Killua710 | 15.12.2014 16:04 | Ok alle gemacht :)
mbam.txt: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 15.12.2014 14:34:59, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, Starting,
Protection, 15.12.2014 14:34:59, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, Started,
Protection, 15.12.2014 14:35:00, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Starting,
Update, 15.12.2014 14:35:01, SYSTEM, FUÃ?BALL-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 15.12.2014 14:35:02, SYSTEM, FUÃ?BALL-PC, Manual, Rootkit Database, 2014.11.18.1, 2014.12.14.1,
Protection, 15.12.2014 14:35:04, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Started,
Update, 15.12.2014 14:35:41, SYSTEM, FUÃ?BALL-PC, Manual, Malware Database, 2014.11.20.6, 2014.12.15.2,
Protection, 15.12.2014 14:35:41, SYSTEM, FUÃ?BALL-PC, Protection, Refresh, Starting,
Protection, 15.12.2014 14:35:41, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Stopping,
Protection, 15.12.2014 14:35:41, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Stopped,
Protection, 15.12.2014 14:35:57, SYSTEM, FUÃ?BALL-PC, Protection, Refresh, Success,
Protection, 15.12.2014 14:35:57, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Starting,
Protection, 15.12.2014 14:35:58, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, Started,
Detection, 15.12.2014 14:53:40, SYSTEM, FUÃ?BALL-PC, Protection, Malicious Website Protection, IP, 70.186.131.20, api.surftastic.net, 0, Outbound,
Detection, 15.12.2014 15:11:15, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, File, PUP.Optional.NextLive.A, C:\Users\fuÃ?ball\AppData\Roaming\newnext.me\nengine.dll, Quarantine, [9a848fd4ceae61d55a67dd944eb350b0]
Detection, 15.12.2014 15:12:59, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, File, PUP.Optional.Updater.A, C:\ProgramData\Updater\updater.exe, Quarantine, [cf4f075cadcf979f91c09b10738e837d]
Detection, 15.12.2014 15:14:50, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, File, PUP.Optional.NextLive.A, c:\users\fuÃ?ball\appdata\roaming\newnext.me\nengine.dll, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [9a848fd4ceae61d55a67dd944eb350b0]
Detection, 15.12.2014 15:15:18, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, File, PUP.Optional.SwiftBrowse, C:\ProgramData\f7d523a7-723b-4679-8c70-0e90e3053cba\maintainer.bak, Quarantine, [70aecf944a32e35346227b7813ee32ce]
Detection, 15.12.2014 15:15:45, SYSTEM, FUÃ?BALL-PC, Protection, Malware Protection, File, PUP.Optional.NextLive.A, c:\users\fuÃ?ball\appdata\roaming\newnext.me\nengine.dll, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [9a848fd4ceae61d55a67dd944eb350b0]
(end) AdwCleaner.txt: Code:
# AdwCleaner v4.105 - Bericht erstellt am 15/12/2014 um 15:38:55
# Aktualisiert 08/12/2014 von Xplode
# Database : 2014-12-13.4 [Live]
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Benutzername : fußball - FUßBALL-PC
# Gestartet von : C:\Users\fußball\Downloads\AdwCleaner_4.105.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\ProgramData\BrowserProtect
Ordner Gelöscht : C:\ProgramData\DataMngr
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\InstallBrainService
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Updater
Ordner Gelöscht : C:\ProgramData\Websteroids
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\IminentToolbar
Ordner Gelöscht : C:\Program Files\Mobogenie
Ordner Gelöscht : C:\Program Files\MyPC Backup
Ordner Gelöscht : C:\Program Files\Optimizer Pro
Ordner Gelöscht : C:\Program Files\Surftastic
Ordner Gelöscht : C:\Program Files\Uninstaller
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\fußball\AppData\Local\BenchUpdater
Ordner Gelöscht : C:\Users\fußball\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\fußball\AppData\Local\genienext
Ordner Gelöscht : C:\Users\fußball\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\fußball\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\fußball\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\fußball\AppData\Local\softonic-de3
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\Doko-Toolbar
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\IminentToolbar
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\Mysearchdial
Ordner Gelöscht : C:\Users\fußball\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Doko-Toolbar
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\IminentToolbar
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mobogenie
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\newnext.me
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\ValueApps
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
Ordner Gelöscht : C:\Users\fußball\Documents\Mobogenie
Ordner Gelöscht : C:\Users\fu?ball\AppData\Roaming\Mobogenie
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Feven 1.5
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Doko-Toolbar
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\IminentToolbar
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Minibar
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Mysearchdial
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\newnext.me
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{94CD2CC3-083F-49BA-A218-4CDA4B4829FD}
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Ordner Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\ffxtlbr@dokotoolbar.com
Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\jsub68dl.default\Extensions\ffxtlbr@mysearchdial.com
Ordner Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\jsub68dl.default\Extensions\support@websteroidsapp.com
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\edcikfknpchdehdlmjpbofgkoaonaijg
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Ordner Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp
Datei Gelöscht : C:\Users\fußball\daemonprocess.txt
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Datei Gelöscht : C:\Users\fußball\Desktop\Mobogenie.lnk
Datei Gelöscht : C:\Users\Gast\daemonprocess.txt
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\invalidprefs.js
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin.gif
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin.src
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\nationzoom.xml
Datei Gelöscht : C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\user.js
Datei Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\jsub68dl.default\user.js
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\fußball\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\fußball\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\fußball\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Search.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Classes\Applications\lollipop.exe
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\NextLive
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\microsoft\shared tools\msconfig\startupreg\mobilegeni daemon
Schlüssel Gelöscht : HKCU\Software\5248a8bb739ed48
Schlüssel Gelöscht : HKLM\SOFTWARE\5248a8bb739ed48
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{50F7F0BE-31BA-4145-BD8B-6B0DECFED804}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322852232}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355855532}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366856632}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : HKCU\Software\AmiExt
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\lollipop
Schlüssel Gelöscht : HKCU\Software\SecuredDownload
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\AmiExt
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Bench
Schlüssel Gelöscht : HKLM\SOFTWARE\Cheat Engine\OpenCandy
Schlüssel Gelöscht : HKLM\SOFTWARE\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Lightspark Team
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.19088
-\\ Mozilla Firefox v24.0 (de)
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("CT2269050.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("CT2431245.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("CT3031778.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3031778&SearchSource=13,hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "SFT_de3 Customized Web Search,DVDVideoSoftTB Customized Web Search");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.a249911bcd1bd4d668c17df533609e6d8c76f3de9939e4922b73c5d7a3139375dcom38532.38532.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.apieregiovanni8outlookcom62042.62042.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%2[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.admin", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.aflt", "orgnl");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.autoRvrt", "false");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.cntry", "");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.dfltLng", "");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.excTlbr", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.ffxUnstlRst", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.hdrMd5", "88CEBFC0F75BEFBDE5390B172F6508B7");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.id", "92db351900000000000000242b9094ab");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.instlDay", "16073");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.instlRef", "");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.lastVrsnTs", "1.8.28.30:05:20");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.newTab", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.prdct", "iminent");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.prtnrId", "iminent");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.rvrt", "false");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.sg", "none");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.smplGrp", "none");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsn", "1.8.28.3");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsnTs", "1.8.28.30:05:20");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsni", "1.8.28.3");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.kango.storage.minibar.config", "{\"name\":\"Filesfrog Update Checker\",\"description\":\"Filesfrog Update Checker\",\"button\":{\"tooltip\":\"Check for updates\",\"icon\":\"hxxp:[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("extensions.kango.storage.ui.button.iconCache", "\"data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABMAAAATCAYAAAByUDbMAAAETUlEQVQ4jY2UfTTVBxjHn7C0kxLJLaoVNy8TOalxTXG65HJ7G+noRauxRC8TMc20Ky8HC[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1418548429);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installTime", "1387884345");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "24.0");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "133570903313357090331387884345558");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.version", "1.1.9");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("iminent.LayoutId", "1");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("iminent.adapters", "{\"nationzoom\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":2,\"expireTime\":\"13896192323571814400\"}}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("iminent.enabledAds", "false");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("iminent.version", "7.51.3.1");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.51.3.1\",\"InstallEventCTime\":1389627693313,\"InstallEvent\":\"True\"}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("sweetim.toolbar.simapp_id", "{FEBAA8B0-E200-11E0-8521-001DBAB221EF}");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E+x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E,x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E-x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E.:2z527.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E.x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E/x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E06CG5EL8:", "6E6C706A6F746C767072");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E06CG5EL8:.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E06CG5EL;8I:K", "247E2D2F226A74727670757A727C7678242F4B49474F42357D5D5C3D");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E06CG5EL;8I:K.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E0x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E1x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E2x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E31;CJ@J?KM\"LL", "247E61393F236B257171777A2A212C6E414F444D327A344C564B57592E58583D343F225F544F5752554F48314A29294D444F326F7260543D56484259505B3E6A6B746049625352655[...]
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E31;CJ@J?KM\"LL.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E31;CJrst=?DK?%PEH.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E3x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E4x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E5x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E6x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E7x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E8x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E9x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E:x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E;x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E<x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E=x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E>x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E?x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7E@x305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7EAx305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7EBE3G=;D9N9=D.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7EBx305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7ECx305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7EDx305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B+7Etx305.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3G>D", "6C3B6D6E6F6B42707A7379757A204C784E79254E527D222A2626552B24285B5B5A2A2F2F");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3G>D.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3G@6:5;", "");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3G@6:5;.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3GFA7EF", "2B2E2C3D");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-0?3GFA7EF.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-3=3ECCJA=F>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A2329282A31323334353A455F67566B5D67566F596B5F5F6A6567553E72786E687760");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B-3=3ECCJA=F>.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B3=>@44I48?.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B5BA==9CJAG", "683B3E406D426F747A74447977767A797B787C4E23");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B5BA==9CJAG.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B6B11G4C56B>F;P;ANR@P", "6E6C706A6F746C767171737378");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B6B11G4C56B>F;P;ANR@P.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B9643G3/9E", "6A");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B9643G3/9E.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B;45>:BI9I7IE", "2B2E2C3D");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B;45>:BI9I7IE.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B<:222H64<", "393F352F3E");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B<:222H64<.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B<:222H64<L8DAJ", "6D70706E7673747976732A787A727A7D757E78");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B<:222H64<L8DAJ.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B=+03EH8H8J?:", "4443");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B=+03EH8H8J?:.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B?+E2A52D8.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B?B0D:8AJ62<H", "6D");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9B?B0D:8AJ62<H.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9BA@0<0BI6A7GN:6@L?", "6C");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263./9BA@0<0BI6A7GN:6@L?.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.PG_ENABLE", "74727565");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.PG_ENABLE.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_JUST_INSTALLED", "46414C5345");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_JUST_INSTALLED.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_STATUS", "454E41424C4544");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_STATUS.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_USER_ID", "6369645F3134313132303134313533343236303637393633");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.SF_USER_ID.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263._key_cl_active", "61643437376433342D343864362D343634652D616466302D646632646632626364643033");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263._key_cl_active.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.cb_user_id_000", "434235383939373330353033365F313431363038373130303535355F46697265666F78");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.cb_user_id_000.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.cbfirsttime", "536174204E6F7620313520323031342032323A33313A343020474D542B30313030");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.cbfirsttime.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appStateReportTime", "31343138343039303139343230");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appStateReportTime.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appState_Clarity_Active", "6F6E");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appState_Clarity_Active.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsConfig.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsDefaultEnabled", "6E756C6C");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsDefaultEnabled.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_calledSetupService", "31");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_calledSetupService.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_currentVersion", "312E31332E302E3137");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_currentVersion.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_first_time", "31");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_first_time.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastInstallationSessionGuid", "7B62623538316438302D366164622D346639662D383137612D3865636666366133656164387D");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastInstallationSessionGuid.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastLoginTime", "31343138343039303231373234");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastLoginTime.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_localization.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_mamEnabled", "74727565");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_mamEnabled.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_settings1.13.0.17.storedInFile", true);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_showWelcomeGadget", "66616C7365");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_showWelcomeGadget.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_stamp", "313130315F30");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_stamp.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userBornDate", "3230313431313134");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userBornDate.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userId", "61626565626434372D356334642D343639332D626335352D363336393061383733343035");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userId.storedInFile", false);
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_user_approval_interacted", "");
[vbbibx96.default\prefs.js] - Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_user_approval_interacted.storedInFile", false);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.order.1", "Mysearchdial");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.a249911bcd1bd4d668c17df533609e6d8c76f3de9939e4922b73c5d7a3139375dcom38532.38532.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.aJLPQ94732309TRY102138975com62056.62056.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropo[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.aJLPQ94732309TRY102138975com62056.62056.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.aflt", "irmsd0101");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtByEtB0BzytDzyyE0A0BtAyDtCzytN0D0Tzu0CyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.cr", "599383964");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.irmysearch.instlRef", "");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "irmsd0101");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtByEtB0BzytDzyyE0A0BtAyDtCzytN0D0Tzu0CyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "DE");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "599383964");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", "");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.dspFFXOld", "StartWeb");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "03A33B704E9317BFF0AA788B9941BC80");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0101&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0BzytDzyyE0A0BtAyDtCzytN0D0Tzu0CyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutD[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://start.iminent.com/?appId=0E117280-68FC-4B0A-92EA-D36CA7D35994");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.id", "00242B9094AB3519");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16083");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", "");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.iminent.com/?appId=0E117280-68FC-4B0A-92EA-D36CA7D35994");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.014:38:38");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd0101&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0BzytDzyyE0A0BtAyDtCzytN0D0Tzu0CyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1Czu[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"96\",\"lastVrsn\":\"96\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd0101&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0BzytDzyyE0A0BtAyDtCzytN0D0Tzu0CyByEyEtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1C[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.hmpg", true);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false);
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.014:38:38");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.LayoutId", "1");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.ShowThankyouPixel", "0");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.adapters", "{\"iminent\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"1388790331932259200\"},\"youtube\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":[...]
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.registerToolbarEvent102", "1390161515240");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.registerToolbarEvent140", "1389714959014");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.version", "8.1.2.3");
[jsub68dl.default\prefs.js] - Zeile gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.1.2.3\",\"InstallEventCTime\":1390162176761,\"InstallEvent\":\"True\"}");
-\\ Google Chrome v31.0.1650.63
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388790726&from=amt&uid=HitachiXHTS543225L9SA00_090219FB2F00LLDXAAVAX&q={searchTerms}
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=49ce046d-5d79-6614-b21c-024ff60fa878&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/10/2013&type=hp1000
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=49ce046d-5d79-6614-b21c-024ff60fa878&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/10/2013&type=hp1000
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=49ce046d-5d79-6614-b21c-024ff60fa878&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=17/10/2013&type=hp1000
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : dcpfhaghaadpjpgocojgnlhjcieeooel
[C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : pflphaooapbgpeakohlggbpidpppgdff
[C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : edcikfknpchdehdlmjpbofgkoaonaijg
[C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : ifohbjbgfchkkfhphahclmkpgejiplfo
[C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : pflphaooapbgpeakohlggbpidpppgdff
*************************
AdwCleaner[R0].txt - [42887 octets] - [15/12/2014 15:34:27]
AdwCleaner[S0].txt - [45700 octets] - [15/12/2014 15:38:55]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [45761 octets] ########## JRT.txt: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by fußball on 15.12.2014 at 15:47:28,79
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util surftastic
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\fußball\AppData\Roaming\fighters"
Successfully deleted: [Empty Folder] C:\Users\fußball\appdata\local\{3A33BAD0-EE00-43A3-AC3F-D1436722C5B6}
~~~ FireFox
Successfully deleted: [Folder] C:\Users\fußball\AppData\Roaming\mozilla\firefox\profiles\vbbibx96.default\conduitcommon
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions\\ext@flash-enhancer.com
Successfully deleted the following from C:\Users\fußball\AppData\Roaming\mozilla\firefox\profiles\vbbibx96.default\prefs.js
user_pref("valueApps.autoDisableScopes", -1);
user_pref("valueApps.storage.mam_gk_userId", "61626565626434372D356334642D343639332D626335352D363336393061383733343035");
Emptied folder: C:\Users\fußball\AppData\Roaming\mozilla\firefox\profiles\vbbibx96.default\minidumps [1 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.12.2014 at 15:53:08,11
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ frisches FRST log:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-12-2014 02
Ran by fußball (administrator) on FUßBALL-PC on 15-12-2014 16:02:31
Running from c:\Users\fußball\Downloads
Loaded Profile: fußball (Available profiles: fußball & Gast)
Platform: Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Sony Corporation) C:\Program Files\sony\Network Utility\NSUService.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Sony Corporation) C:\Program Files\sony\VAIO Update 4\VAIOUpdt.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(ArcSoft, Inc.) C:\Program Files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmplayer.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-03-27] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-01-02] (Adobe Systems Incorporated)
Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll (Sony Corporation)
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [30524520 2014-11-27] (Skype Technologies S.A.)
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5282584 2014-11-21] (Piriform Ltd)
AppInit_DLLs: c:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll => c:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [123392 2010-06-25] (Google)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3665131787-2795221029-3016817469-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
URLSearchHook: HKLM - (No Name) - {c9508125-4747-4733-b048-e4b82dc9716d} - No File
URLSearchHook: HKLM - (No Name) - {ff88a983-649d-4207-9336-9b999280b436} - No File
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3665131787-2795221029-3016817469-1003 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: DivX -> {1E37A1FF-843E-4627-A8C4-00279C4ACDC2} -> C:\Users\fußball\AppData\Roaming\DivX\IE\DivX.dll (DivX, LLC. Rovi Corporation)
BHO: NoScript -> {601369AE-97AF-4402-807D-7516155B484B} -> C:\Users\fußball\AppData\Roaming\NoScript\IE\NoScript.dll (Giorgio Maone)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
Toolbar: HKU\S-1-5-21-3665131787-2795221029-3016817469-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-3665131787-2795221029-3016817469-1003 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Winsock: Catalog5 01 C:\Windows\system32\NLAapi.dll [48128] (Microsoft Corporation)
Winsock: Catalog5 02 C:\Windows\system32\napinsp.dll [50176] (Microsoft Corporation)
Winsock: Catalog5 03 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Windows\system32\pnrpnsp.dll [62464] (Microsoft Corporation)
Winsock: Catalog5 05 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog5 06 C:\Windows\system32\winrnr.dll [19968] (Microsoft Corporation)
Winsock: Catalog9 01 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 02 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 03 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 04 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 05 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 06 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 07 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 08 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 09 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 10 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 11 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 12 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 13 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 14 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 15 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 16 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 17 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 18 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 19 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Winsock: Catalog9 20 C:\Windows\system32\mswsock.dll [223232] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{8EF22014-6885-4D19-8BAB-B7671FBBD089}: [NameServer] 8.8.8.8,8.8.4.4
FireFox:
========
FF ProfilePath: C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3665131787-2795221029-3016817469-1003: @lightspark.github.com/Lightspark;version=1 -> C:\Program Files\Lightspark 0.5.3-git\nplightsparkplugin.dll No File
FF Plugin HKU\S-1-5-21-3665131787-2795221029-3016817469-1003: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\fußball\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKU\S-1-5-21-3665131787-2795221029-3016817469-1003: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\fußball\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-3665131787-2795221029-3016817469-1003: @www.flatcast.com/FlatViewer 5.2 -> C:\Users\FUBALL~1\AppData\Roaming\Flatcast\NpFv522.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NpFv522.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\googledesktop.xml
FF Extension: Widget context - C:\Users\fußball\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi [2014-11-16]
FF Extension: Battlefield Heroes Updater - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\battlefieldheroespatcher@ea.com [2011-10-06]
FF Extension: DivX - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\divxhiqplayer@divx.com [2011-05-15]
FF Extension: NoScript - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\noscript@giorgiomaone.com [2011-05-15]
FF Extension: Feven 1.5.1 - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\pieregiovanni8@outlook.com [2014-11-16]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-05-04]
FF Extension: DownloadHelper - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-11-16]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-09-13]
FF Extension: No Name - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [Not Found]
FF Extension: No Name - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [Not Found]
FF Extension: No Name - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [Not Found]
FF Extension: No Name - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\extensions\{94cd2cc3-083f-49ba-a218-4cda4b4829fd} [Not Found]
FF Extension: No Name - C:\Users\fußball\AppData\Roaming\Mozilla\Firefox\Profiles\vbbibx96.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [Not Found]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
CHR Profile: C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Wallet) - C:\Users\fußball\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-04]
CHR StartMenuInternet: Google Chrome - Chrome.exe
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [108289 2009-05-13] (Avira GmbH) [File not signed]
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [185089 2009-09-12] (Avira GmbH) [File not signed]
S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-06-25] (Google)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 NSUService; C:\Program Files\sony\Network Utility\NSUService.exe [303104 2008-11-05] (Sony Corporation) [File not signed]
R2 uCamMonitor; C:\Program Files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [104960 2008-09-18] (ArcSoft, Inc.)
S2 gupdate1ca32fca8f6f240; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]
S3 VcmXmlIfHelper; "C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe" [X]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [17920 2008-04-24] (ArcSoft, Inc.)
R1 avgio; C:\Program Files\Avira\AntiVir Desktop\avgio.sys [11608 2009-02-13] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [56816 2009-12-07] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [96104 2009-03-30] (Avira GmbH)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-15] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-11-21] (Malwarebytes Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2009-05-11] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\FUBALL~1\AppData\Local\Temp\catchme.sys [X]
S3 HSXHWAZL; system32\DRIVERS\HSXHWAZL.sys [X]
S3 IntcAzAudAddService; system32\drivers\RTKVHDA.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S2 mdmxsdk; system32\DRIVERS\mdmxsdk.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S1 rkqqwqsk; \??\C:\Windows\system32\drivers\rkqqwqsk.sys [X]
S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-15 15:53 - 2014-12-15 15:53 - 00001622 _____ () C:\Users\fußball\Desktop\JRT.txt
2014-12-15 15:47 - 2014-12-15 15:47 - 01707646 _____ (Thisisu) C:\Users\fußball\Downloads\JRT.exe
2014-12-15 15:47 - 2014-12-15 15:47 - 00000000 ____D () C:\Windows\ERUNT
2014-12-15 15:45 - 2014-12-15 15:45 - 00045842 _____ () C:\Users\fußball\Desktop\AdwCleaner[S0].txt
2014-12-15 15:34 - 2014-12-15 15:40 - 00000000 ____D () C:\AdwCleaner
2014-12-15 15:33 - 2014-12-15 15:33 - 02166272 _____ () C:\Users\fußball\Downloads\AdwCleaner_4.105.exe
2014-12-15 15:18 - 2014-12-15 15:18 - 00002769 _____ () C:\Users\fußball\Desktop\mbam.txt
2014-12-15 14:34 - 2014-12-15 15:43 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-12-15 14:33 - 2014-12-15 14:33 - 00000899 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-12-15 14:33 - 2014-12-15 14:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-12-15 14:33 - 2014-12-15 14:33 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-12-15 14:33 - 2014-11-21 06:14 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-12-15 14:33 - 2014-11-21 06:14 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-12-15 14:33 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-12-15 14:28 - 2014-12-15 14:31 - 20447072 _____ (Malwarebytes Corporation ) C:\Users\fußball\Downloads\mbam-setup-2.0.4.1028.exe
2014-12-14 22:27 - 2014-12-14 22:27 - 00000059 _____ () C:\Users\fu
2014-12-14 11:01 - 2014-12-14 11:02 - 00000000 ___SD () C:\32788R22FWJFW
2014-12-14 10:55 - 2014-12-14 10:55 - 00013509 _____ () C:\ComboFix.txt
2014-12-14 10:36 - 2014-12-14 10:55 - 00000000 ____D () C:\ComboFix
2014-12-14 10:12 - 2014-12-14 10:12 - 00001057 _____ () C:\Users\fußball\Desktop\Revo Uninstaller.lnk
2014-12-14 10:12 - 2014-12-14 10:12 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-12-14 10:11 - 2014-12-14 10:11 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\fußball\Downloads\revosetup95.exe
2014-12-12 22:18 - 2014-12-15 15:41 - 00007156 _____ () C:\Windows\PFRO.log
2014-12-12 21:53 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-12-12 21:53 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-12-12 21:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-12-12 21:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-12-12 21:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-12-12 21:53 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-12-12 21:53 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-12-12 21:53 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-12-12 21:50 - 2014-12-14 10:55 - 00000000 ____D () C:\Qoobox
2014-12-12 21:50 - 2014-12-12 22:08 - 00000000 ____D () C:\Windows\erdnt
2014-12-12 21:49 - 2014-12-14 11:01 - 05600944 _____ (Swearware) C:\Users\fußball\Downloads\ComboFix.exe
2014-12-12 20:28 - 2014-12-12 20:28 - 00000000 ____D () C:\Users\fußball\mobogenieP2sp
2014-12-12 19:02 - 2014-12-12 19:11 - 00032648 _____ () C:\Users\fußball\Downloads\Addition.txt
2014-12-12 19:01 - 2014-12-15 16:02 - 00016844 _____ () C:\Users\fußball\Downloads\FRST.txt
2014-12-12 19:00 - 2014-12-15 16:02 - 00000000 ____D () C:\FRST
2014-12-12 18:59 - 2014-12-12 18:59 - 01111040 _____ (Farbar) C:\Users\fußball\Downloads\FRST.exe
2014-12-12 18:54 - 2014-12-12 18:54 - 00000000 _____ () C:\Windows\setuperr.log
2014-12-12 18:54 - 2014-12-12 18:54 - 00000000 _____ () C:\Windows\setupact.log
2014-12-12 18:26 - 2014-12-12 18:26 - 00009760 _____ () C:\Users\fußball\Downloads\hijackthis.log
2014-12-12 18:22 - 2014-12-12 18:22 - 00388608 _____ (Trend Micro Inc.) C:\Users\fußball\Downloads\HiJackThis204.exe
2014-12-12 18:14 - 2014-12-12 18:14 - 02953520 _____ (AVAST Software) C:\Users\fußball\Downloads\avast-browser-cleanup_9.0.0.224.exe
2014-12-10 15:46 - 2014-12-10 15:46 - 00000804 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-12-10 15:46 - 2014-12-10 15:46 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-12-10 15:46 - 2014-12-10 15:46 - 00000000 ____D () C:\Program Files\CCleaner
2014-12-10 15:44 - 2014-12-10 15:44 - 04036200 _____ (Piriform Ltd) C:\Users\fußball\Downloads\ccsetup500_slim.exe
2014-12-09 20:29 - 2014-12-15 15:30 - 00000000 ____D () C:\Users\fußball\AppData\Local\RGMService
2014-12-05 15:02 - 2014-12-05 15:02 - 00002489 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-12-05 15:02 - 2014-12-05 15:02 - 00000000 ___RD () C:\Program Files\Skype
2014-12-05 15:02 - 2014-12-05 15:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-12-05 15:02 - 2014-12-05 15:02 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-12-03 22:01 - 2014-12-03 22:01 - 00007298 _____ () C:\Users\fußball\Documents\bewerbung tradestation.abw
2014-12-03 19:25 - 2014-12-03 19:25 - 00000000 ____D () C:\Users\fußball\AppData\Roaming\Canon
2014-12-02 22:31 - 2014-12-02 22:31 - 00000000 ___HD () C:\ProgramData\CanonBJ
2014-12-02 21:49 - 2014-12-02 21:49 - 00171030 _____ () C:\Users\fußball\Documents\eqeqw.xps
2014-11-15 23:30 - 2014-11-15 23:30 - 00000000 ____D () C:\Users\fußball\AppData\Local\Skype
2014-11-15 23:26 - 2014-11-15 23:26 - 01546856 _____ (Skype Technologies S.A.) C:\Users\fußball\Downloads\SkypeSetup.exe
2014-11-15 22:30 - 2014-11-15 22:30 - 00000000 ____D () C:\Users\fußball\AppData\Roaming\LolClient
2014-11-15 15:54 - 2014-11-15 15:54 - 00059771 _____ () C:\Users\Gast\Documents\mehran.camproj
2014-11-15 12:09 - 2014-12-12 18:28 - 00000000 ____D () C:\Users\fu�ball
2014-11-15 12:09 - 2014-11-15 12:09 - 00000000 ____D () C:\Users\fu�ball\Documents\Gameforge Live
2014-11-15 12:06 - 2014-11-15 12:07 - 20227296 _____ (Gameforge ) C:\Users\Gast\Downloads\NosTale_GameforgeLiveSetup.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-15 15:56 - 2013-02-28 20:31 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-12-15 15:45 - 2009-05-16 08:21 - 02063749 _____ () C:\Windows\WindowsUpdate.log
2014-12-15 15:44 - 2009-09-11 17:26 - 00000000 ____D () C:\Users\fußball\AppData\Roaming\Skype
2014-12-15 15:41 - 2006-11-02 14:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-12-15 15:41 - 2006-11-02 13:47 - 00003616 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-12-15 15:41 - 2006-11-02 13:47 - 00003616 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-12-15 15:40 - 2006-11-02 14:01 - 00032566 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-12-15 15:39 - 2013-10-19 21:19 - 00000858 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-12-15 15:39 - 2013-10-19 21:19 - 00000846 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-12-15 15:39 - 2012-03-13 13:16 - 00000000 ____D () C:\Users\Gast
2014-12-15 15:39 - 2012-02-01 21:09 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-12-15 15:39 - 2009-09-11 17:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-12-15 15:39 - 2009-05-16 08:21 - 00000979 _____ () C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-12-15 15:39 - 2009-05-16 08:21 - 00000000 ____D () C:\Users\fußball
2014-12-15 15:38 - 2010-06-29 13:40 - 00000000 ____D () C:\ProgramData\ICQ
2014-12-15 15:15 - 2014-10-30 16:42 - 00000000 ____D () C:\ProgramData\f7d523a7-723b-4679-8c70-0e90e3053cba
2014-12-15 14:33 - 2014-02-06 18:39 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-12-15 14:23 - 2011-11-18 14:14 - 00001146 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3665131787-2795221029-3016817469-1003UA.job
2014-12-15 14:23 - 2011-11-18 14:13 - 00001124 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3665131787-2795221029-3016817469-1003Core.job
2014-12-14 22:06 - 2013-08-16 02:08 - 00000000 ____D () C:\Windows\system32\MRT
2014-12-14 10:52 - 2006-11-02 11:23 - 00000215 _____ () C:\Windows\system.ini
2014-12-12 22:10 - 2006-11-02 12:18 - 00000000 __RHD () C:\Users\Default
2014-12-12 22:10 - 2006-11-02 12:18 - 00000000 ___RD () C:\Users\Public
2014-12-10 17:48 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\registration
2014-12-10 17:48 - 2006-11-02 11:22 - 45875200 _____ () C:\Windows\system32\config\software_previous
2014-12-10 17:48 - 2006-11-02 11:22 - 35651584 _____ () C:\Windows\system32\config\components_previous
2014-12-10 17:48 - 2006-11-02 11:22 - 19398656 _____ () C:\Windows\system32\config\system_previous
2014-12-10 17:48 - 2006-11-02 11:22 - 00524288 _____ () C:\Windows\system32\config\default_previous
2014-12-10 17:48 - 2006-11-02 11:22 - 00262144 _____ () C:\Windows\system32\config\security_previous
2014-12-10 17:48 - 2006-11-02 11:22 - 00262144 _____ () C:\Windows\system32\config\sam_previous
2014-12-10 17:22 - 2009-05-16 08:22 - 00002708 _____ () C:\Users\fußball\AppData\Local\d3d9caps.dat
2014-12-10 16:35 - 2014-01-04 00:13 - 00000000 ____D () C:\Users\fußball\AppData\Local\cache
2014-12-10 15:47 - 2009-08-22 16:45 - 00000000 ____D () C:\Windows\Minidump
2014-12-10 15:09 - 2013-03-18 15:02 - 00000000 ____D () C:\Users\Gast\AppData\Roaming\Skype
2014-12-09 21:08 - 2009-05-16 08:21 - 00000000 ___RD () C:\Users\fußball\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-12-09 20:56 - 2013-02-28 20:30 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-12-09 20:56 - 2013-02-28 20:30 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-12-05 15:03 - 2008-11-28 08:46 - 00000000 ____D () C:\ProgramData\Skype
2014-12-03 19:26 - 2008-01-21 08:16 - 01445310 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-12-03 19:25 - 2014-10-15 21:30 - 00000000 ___HD () C:\ProgramData\CanonIJScan
2014-12-02 22:27 - 2006-11-02 13:37 - 00000000 ____D () C:\Windows\twain_32
2014-11-27 16:40 - 2006-11-02 11:24 - 109818608 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-11-15 16:05 - 2013-06-10 18:49 - 00009728 _____ () C:\Users\Gast\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-11-15 14:25 - 2014-01-18 15:07 - 00000000 ____D () C:\Users\Gast\Documents\Custom Production Presets 7.0
2014-11-15 12:58 - 2014-11-14 18:27 - 00000000 ____D () C:\Users\Public\mehran
Files to move or delete:
====================
C:\Users\fußball\servers.dat
Some content of TEMP:
====================
C:\Users\fußball\AppData\Local\Temp\Quarantine.exe
C:\Users\fußball\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-12-15 15:48
==================== End Of Log ============================ --- --- --- |