Hallo schrauber,
hier die logs:
1. mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 12.08.2014
Suchlauf-Zeit: 06:49:28
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.08.12.01
Rootkit Datenbank: v2014.08.04.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Anwender
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 425401
Verstrichene Zeit: 23 Min, 52 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 67
PUP.Optional.DealPly.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dealplylive, In Quarantäne, [8928a223502b45f16f573ee95ca502fe],
PUP.Optional.DealPly.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dealplylivem, In Quarantäne, [8928a223502b45f16f573ee95ca502fe],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\APPID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}, In Quarantäne, [525f2d98d3a80f27ac91adf41ee46997],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}, In Quarantäne, [525f2d98d3a80f27ac91adf41ee46997],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, In Quarantäne, [525f2d98d3a80f27ac91adf41ee46997],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc, In Quarantäne, [525f2d98d3a80f27ac91adf41ee46997],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\APPID\{F48FC5B2-094A-44C7-B48C-289738C9582D}, In Quarantäne, [04ad3c89621951e5ce704c552cd618e8],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}, In Quarantäne, [04ad3c89621951e5ce704c552cd618e8],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService.1.0, In Quarantäne, [04ad3c89621951e5ce704c552cd618e8],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService, In Quarantäne, [04ad3c89621951e5ce704c552cd618e8],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412}, In Quarantäne, [f3beb70e74075ed8d966029f6d95b44c],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, In Quarantäne, [f3beb70e74075ed8d966029f6d95b44c],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, In Quarantäne, [f3beb70e74075ed8d966029f6d95b44c],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1}, In Quarantäne, [139e20a5bac19c9a2818f1b0fe04738d],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine.1.0, In Quarantäne, [139e20a5bac19c9a2818f1b0fe04738d],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine, In Quarantäne, [139e20a5bac19c9a2818f1b0fe04738d],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754}, In Quarantäne, [446d893cd2a967cf3c05821f649eae52],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync.1.0, In Quarantäne, [446d893cd2a967cf3c05821f649eae52],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync, In Quarantäne, [446d893cd2a967cf3c05821f649eae52],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB}, In Quarantäne, [f0c125a07efd06303f03ddc48f73cb35],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, In Quarantäne, [f0c125a07efd06303f03ddc48f73cb35],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback, In Quarantäne, [f0c125a07efd06303f03ddc48f73cb35],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395}, In Quarantäne, [ad0401c4accf043272d14958c1418c74],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass.1, In Quarantäne, [ad0401c4accf043272d14958c1418c74],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass, In Quarantäne, [ad0401c4accf043272d14958c1418c74],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137}, In Quarantäne, [a30ef0d597e4f44264e07c2520e2b848],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher.1.0, In Quarantäne, [a30ef0d597e4f44264e07c2520e2b848],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher, In Quarantäne, [a30ef0d597e4f44264e07c2520e2b848],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E}, In Quarantäne, [6b46e8dd37449b9bde67f0b118ea0cf4],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, In Quarantäne, [6b46e8dd37449b9bde67f0b118ea0cf4],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine, In Quarantäne, [6b46e8dd37449b9bde67f0b118ea0cf4],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094}, In Quarantäne, [ffb28a3b314a6cca69dd237e659d22de],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8}, In Quarantäne, [ffb28a3b314a6cca69dd237e659d22de],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickCtrl.9, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLive.Update3WebControl.3, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}, In Quarantäne, [ebc6a42196e5b48217318c1507fbdd23],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{C536F080-57B7-46D6-8894-C647553F2889}, In Quarantäne, [c4ed40853c3f2d0986c3f1b05ca6bc44],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine.1.0, In Quarantäne, [c4ed40853c3f2d0986c3f1b05ca6bc44],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine, In Quarantäne, [c4ed40853c3f2d0986c3f1b05ca6bc44],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C536F080-57B7-46D6-8894-C647553F2889}, In Quarantäne, [c4ed40853c3f2d0986c3f1b05ca6bc44],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}, In Quarantäne, [912010b5324981b5e2687a27976b1fe1],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass.1, In Quarantäne, [912010b5324981b5e2687a27976b1fe1],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass, In Quarantäne, [912010b5324981b5e2687a27976b1fe1],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}, In Quarantäne, [971a73528af1b680113af0b1c73b39c7],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc.1.0, In Quarantäne, [971a73528af1b680113af0b1c73b39c7],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc, In Quarantäne, [971a73528af1b680113af0b1c73b39c7],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1}, In Quarantäne, [327feadb91ea58de8fbddac746bcc937],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine.1.0, In Quarantäne, [327feadb91ea58de8fbddac746bcc937],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine, In Quarantäne, [327feadb91ea58de8fbddac746bcc937],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, In Quarantäne, [20913491eb907cba30cdd8952fd355ab],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, In Quarantäne, [20913491eb907cba30cdd8952fd355ab],
PUP.Optional.DealPly.A, HKU\S-1-5-21-746137067-220523388-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Dealply, Löschen bei Neustart, [1a972b9a116a1e18212a27f7cc3452ae],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\DealPly, In Quarantäne, [e3ced6ef4c2fed49946512d829d9fb05],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\DealPlyLive, In Quarantäne, [951cbf066219b77f3c9767b63bc94fb1],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\CLASSES\APPID\DealPlyLive.exe, In Quarantäne, [733e3c896b1041f518ba25f88183639d],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=3, In Quarantäne, [2889ebdaed8ee254c312ec316c98a060],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=9, In Quarantäne, [c5ec65603b4050e65580cc51d72d37c9],
PUP.Optional.DealPly.A, HKU\S-1-5-21-746137067-220523388-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, Löschen bei Neustart, [cae73c8958233ef80fc8c25b020257a9],
PUP.Optional.DealPly.A, HKU\S-1-5-21-746137067-220523388-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DEALPLY, Löschen bei Neustart, [99186e57c6b5c6700bcb61bc020224dc],
PUP.Optional.Softonic.A, HKU\S-1-5-21-746137067-220523388-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [ddd4b312fe7d6ec892e5ab4ae61ce719],
PUP.Optional.DealPly.A, HKU\S-1-5-21-746137067-220523388-682003330-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, Löschen bei Neustart, [4071a91c2259a096795ef62716eefb05],
Registrierungswerte: 1
PUP.Optional.DealPly.A, HKU\S-1-5-21-746137067-220523388-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DEALPLY|Partner, cand, Löschen bei Neustart, [99186e57c6b5c6700bcb61bc020224dc]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 28
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\html, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.OPtional.Dealply.A, C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\DealPly, In Quarantäne, [c8e9fcc9215a9a9cfecacd4e55aff40c],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive, In Quarantäne, [3879b60f562566d053af872d966caa56],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update, In Quarantäne, [3879b60f562566d053af872d966caa56],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update\Log, In Quarantäne, [3879b60f562566d053af872d966caa56],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\CrashReports, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\Download, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\Install, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\Offline, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\Offline\{A70C0C73-5A3C-49A3-B062-B3D6C026697F}, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\OpenCandy, In Quarantäne, [d4dd893c5328cb6b52e87044d230f907],
PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\OpenCandy\193B647FC46746258C91E38A229CAB7C, In Quarantäne, [d4dd893c5328cb6b52e87044d230f907],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\DealPlyLive, In Quarantäne, [e3cef5d01f5c81b50b4d852fee14916f],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\DealPlyLive\CrashReports, In Quarantäne, [e3cef5d01f5c81b50b4d852fee14916f],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1\voice, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1\voice\de, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\images, In Quarantäne, [644d62633b401125a221595f36ccc739],
Dateien: 104
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\DealPlyLive.exe, In Quarantäne, [8928a223502b45f16f573ee95ca502fe],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\psmachine.dll, In Quarantäne, [ffb28a3b314a6cca69dd237e659d22de],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll, In Quarantäne, [2889289d7407bd790b3c485955adb749],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc\UpdateTask.exe, In Quarantäne, [1a972b9a116a1e18212a27f7cc3452ae],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\OpenCandy\193B647FC46746258C91E38A229CAB7C\dp.exe, In Quarantäne, [6150e0e55823d26451c85d96ef15e31d],
PUP.Netcat, C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\Downloads\Cryptload_1.1.8_CB-DL-Manager [1].exe, In Quarantäne, [4071b80ddd9e62d4280405e311f0be42],
Trojan.FakeMS.ED, C:\WINDOWS\Installer\{581FB855-B3C7-FE12-0135-3D88E120A2E4}\syshost.exe, In Quarantäne, [327f873e007bbe789c67f9ab4cb50bf5],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\keyHash.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\config.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\domHash.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\evHash.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\license.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\updateHash.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.html, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com\background.js, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com\download.js, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com\fire.js, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\chrome@loadtubes.com\manifest.json, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\html\install.html, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\html\license.txt, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\html\uninstall.html, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.Optional.LoadTubes, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\loadtbs\html\uninstallComplete.html, In Quarantäne, [a60b4b7adaa16cca622543acd82b7c84],
PUP.OPtional.Dealply.A, C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\DealPly\Uninstall DealPly.lnk, In Quarantäne, [c8e9fcc9215a9a9cfecacd4e55aff40c],
PUP.OPtional.Dealply.A, C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\DealPly\DealPly Help.url, In Quarantäne, [c8e9fcc9215a9a9cfecacd4e55aff40c],
PUP.OPtional.Dealply.A, C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\DealPly\DealPly.url, In Quarantäne, [c8e9fcc9215a9a9cfecacd4e55aff40c],
PUP.Optional.DealPly.A, C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineCore.job, In Quarantäne, [b3fe5c69502b181e3aeed949788c33cd],
PUP.Optional.DealPly.A, C:\WINDOWS\Tasks\DealPlyLiveUpdateTaskMachineUA.job, In Quarantäne, [58596362e8932c0a37f172b0d133ce32],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DealPlyLive\Update\Log\DealPlyLive.log, In Quarantäne, [3879b60f562566d053af872d966caa56],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc\config.dat, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc\info.dat, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc\STTL.DAT, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Dealply\UpdateProc\TTL.DAT, In Quarantäne, [f6bb15b07dfe74c2a360a113be44b947],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLive.exe, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveHandler.exe, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveHelper.msi, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdate.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\psuser.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.DealPly.A, C:\Programme\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll, In Quarantäne, [555c755074077eb862a2a50fd929f10f],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1\German_rcp.dat, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1\log_07-08-2014.log, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.RegCleanerPro.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\systweak\RegClean Pro\Version 6.1\voice\de\voice.wav, In Quarantäne, [f2bfa71edaa187af75419123b9497888],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\background.js, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\info.txt, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\manifest.json, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\images\icon128.png, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\images\icon16.png, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.DealPly.A, C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi\3.5.0.0_0\images\icon48.png, In Quarantäne, [644d62633b401125a221595f36ccc739],
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");), Ersetzt,[0aa74b7add9e4de9c9876b91c53fdc24]
Physische Sektoren: 0
(No malicious items detected)
(end) 2. AdwCleaner: Code:
# AdwCleaner v3.304 - Bericht erstellt am 12/08/2014 um 07:43:34
# Aktualisiert 08/08/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Anwender - ANWENDER-23E295
# Gestartet von : C:\Dokumente und Einstellungen\Anwender\Desktop\adwcleaner_3.304.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : SearchAnonymizer
[#] Dienst Gelöscht : vToolbarUpdater17.0.12
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Nation toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software
Ordner Gelöscht : C:\Programme\AVG Nation toolbar
Ordner Gelöscht : C:\Programme\AVG Secure Search
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\NCH Software
Ordner Gelöscht : C:\Programme\pc speed up
Ordner Gelöscht : C:\Programme\RegClean Pro
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\AVG Nation toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\AVG Nation toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\DesktopIconForAmazon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\NCH Software
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\OCS
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Systweak
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\PCSpeedUp
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hilde\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hilde\Anwendungsdaten\AVG Nation toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Hilde\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\ConduitCommon
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\firejump@firejump.net
Ordner Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\software@loadtubes.com
Datei Gelöscht : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi
Datei Gelöscht : C:\Dokumente und Einstellungen\Hilde\Anwendungsdaten\Mozilla\Firefox\Profiles\s32xnxdc.default\searchplugins\bingp.xml
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [firejump@firejump.net]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Ocs_SM]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\AVG Nation toolbar
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAnonymizer
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchAnonymizer
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\prefs.js ]
Zeile gelöscht : user_pref("CT2319825..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2319825..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2319825..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2319825.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2319825.AppTrackingLastCheckTime", "Tue Nov 08 2011 14:18:11 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.CTID", "CT2319825");
Zeile gelöscht : user_pref("CT2319825.CurrentServerDate", "10-11-2011");
Zeile gelöscht : user_pref("CT2319825.DSInstall", true);
Zeile gelöscht : user_pref("CT2319825.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2319825.DialogsGetterLastCheckTime", "Mon Nov 07 2011 17:05:36 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2319825.EMailNotifierPollDate", "Thu Nov 10 2011 06:59:44 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.FeedPollDate11908299", "Thu Nov 10 2011 06:59:45 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.FirstServerDate", "7-11-2011");
Zeile gelöscht : user_pref("CT2319825.FirstTime", true);
Zeile gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2319825.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2319825.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2319825.HPChangedManually", false);
Zeile gelöscht : user_pref("CT2319825.HPInstall", false);
Zeile gelöscht : user_pref("CT2319825.HPProtectChoice", true);
Zeile gelöscht : user_pref("CT2319825.HPProtectCount", 1);
Zeile gelöscht : user_pref("CT2319825.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2319825.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2319825.HomepageBeforeUnload", "hxxp://de.forestle.org/");
Zeile gelöscht : user_pref("CT2319825.Initialize", true);
Zeile gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2319825.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2319825.InstallationType", "ConduitIntegration");
Zeile gelöscht : user_pref("CT2319825.InstalledDate", "Mon Nov 07 2011 17:05:35 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2319825.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2319825.IsGrouping", false);
Zeile gelöscht : user_pref("CT2319825.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2319825.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2319825.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2319825.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2319825.LanguagePackLastCheckTime", "Wed Nov 09 2011 17:05:41 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2319825.LastLogin_3.7.0.6", "Tue Nov 08 2011 15:22:42 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.LastLogin_3.8.0.8", "Thu Nov 10 2011 06:59:45 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.LatestVersion", "3.8.0.8");
Zeile gelöscht : user_pref("CT2319825.Locale", "de");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2319825.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2319825.OriginalFirstVersion", "3.7.0.6");
Zeile gelöscht : user_pref("CT2319825.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2319825.RadioLastCheckTime", "Wed Nov 09 2011 17:06:00 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateServer", "129224641269630000");
Zeile gelöscht : user_pref("CT2319825.RadioMediaID", "11949532");
Zeile gelöscht : user_pref("CT2319825.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
Zeile gelöscht : user_pref("CT2319825.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2319825.RadioStationName", "1Live");
Zeile gelöscht : user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a");
Zeile gelöscht : user_pref("CT2319825.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2319825.SavedHomepage", "hxxp://de.forestle.org/");
Zeile gelöscht : user_pref("CT2319825.SearchCaption", "Winload Customized Web Search");
Zeile gelöscht : user_pref("CT2319825.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabLastCheckTime", "Wed Nov 09 2011 17:05:40 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2319825.SearchProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2319825.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2319825.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2319825.ServiceMapLastCheckTime", "Wed Nov 09 2011 17:05:32 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Thu Nov 10 2011 06:59:44 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SettingsLastUpdate", "1313478201");
Zeile gelöscht : user_pref("CT2319825.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Mon Nov 07 2011 17:05:32 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2319825.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2319825.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2319825");
Zeile gelöscht : user_pref("CT2319825.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2319825.UserID", "UN11283579386379152");
Zeile gelöscht : user_pref("CT2319825.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2319825.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2319825.WeatherPollDate", "Thu Nov 10 2011 06:59:46 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2319825.alertChannelId", "715912");
Zeile gelöscht : user_pref("CT2319825.backendstorage.id", "3239313138303739");
Zeile gelöscht : user_pref("CT2319825.components.1000080", true);
Zeile gelöscht : user_pref("CT2319825.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2319825.globalFirstTimeInfoLastCheckTime", "Thu Nov 10 2011 05:47:21 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2319825.initDone", true);
Zeile gelöscht : user_pref("CT2319825.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2319825.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2319825.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2319825.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2319825.oldAppsList", "128898076802619665,128898076802619666,111,129309281463312841,129136390572498374,129264494738128351,128903248917881403,1000082,129453462855350877,129277509933662715,[...]
Zeile gelöscht : user_pref("CT2319825.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2319825.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2319825.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2319825.testingCtid", "");
Zeile gelöscht : user_pref("CT2319825.toolbarAppMetaDataLastCheckTime", "Wed Nov 09 2011 17:05:36 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.toolbarContextMenuLastCheckTime", "Mon Nov 07 2011 17:05:41 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/715912/711772/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2319825", "\"1282729563\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "oIwsta2spzadhjRgiY1Nhw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "WiZSpHJzJ/uTUKvfHHyj/w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "9H/gICSaMqbmx+Gd+8W4Sg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.0.6", "\"80ee9485875dcc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2319825", "\"56fe0d15406c7b69464328b19c048ede\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2319825&octid=CT2319825", "\"1313478201\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif", "\"0a8c48d3330c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif", "\"0e2106f3030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif", "\"0f475394430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif", "\"08d9ef44430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif", "\"066e8863030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"07bb177151bafb3279d86644950b67e1\"");
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Anwender\\Anwendungsdaten\\Mozilla\\Firefox\\Profiles\\z73elg70.default\\conduitCommon\\modules\\3.8.0.8");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.0.8");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Nov 09 2011 17:05:40 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "7812bf34-1bca-4ac0-8722-189ea1b44e5d");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Nov 07 2011 17:05:36 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Nov 09 2011 19:45:51 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Nov 09 2011 17:05:33 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "1ea8324d-d852-4d65-b22d-570df7eb2819");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://de.forestle.org/");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties");
[ Datei : C:\Dokumente und Einstellungen\Hilde\Anwendungsdaten\Mozilla\Firefox\Profiles\s32xnxdc.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Nils\Anwendungsdaten\Mozilla\Firefox\Profiles\jaebzwrq.default\prefs.js ]
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [25735 octets] - [12/08/2014 07:32:42]
AdwCleaner[S0].txt - [25659 octets] - [12/08/2014 07:43:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25720 octets] ########## 3. JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Microsoft Windows XP x86
Ran by Anwender on 12.08.2014 at 8:13:32,20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7}
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\mozilla\firefox\profiles\z73elg70.default\extensions\toolbar_avira-v7@apn.ask.com.xpi
Successfully deleted the following from C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\mozilla\firefox\profiles\z73elg70.default\prefs.js
user_pref("extensions.defaulttab.yw3i", "W3i_IA,206,0_0,Search,20120104,18518,0,0,0");
Emptied folder: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\mozilla\firefox\profiles\z73elg70.default\minidumps [2 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.08.2014 at 8:19:57,04
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4A. FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-08-2014
Ran by Anwender (administrator) on ANWENDER-23E295 on 12-08-2014 08:24:17
Running from C:\Dokumente und Einstellungen\Anwender\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Nero AG) C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(VIA Technologies, Inc.) C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Acronis) C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe
(Acronis) C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
(Nero AG) C:\Programme\Nero\Nero 7\InCD\NBHGui.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Nero AG) C:\Programme\Nero\Nero 7\InCD\InCD.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Nikon Corporation) C:\Programme\Gemeinsame Dateien\Nikon\Monitor\NkMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(NTeWORKS) C:\Programme\PicPick\picpick.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(PC Drivers Headquarters) C:\Programme\Driver Restore\Driver Restore\DriverRestore.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-746137067-220523388-682003330-1003\...\Run: [PicPick Start] => C:\Programme\PicPick\picpick.exe [10561536 2012-03-24] (NTeWORKS)
HKU\S-1-5-21-746137067-220523388-682003330-1003\...\Run: [Driver Restore] => C:\Programme\Driver Restore\Driver Restore\DriverRestore.exe [3988856 2013-09-19] (PC Drivers Headquarters)
Startup: C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Dokumente und Einstellungen\Hilde\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Dokumente und Einstellungen\Nils\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
ShellIconOverlayIdentifiers: 0WualaOverlayIcon1 -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Programme\Wuala OverlayIcons\OverlayIcon.dll (LaCie AG)
ShellIconOverlayIdentifiers: 0WualaOverlayIcon2 -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Programme\Wuala OverlayIcons\OverlayIcon.dll (LaCie AG)
ShellIconOverlayIdentifiers: 0WualaOverlayIcon3 -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43} => C:\Programme\Wuala OverlayIcons\OverlayIcon.dll (LaCie AG)
ShellIconOverlayIdentifiers: 0WualaOverlayIcon4 -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => C:\Programme\Wuala OverlayIcons\OverlayIcon.dll (LaCie AG)
ShellIconOverlayIdentifiers: EldosIconOverlay -> {5BB532A2-BF14-4CCC-86B7-71B81EF6F8BC} => C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x1278CEE496E2CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {4C579F2C-F81B-4A5B-BE6E-4B8DB5CF5EDB} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=21306347-b8d5-4d6d-b900-c3e57d3902f6&pid=dcude&mode=bounce&k=0
SearchScopes: HKCU - {78D6F267-1374-4B70-83F4-F720E1E6E6A0} URL =
SearchScopes: HKCU - {B8435524-10EB-47F9-9037-D39F6467D42C} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=21306347-b8d5-4d6d-b900-c3e57d3902f6&pid=dcude&mode=bounce&k=0
SearchScopes: HKCU - {BD6A37F1-C111-457A-9C8F-00252C5E0E21} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=21306347-b8d5-4d6d-b900-c3e57d3902f6&pid=dcude&mode=bounce&k=0
SearchScopes: HKCU - {DB07593D-596A-4F43-AB78-973555B794C9} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=21306347-b8d5-4d6d-b900-c3e57d3902f6&pid=dcude&mode=bounce&k=0
SearchScopes: HKCU - {F110D359-8559-47DF-BBE0-86E39E5BC827} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=21306347-b8d5-4d6d-b900-c3e57d3902f6&pid=dcude&mode=bounce&k=0
BHO: No Name -> {41564952-412D-5637-00A7-7A786E7484D7} -> No File
BHO: Virtual Storage Mount Notification -> {5FF49FE8-B332-4CB9-B102-FB6951629E55} -> C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default
FF DefaultSearchEngine: AVG Nation Search
FF SearchEngineOrder.user_pref("browser.search.order.1", "");: user_pref("browser.search.order.1", "");
FF SearchEngineOrder.user_pref("browser.search.order.2", "");: user_pref("browser.search.order.2", "");
FF SelectedSearchEngine: AVG Nation Search
FF Homepage: hxxp://www.ecosia.org/
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1200112.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\nation-secure-search.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{0A0D5E74-6B0D-498A-9072-0613CB648FA7}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{64569C7B-6AC1-4808-8E27-18A726D7D3E9}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{87883512-C0A3-4E9A-8CA7-78FC9669416B}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{888C27EC-FD91-4C5D-A66D-FA15270F1C15}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{95CC8D9F-BDD9-4089-BD35-808F623098F8}.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\searchplugins\{A779BADB-BFE0-4388-825E-9F6A168AC5F5}.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Avira Browser Safety - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\abs@avira.com [2014-08-09]
FF Extension: YouTube Unblocker - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\youtubeunblocker@unblocker.yt [2014-06-21]
FF Extension: WOT - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) [2012-05-18]
FF Extension: SaveFrom.net helper - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\helper@savefrom.net.xpi [2014-04-05]
FF Extension: HD Plugin - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\{ce0033e9-b32d-4c16-9193-bdfff495e28c}.xpi [2014-07-01]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-05-14]
FF Extension: {e08e6993-ee27-4783-a698-d71879fac2d9} - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\z73elg70.default\Extensions\{e08e6993-ee27-4783-a698-d71879fac2d9}.xpi [2014-06-23]
Chrome:
=======
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S4 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S4 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [805024 2011-02-01] (Acronis)
S4 afcdpsrv; C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [3246040 2011-02-10] (Acronis)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-07-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-07-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1028688 2014-07-03] (Avira Operations GmbH & Co. KG)
S4 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.)
S4 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [141392 2014-07-24] (Avira Operations GmbH & Co. KG)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-07-18] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-07-18] (Google Inc.)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 InCDsrv; C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe [1554728 2007-11-26] (Nero AG)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-21] (Oracle Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-07-31] (Mozilla Foundation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [800040 2007-09-17] (Nero AG)
S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [279848 2007-06-27] (Nero AG)
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [272024 2007-05-14] ()
S4 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S4 YahooAUService; C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe [602392 2008-11-09] (Yahoo! Inc.)
S2 !SASCORE; No ImagePath
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 arusb(TP-LINK); C:\WINDOWS\System32\DRIVERS\arusb.sys [458240 2008-12-01] (Atheros Communications, Inc.) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [97648 2014-07-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-06-13] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-09-30] (Avira Operations GmbH & Co. KG)
R1 cbfs3; C:\WINDOWS\system32\drivers\cbfs3.sys [275088 2011-01-17] (EldoS Corporation)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R4 InCDfs; C:\WINDOWS\System32\drivers\InCDFs.sys [118952 2007-11-26] (Nero AG)
R1 InCDPass; C:\WINDOWS\System32\drivers\InCDPass.sys [36776 2007-11-26] (Nero AG)
U1 InCDrec; C:\WINDOWS\system32\Drivers\InCDrec.sys [16040 2007-11-26] (Nero AG)
R1 incdrm; C:\WINDOWS\System32\drivers\InCDRm.sys [38440 2007-11-26] (Nero AG)
R3 L1e; C:\WINDOWS\System32\DRIVERS\l1e51x86.sys [39424 2011-02-10] (Atheros Communications, Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-08-12] (Malwarebytes Corporation)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-14] ()
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 prwntdrv; C:\WINDOWS\system32\prwntdrv.sys [13064 2010-08-25] () [File not signed]
R3 RTHDMIAzAudService; C:\WINDOWS\System32\drivers\RtHDMI.sys [3688960 2011-02-10] (Realtek Semiconductor Corp.)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-30] (Avira GmbH)
R3 stdriver; C:\WINDOWS\System32\DRIVERS\stdriver32.sys [52312 2012-01-21] (NCH Software)
R3 VIAHdAudAddService; C:\WINDOWS\System32\drivers\viahduaa.sys [2136224 2010-05-15] (VIA Technologies, Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 CFcatchme; \??\C:\ComboFix\CFcatchme.sys [X]
S3 cpuz136; \??\I:\Systemanalyse\pcwiz_x32.sys [X]
S4 IntelIde; No ImagePath
S3 MEMSWEEP2; \??\C:\WINDOWS\system32\B.tmp [X]
S1 SASDIFSV; No ImagePath
S1 SASKUTIL; No ImagePath
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-12 08:22 - 2014-08-12 08:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Desktop\FRST-OlderVersion
2014-08-12 08:19 - 2014-08-12 08:19 - 00001278 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\JRT.txt
2014-08-12 08:05 - 2014-08-12 08:05 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-08-12 08:04 - 2014-08-12 08:04 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Anwender\Desktop\JRT.exe
2014-08-12 07:59 - 2014-08-12 07:59 - 00025801 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\AdwCleaner[S0].txt
2014-08-12 07:33 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-08-12 07:32 - 2014-08-12 07:44 - 00000000 ____D () C:\AdwCleaner
2014-08-12 07:30 - 2014-08-12 07:30 - 01366203 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\adwcleaner_3.304.exe
2014-08-12 07:26 - 2014-08-12 07:26 - 00031682 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\mbam.txt
2014-08-12 06:47 - 2014-08-12 08:17 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-08-12 06:46 - 2014-08-12 06:46 - 00000759 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-08-12 06:46 - 2014-08-12 06:46 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-08-12 06:46 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-08-12 06:46 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-08-11 07:23 - 2014-08-11 07:30 - 00023586 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\ComboFix.txt
2014-08-11 01:08 - 2014-08-11 01:08 - 00023587 _____ () C:\ComboFix.txt
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Nils\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Hilde\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.ANWENDER-23E295\Lokale Einstellungen\temp
2014-08-11 00:46 - 2014-08-11 00:46 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-08-11 00:33 - 2014-08-11 00:33 - 00000000 _RSHD () C:\cmdcons
2014-08-10 14:45 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-08-10 14:29 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-08-10 14:29 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-08-10 14:29 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-08-10 14:29 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-08-10 13:54 - 2014-08-11 01:08 - 00000000 ____D () C:\Qoobox
2014-08-10 13:54 - 2014-08-11 01:03 - 00000000 ____D () C:\WINDOWS\erdnt
2014-08-10 13:49 - 2014-08-10 13:49 - 05568206 ____R (Swearware) C:\Dokumente und Einstellungen\Anwender\Desktop\ComboFix.exe
2014-08-10 12:02 - 2014-08-10 12:03 - 00063983 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Addition.txt
2014-08-10 11:58 - 2014-08-12 08:24 - 00020368 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.txt
2014-08-10 11:49 - 2014-08-10 11:51 - 00011960 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\defogger_disable.log
2014-08-10 11:32 - 2014-08-10 11:22 - 00380416 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Gmer-19357.exe
2014-08-10 11:32 - 2014-08-10 11:06 - 00050477 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Defogger.exe
2014-08-10 10:30 - 2014-08-12 08:24 - 00000000 ____D () C:\FRST
2014-08-10 10:29 - 2014-08-12 08:22 - 01091584 _____ (Farbar) C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.exe
2014-08-09 19:26 - 2014-08-11 08:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\SumatraPDF
2014-08-09 19:26 - 2014-08-09 19:26 - 00001560 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SumatraPDF.lnk
2014-08-09 19:25 - 2014-08-09 19:25 - 00000000 ____D () C:\Programme\SumatraPDF
2014-08-09 18:06 - 2014-08-11 07:06 - 00003165 _____ () C:\WINDOWS\setupapi.log
2014-08-09 18:00 - 2014-08-10 11:36 - 00000844 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avira.lnk
2014-08-09 18:00 - 2014-08-09 18:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2014-08-09 18:00 - 2014-08-09 18:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\PrivacIE
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\IETldCache
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2014-07-31 20:30 - 2014-07-31 20:30 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Mozilla
2014-07-31 11:42 - 2014-07-31 11:43 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-07-30 15:48 - 2014-08-12 08:11 - 00465759 _____ () C:\WINDOWS\WindowsUpdate.log
2014-07-30 15:46 - 2014-07-30 15:46 - 00000218 _____ () C:\Dokumente und Einstellungen\Anwender\.recently-used.xbel
2014-07-21 00:42 - 2014-07-21 00:42 - 00000190 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Verknüpfung mit unten_Filme (J).lnk
2014-07-19 12:56 - 2014-07-19 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\WinRAR
2014-07-19 08:34 - 2014-07-21 00:37 - 00000000 ____D () C:\Programme\ZAR
2014-07-19 08:34 - 2014-07-19 08:34 - 00000592 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Zero Assumption Recovery.lnk
2014-07-16 13:08 - 2014-07-16 13:08 - 00000000 ____D () C:\Programme\Convar
2014-07-16 10:47 - 2014-07-16 10:47 - 00000000 ____D () C:\Programme\Wise
2014-07-16 10:11 - 2014-07-17 09:36 - 00000000 ____D () C:\Programme\7-Data Recovery Suite
2014-07-16 10:11 - 2014-07-17 09:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Data Recovery Suite
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-08-12 08:24 - 2014-08-10 11:58 - 00020368 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.txt
2014-08-12 08:24 - 2014-08-10 10:30 - 00000000 ____D () C:\FRST
2014-08-12 08:24 - 2012-08-23 08:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp
2014-08-12 08:24 - 2012-02-01 22:24 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-08-12 08:22 - 2014-08-12 08:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Desktop\FRST-OlderVersion
2014-08-12 08:22 - 2014-08-10 10:29 - 01091584 _____ (Farbar) C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.exe
2014-08-12 08:19 - 2014-08-12 08:19 - 00001278 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\JRT.txt
2014-08-12 08:17 - 2014-08-12 06:47 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-08-12 08:14 - 2011-02-10 16:44 - 00196608 _____ () C:\WINDOWS\system32\config\ACEEvent.evt
2014-08-12 08:12 - 2011-02-10 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\CyberLink DVD Suite
2014-08-12 08:11 - 2014-07-30 15:48 - 00465759 _____ () C:\WINDOWS\WindowsUpdate.log
2014-08-12 08:11 - 2012-02-01 22:24 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-08-12 08:11 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-08-12 08:10 - 2014-03-21 19:34 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-08-12 08:10 - 2014-03-21 19:34 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-08-12 08:10 - 2011-02-10 16:39 - 02044928 ____C () C:\WINDOWS\system32\ativvaxx.cap
2014-08-12 08:10 - 2011-02-10 15:57 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-08-12 08:07 - 2011-02-10 15:58 - 00000190 ___SH () C:\Dokumente und Einstellungen\Anwender\ntuser.ini
2014-08-12 08:07 - 2011-02-10 15:57 - 00032470 _____ () C:\WINDOWS\SchedLgU.Txt
2014-08-12 08:05 - 2014-08-12 08:05 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-08-12 08:04 - 2014-08-12 08:04 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Anwender\Desktop\JRT.exe
2014-08-12 07:59 - 2014-08-12 07:59 - 00025801 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\AdwCleaner[S0].txt
2014-08-12 07:47 - 2011-02-10 15:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender
2014-08-12 07:44 - 2014-08-12 07:32 - 00000000 ____D () C:\AdwCleaner
2014-08-12 07:43 - 2011-02-10 15:33 - 00000000 ___RD () C:\Programme
2014-08-12 07:30 - 2014-08-12 07:30 - 01366203 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\adwcleaner_3.304.exe
2014-08-12 07:26 - 2014-08-12 07:26 - 00031682 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\mbam.txt
2014-08-12 07:19 - 2011-06-17 03:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2476490$
2014-08-12 07:17 - 2011-02-10 15:58 - 00000000 ___RD () C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme
2014-08-12 06:46 - 2014-08-12 06:46 - 00000759 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-08-12 06:46 - 2014-08-12 06:46 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-08-12 06:46 - 2012-01-28 10:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-08-11 08:19 - 2014-08-09 19:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\SumatraPDF
2014-08-11 07:30 - 2014-08-11 07:23 - 00023586 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\ComboFix.txt
2014-08-11 07:06 - 2014-08-09 18:06 - 00003165 _____ () C:\WINDOWS\setupapi.log
2014-08-11 01:08 - 2014-08-11 01:08 - 00023587 _____ () C:\ComboFix.txt
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Nils\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Hilde\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-11 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator.ANWENDER-23E295\Lokale Einstellungen\temp
2014-08-11 01:08 - 2014-08-10 13:54 - 00000000 ____D () C:\Qoobox
2014-08-11 01:03 - 2014-08-10 13:54 - 00000000 ____D () C:\WINDOWS\erdnt
2014-08-11 01:01 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-08-11 00:47 - 2011-02-10 16:32 - 39026688 _____ () C:\WINDOWS\system32\config\software.bak
2014-08-11 00:47 - 2011-02-10 16:32 - 05767168 _____ () C:\WINDOWS\system32\config\system.bak
2014-08-11 00:47 - 2011-02-10 16:32 - 01617920 _____ () C:\WINDOWS\system32\config\default.bak
2014-08-11 00:47 - 2011-02-10 15:32 - 00057344 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-08-11 00:47 - 2011-02-10 15:32 - 00028672 _____ () C:\WINDOWS\system32\config\SAM.bak
2014-08-11 00:46 - 2014-08-11 00:46 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-08-11 00:46 - 2014-08-11 00:46 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-08-11 00:33 - 2014-08-11 00:33 - 00000000 _RSHD () C:\cmdcons
2014-08-11 00:25 - 2014-01-21 08:25 - 00000107 _____ () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2014-08-10 16:59 - 2008-04-14 14:00 - 00000498 _____ () C:\WINDOWS\win.ini
2014-08-10 16:31 - 2012-02-15 21:19 - 00148934 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-08-10 16:17 - 2011-12-25 15:47 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-08-10 16:03 - 2011-02-10 15:41 - 00000000 ____D () C:\WINDOWS\Registration
2014-08-10 15:30 - 2012-02-15 21:19 - 01085478 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-746137067-220523388-682003330-1003-0.dat
2014-08-10 14:25 - 2013-12-19 01:25 - 00000114 _____ () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\WB.CFG
2014-08-10 13:49 - 2014-08-10 13:49 - 05568206 ____R (Swearware) C:\Dokumente und Einstellungen\Anwender\Desktop\ComboFix.exe
2014-08-10 12:03 - 2014-08-10 12:02 - 00063983 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Addition.txt
2014-08-10 11:51 - 2014-08-10 11:49 - 00011960 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\defogger_disable.log
2014-08-10 11:36 - 2014-08-09 18:00 - 00000844 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avira.lnk
2014-08-10 11:22 - 2014-08-10 11:32 - 00380416 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Gmer-19357.exe
2014-08-10 11:06 - 2014-08-10 11:32 - 00050477 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Defogger.exe
2014-08-09 19:26 - 2014-08-09 19:26 - 00001560 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SumatraPDF.lnk
2014-08-09 19:26 - 2011-02-10 15:33 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-08-09 19:25 - 2014-08-09 19:25 - 00000000 ____D () C:\Programme\SumatraPDF
2014-08-09 18:33 - 2014-08-09 18:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2014-08-09 18:00 - 2014-08-09 18:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2014-08-09 18:00 - 2013-10-10 13:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2014-08-09 18:00 - 2013-02-01 06:21 - 00000000 ____D () C:\Programme\Avira
2014-08-09 11:57 - 2012-02-05 10:13 - 00000190 __SHC () C:\Dokumente und Einstellungen\Hilde\ntuser.ini
2014-08-09 10:04 - 2012-10-26 08:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Hilde\Startmenü\Programme\CyberLink DVD Suite
2014-08-06 17:23 - 2011-02-11 17:03 - 00000469 _____ () C:\WINDOWS\BRWMARK.INI
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\PrivacIE
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\IETldCache
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2014-08-03 11:41 - 2014-08-03 11:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2014-08-03 11:41 - 2011-02-10 15:46 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-08-02 21:08 - 2012-07-02 11:12 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-07-31 22:06 - 2012-02-24 16:10 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-07-31 20:30 - 2014-07-31 20:30 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Mozilla
2014-07-31 18:47 - 2014-01-30 16:07 - 00000476 _____ () C:\WINDOWS\Tasks\Driver Restore-RTMUpdater.job
2014-07-31 11:43 - 2014-07-31 11:42 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-07-31 09:37 - 2011-02-10 15:34 - 01543970 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-07-30 15:50 - 2011-02-11 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\gtk-2.0
2014-07-30 15:46 - 2014-07-30 15:46 - 00000218 _____ () C:\Dokumente und Einstellungen\Anwender\.recently-used.xbel
2014-07-30 15:43 - 2011-02-12 13:42 - 00000000 ____D () C:\WINDOWS\Minidump
2014-07-30 12:54 - 2011-02-11 22:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\griffith
2014-07-29 10:27 - 2014-01-30 16:07 - 00000466 _____ () C:\WINDOWS\Tasks\Driver Restore-RTMRules.job
2014-07-29 08:24 - 2011-08-18 18:25 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLdu.DAT
2014-07-28 16:08 - 2011-02-11 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\avidemux
2014-07-27 14:38 - 2011-02-11 18:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\vlc
2014-07-21 00:42 - 2014-07-21 00:42 - 00000190 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Verknüpfung mit unten_Filme (J).lnk
2014-07-21 00:37 - 2014-07-19 08:34 - 00000000 ____D () C:\Programme\ZAR
2014-07-19 12:56 - 2014-07-19 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\WinRAR
2014-07-19 08:34 - 2014-07-19 08:34 - 00000592 _____ () C:\Dokumente und Einstellungen\Anwender\Desktop\Zero Assumption Recovery.lnk
2014-07-17 09:37 - 2012-02-05 10:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Nils
2014-07-17 09:37 - 2012-02-05 10:13 - 00000000 ____D () C:\Dokumente und Einstellungen\Hilde
2014-07-17 09:37 - 2011-02-10 15:57 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-07-17 09:36 - 2014-07-16 10:11 - 00000000 ____D () C:\Programme\7-Data Recovery Suite
2014-07-17 09:36 - 2014-07-16 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Data Recovery Suite
2014-07-17 09:36 - 2011-06-14 20:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Runtime Software
2014-07-17 09:36 - 2011-02-10 15:33 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-07-17 08:19 - 2011-06-14 20:09 - 00000000 ____D () C:\Programme\Runtime Software
2014-07-16 13:08 - 2014-07-16 13:08 - 00000000 ____D () C:\Programme\Convar
2014-07-16 10:47 - 2014-07-16 10:47 - 00000000 ____D () C:\Programme\Wise
2014-07-13 13:39 - 2011-02-11 18:46 - 00000000 ____D () C:\Programme\VideoLAN
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
4B. FRST - Addition
Befindet sich aus Platzmangel komprimiert im Anhang.
Viele Grüße loder |