13 16:30 - 2014-05-13 16:30 - 01325827 _____ () C:\Users\Andreas Uhl\Desktop\adwcleaner.exe
2014-05-13 16:28 - 2014-05-13 16:28 - 00000438 _____ () C:\Users\Andreas Uhl\Desktop\mbam.txt
2014-05-13 15:15 - 2013-06-15 19:43 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\TS3Client
2014-05-13 14:56 - 2014-05-13 14:56 - 00001132 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-13 14:56 - 2014-05-13 14:56 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-05-13 14:53 - 2014-05-13 14:53 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Andreas Uhl\Downloads\mbam-setup-2.0.1.1004.exe
2014-05-13 14:50 - 2013-06-11 21:06 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\Adobe
2014-05-12 19:39 - 2013-07-07 17:19 - 00001100 _____ () C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1225493163-4127186220-2738876131-1001Core.job
2014-05-12 18:46 - 2012-10-19 23:07 - 12320634 _____ () C:\windows\system32\perfh007.dat
2014-05-12 18:46 - 2012-10-19 23:07 - 03649526 _____ () C:\windows\system32\perfc007.dat
2014-05-12 18:46 - 2012-07-26 09:28 - 00005434 _____ () C:\windows\system32\PerfStringBackup.INI
2014-05-11 15:14 - 2013-05-29 19:15 - 00000000 ____D () C:\Users\Andreas Uhl\Documents\Word Dateien
2014-05-11 11:52 - 2014-05-11 11:50 - 00039580 _____ () C:\Users\Andreas Uhl\Downloads\Addition.txt
2014-05-11 11:52 - 2014-05-11 11:47 - 00055588 _____ () C:\Users\Andreas Uhl\Downloads\FRST.txt
2014-05-10 19:34 - 2013-07-07 13:28 - 00004100 _____ () C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-05-10 19:34 - 2013-07-07 13:28 - 00003864 _____ () C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-05-10 19:06 - 2012-07-26 07:26 - 00262144 ___SH () C:\windows\system32\config\ELAM
2014-05-10 09:53 - 2012-07-26 10:12 - 00000000 ____D () C:\windows\system32\NDF
2014-05-10 09:52 - 2014-05-10 09:52 - 00000165 ____H () C:\Users\Andreas Uhl\Documents\~$GFS Geschichte 2WK.pptx
2014-05-09 19:34 - 2013-07-07 17:19 - 00004110 _____ () C:\windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1225493163-4127186220-2738876131-1001UA
2014-05-09 19:34 - 2013-07-07 17:19 - 00003730 _____ () C:\windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1225493163-4127186220-2738876131-1001Core
2014-05-08 18:54 - 2014-05-07 18:20 - 00024191 _____ () C:\windows\WindowsUpdate.log
2014-05-08 18:34 - 2013-09-03 11:41 - 00003790 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
2014-05-08 18:32 - 2013-09-03 11:42 - 00050464 _____ (AVG Technologies) C:\windows\system32\Drivers\avgtpx64.sys
2014-05-08 18:31 - 2013-05-27 20:03 - 00000000 ____D () C:\Users\Andreas Uhl
2014-05-07 17:38 - 2014-05-07 17:38 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\Skype
2014-05-07 17:36 - 2013-05-30 12:56 - 00000000 ____D () C:\ProgramData\Skype
2014-05-07 17:35 - 2014-05-07 17:35 - 00002729 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-05-07 17:35 - 2014-05-07 17:35 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-05-07 17:35 - 2014-05-07 17:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-05-06 19:18 - 2014-05-06 19:18 - 00000002 _____ () C:\Users\Andreas
2014-05-06 19:17 - 2014-05-06 19:17 - 00991848 _____ () C:\Users\Andreas Uhl\Downloads\setup (3).exe
2014-05-06 18:58 - 2014-05-06 18:58 - 00001996 _____ () C:\Users\Public\Desktop\SeaMonkey.lnk
2014-05-06 18:58 - 2014-05-06 18:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SeaMonkey
2014-05-06 18:58 - 2014-05-06 18:58 - 00000000 ____D () C:\Program Files (x86)\SeaMonkey
2014-05-06 18:58 - 2013-05-27 22:50 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\Mozilla
2014-05-06 18:58 - 2013-05-27 22:50 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\Mozilla
2014-05-06 18:52 - 2014-05-06 18:51 - 26335205 _____ () C:\Users\Andreas Uhl\Downloads\SeaMonkey_Setup_de2.26.exe
2014-05-06 18:45 - 2013-06-02 15:15 - 00000000 ____D () C:\windows\Minidump
2014-05-06 18:45 - 2013-05-27 20:05 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Local\CrashDumps
2014-05-06 18:45 - 2012-08-06 00:07 - 00000000 ____D () C:\windows\Panther
2014-05-06 18:43 - 2014-05-06 18:43 - 00002784 _____ () C:\windows\System32\Tasks\CCleanerSkipUAC
2014-05-06 18:43 - 2014-05-06 18:43 - 00000828 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-05-06 18:43 - 2014-05-06 18:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-05-06 18:43 - 2014-05-06 18:43 - 00000000 ____D () C:\Program Files\CCleaner
2014-05-06 18:40 - 2014-05-06 18:40 - 03671432 _____ (Piriform Ltd) C:\Users\Andreas Uhl\Downloads\ccsetup413_slim.exe
2014-05-06 18:34 - 2013-08-22 14:36 - 00000000 ____D () C:\Users\Andreas Uhl\Documents\Euro Truck Simulator 2
2014-05-03 18:14 - 2014-05-03 18:14 - 00698337 _____ () C:\Users\Andreas Uhl\Downloads\ManSpedEckhardtSkinV1.2.rar
2014-05-03 18:03 - 2014-05-03 18:02 - 09656654 _____ () C:\Users\Andreas Uhl\Downloads\zZz_schmitz_sko_v2.7z
2014-05-03 17:58 - 2014-05-03 17:58 - 00499720 _____ () C:\Users\Andreas Uhl\Downloads\Player_Setup.exe
2014-05-01 13:36 - 2013-05-27 20:07 - 00000000 ____D () C:\Users\Andreas Uhl\Documents\Bluetooth Folder
2014-04-26 17:59 - 2014-04-26 17:59 - 00002656 _____ () C:\windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rmv
2014-04-26 17:59 - 2014-04-26 17:59 - 00002654 _____ () C:\windows\System32\Tasks\AVG-Secure-Search-Update_0414c_rel
2014-04-26 17:59 - 2014-04-26 17:59 - 00000000 ____D () C:\Program Files (x86)\Avg Secure Update
2014-04-25 20:03 - 2012-07-26 07:26 - 00262144 ___SH () C:\windows\system32\config\BBI
2014-04-25 19:29 - 2014-04-25 19:29 - 00991832 _____ () C:\Users\Andreas Uhl\Downloads\setup (2).exe
2014-04-25 08:43 - 2014-04-25 08:43 - 04317175 _____ () C:\Users\Andreas Uhl\Downloads\Michael Jackson Show Truck .rar
2014-04-23 09:19 - 2014-04-23 09:19 - 00000000 ____D () C:\Users\dub_cm_auto
2014-04-22 10:24 - 2014-04-18 14:47 - 00000000 ____D () C:\Program Files\WinRAR
2014-04-22 10:06 - 2014-04-22 10:05 - 04313606 _____ () C:\Users\Andreas Uhl\Downloads\EfficientLine.RAR
2014-04-22 09:56 - 2014-04-22 09:53 - 00001124 _____ () C:\Users\Public\Desktop\WinRAR.lnk
2014-04-22 09:56 - 2014-04-18 14:47 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-22 09:56 - 2014-04-18 14:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-22 09:25 - 2014-04-22 09:25 - 00993712 _____ () C:\Users\Andreas Uhl\Downloads\setup (1).exe
2014-04-18 15:15 - 2014-04-17 09:36 - 00000000 ____D () C:\Program Files (x86)\Freeven pro
2014-04-18 14:48 - 2014-04-18 14:48 - 00000000 ____D () C:\Users\Andreas Uhl\AppData\Roaming\WinRAR
2014-04-18 14:46 - 2014-04-18 14:46 - 02087616 _____ () C:\Users\Andreas Uhl\Downloads\winrar-x64-501d.exe
2014-04-18 14:40 - 2014-04-18 14:19 - 209715200 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part2.rar
2014-04-18 14:40 - 2014-04-18 14:18 - 209715200 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part1.rar
2014-04-18 14:26 - 2014-04-18 14:22 - 17180155 _____ () C:\Users\Andreas Uhl\Downloads\promods-v1.62.part3.rar
2014-04-18 14:16 - 2014-04-18 14:16 - 00630808 _____ () C:\Users\Andreas Uhl\Downloads\Java (1).exe
2014-04-18 14:11 - 2014-04-18 14:11 - 00337562 _____ () C:\Users\Andreas Uhl\Downloads\promods-def-v162.scs
2014-04-17 18:38 - 2014-04-17 18:38 - 00012519 _____ () C:\Users\Andreas Uhl\Downloads\Fahrtenbuch TIMO.ods
2014-04-17 10:24 - 2012-07-26 10:12 - 00000000 ____D () C:\windows\AUInstallAgent
2014-04-17 09:35 - 2014-04-17 09:35 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-04-17 09:35 - 2012-07-26 10:12 - 00000000 ___HD () C:\windows\system32\GroupPolicy
2014-04-17 09:35 - 2012-07-26 10:12 - 00000000 ____D () C:\windows\SysWOW64\GroupPolicy
2014-04-17 09:30 - 2014-04-17 09:30 - 00630808 _____ () C:\Users\Andreas Uhl\Downloads\Java.exe
2014-04-16 19:07 - 2014-02-10 19:44 - 00000000 ____D () C:\Program Files (x86)\Euro Truck Simulator 2
2014-04-16 19:03 - 2014-04-16 19:03 - 00133200 _____ () C:\Users\Andreas Uhl\Downloads\Scania CAT GTB.scs
2014-04-16 18:50 - 2014-04-16 18:38 - 701254664 _____ () C:\Users\Andreas Uhl\Documents\EuroTruckSimulator2_1_9_22_patch.exe
2014-04-16 18:37 - 2014-04-16 18:37 - 00053921 _____ () C:\Users\Andreas Uhl\Documents\EuroTruckSimulator2_1_9_22_patch.exe.torrent
2014-04-16 18:35 - 2014-04-16 18:35 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe (2).torrent
2014-04-16 18:35 - 2014-04-16 18:35 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe (1).torrent
2014-04-16 18:33 - 2014-04-16 18:33 - 00994872 _____ () C:\Users\Andreas Uhl\Downloads\setup.exe
2014-04-16 18:33 - 2014-04-16 18:33 - 00053921 _____ () C:\Users\Andreas Uhl\Downloads\EuroTruckSimulator2_1_9_22_patch.exe.torrent
2014-04-16 12:17 - 2013-09-04 13:01 - 00000000 ____D () C:\Users\Andreas Uhl\Documents\My Games
2014-04-16 11:53 - 2014-04-16 11:53 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games
2014-04-16 11:29 - 2014-04-16 11:28 - 00000000 ____D () C:\0d43f13f00f98aa4e739aa4c4d43
2014-04-16 11:29 - 2013-09-07 15:27 - 00000000 ____D () C:\windows\system32\MRT
2014-04-16 11:12 - 2014-04-16 11:12 - 00000000 ____D () C:\ProgramData\InstallShield
Files to move or delete:
====================
C:\ProgramData\MakeMarkerFile.exe
C:\Users\EasySurvey\EasySurvey.exe
C:\Users\Public\AlexaNSISPlugin.34328.dll
Some content of TEMP:
====================
C:\Users\Andreas Uhl\AppData\Local\Temp\install_flashplayer13x32_mssa_aaa_aih.exe
C:\Users\Andreas Uhl\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-07 18:27
==================== End Of Log ============================ --- --- ---
so hier bitteschön :D ich hoffe so ist alles richtig |