| Patrick h | 16.07.2016 13:43 | MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 16.07.2016
Suchlaufzeit: 13:32
Protokolldatei: mbma.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.07.16.03
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Toddi
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 319261
Abgelaufene Zeit: 22 Min., 43 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 17
PUP.Optional.MyScrapNook, HKLM\SOFTWARE\CLASSES\INTERFACE\{23119123-0854-469D-807A-171568457991}, In Quarantäne, [456e8f950298b77f9aabe2b0b0526898],
PUP.Optional.MyScrapNook, HKLM\SOFTWARE\CLASSES\TypeLib\{03119103-0854-469D-807A-171568457991}, In Quarantäne, [fab945dfd5c5c373a2a3880a61a1718f],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\CLASSES\VideoDownloadConverter_4z.SkinLauncherSettings, In Quarantäne, [c9eaea3a594181b5b37150406999758b],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\CLASSES\VideoDownloadConverter_4z.SkinLauncherSettings.1, In Quarantäne, [6a492bf9cfcb0a2c56ce1a7670928977],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\WOW6432NODE\CLASSES\VideoDownloadConverter_4z.SkinLauncherSettings, In Quarantäne, [6a492bf9cfcb0a2c56ce1a7670928977],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\WOW6432NODE\CLASSES\VideoDownloadConverter_4z.SkinLauncherSettings.1, In Quarantäne, [6a492bf9cfcb0a2c56ce1a7670928977],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\CLASSES\WOW6432NODE\VideoDownloadConverter_4z.SkinLauncherSettings, In Quarantäne, [6a492bf9cfcb0a2c56ce1a7670928977],
PUP.Optional.FunWebProducts, HKLM\SOFTWARE\CLASSES\WOW6432NODE\VideoDownloadConverter_4z.SkinLauncherSettings.1, In Quarantäne, [6a492bf9cfcb0a2c56ce1a7670928977],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{2D9083CE-8758-4704-BA57-3C891D7452BD}, In Quarantäne, [5f543ee68416f145e2331d8f5ea5847c],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3D429207-4689-492D-A0E5-CDC5DFBB5005}, In Quarantäne, [446fd94bfd9d89ad1302802c0ff423dd],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{66D59105-FE06-43A4-B292-EB0097E9EB74}, In Quarantäne, [c3f0b1732674d363789d6844c43fd62a],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9103C314-C4E2-4463-8934-B19BCB46236D}, In Quarantäne, [2291dc487921ff37060f0aa24cb77f81],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{97CEF41C-5055-474A-855A-892D4FE3E596}, In Quarantäne, [199a38ec0d8dbf77ae678d1fb2519f61],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D375EE64-F893-498A-A0E9-0E9829C88C3D}, In Quarantäne, [9221081c81199f97898c77354bb8e917],
PUP.Optional.MindSpark, HKU\S-1-5-21-168071371-4007564069-2550440812-1001\SOFTWARE\VideoDownloadConverter_4z, In Quarantäne, [c2f180a45149c274e5dcfab11ae946ba],
PUP.Optional.MindSpark, HKU\S-1-5-21-168071371-4007564069-2550440812-1001\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, In Quarantäne, [7f34e143594192a4db5cfcaf37ccc63a],
PUP.Optional.MindSpark, HKU\S-1-5-21-168071371-4007564069-2550440812-1003\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, In Quarantäne, [b8fbc55f0694c17566d1f1ba9370cd33],
Registrierungswerte: 6
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{2d9083ce-8758-4704-ba57-3c891d7452bd}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [5f543ee68416f145e2331d8f5ea5847c]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3d429207-4689-492d-a0e5-cdc5dfbb5005}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [446fd94bfd9d89ad1302802c0ff423dd]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{66d59105-fe06-43a4-b292-eb0097e9eb74}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [c3f0b1732674d363789d6844c43fd62a]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9103c314-c4e2-4463-8934-b19bcb46236d}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [2291dc487921ff37060f0aa24cb77f81]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{97cef41c-5055-474a-855a-892d4fe3e596}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [199a38ec0d8dbf77ae678d1fb2519f61]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{d375ee64-f893-498a-a0e9-0e9829c88c3d}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [9221081c81199f97898c77354bb8e917]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 27
PUP.Optional.MindSpark, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\VideoDownloadConverter_4z, In Quarantäne, [a40f2df78218e6505ef2b2f846bdca36],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\apps, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\radio, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\weather, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\AddedAppDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DefualtImages, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DetectedAppDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\EngineFirstTimeDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UninstallDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\MyStuffComponents, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
Dateien: 174
PUP.Optional.PerionTB, C:\Users\Toddi\Downloads\incredimail_install.exe, In Quarantäne, [bef5ee36d1c911251822b3315fa28977],
PUP.Optional.SofTonic, C:\Users\Toddi\Downloads\COMPUTER_BILD_Download_Manager_fuer_incredimail.exe, In Quarantäne, [4271f72d009ad066dee38e9f54ad0af6],
PUP.Optional.MindSpark, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\VideoDownloadConverter_4z\2D07F7C6-72B1-467B-BA35-FFC73DB6BBFF.sqlite, In Quarantäne, [a40f2df78218e6505ef2b2f846bdca36],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\appsMetaData.json, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.1000082.currentList, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.1000082.localStations, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.1000082.nowPlaying, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.1000082.publisherStations, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.1000234.weatherData, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.129248971186128164.search.history, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.129248971186128164.search.selectedEngineId, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\searchInNewTabData.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\serviceLayer_userApps_added, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\serviceLayer_userApps_removed, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\ServiceMap.json, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\ThirdPartyComponents.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarContextMenu.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbar_initializing_logger.txt, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\uninstallData, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\uninstallUrl, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\unsharedAppsContextMenu.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\UserAdditionalComponents.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_serviceMap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_toolbarContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_toolbarSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_translation, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_appsMetadata, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_appTrackingFirstTime, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_gottenAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_login, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_otherAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.129248971186128164.search.settings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_searchAPI, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_searchAPI, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_otherAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_otherAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_searchAPI, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.appOptions, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.cookiesRepo, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.fullUserID, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.NotificationSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.NOTIFICATION_ID.notifications-repository, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.NOTIFICATION_ID.notifications-servicemap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.NOTIFICATION_ID.notifications-service_1116673, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.pg_conf_global, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.savedPositions, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.searchProtectorData, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.skin, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407.UserID, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_appsMetadata, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_appTrackingFirstTime, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_gottenAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_login, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.40.128.serviceLayer_services_otherAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_serviceMap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_toolbarContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_toolbarSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_translation, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\getAppsContextMenu.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\languagePack.json, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\LocalSettings.txt, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\postAppsContextMenu.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_serviceMap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_toolbarContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_toolbarSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.14.42.7.serviceLayer_services_translation, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_appsMetadata, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_appTrackingFirstTime, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_gottenAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_location, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_login, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_searchAPI, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_serviceMap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_toolbarContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_toolbarSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_translation, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.15.2.523.serviceLayer_services_userApps, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_appsMetadata, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_appTrackingFirstTime, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_Configuration, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_gottenAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_login, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_searchAPI, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_serviceMap, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_toolbarContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_toolbarSettings, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_translation, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_10.20.0.513.serviceLayer_services_userApps, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_appsMetadata, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_appTrackingFirstTime, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_Configuration, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_gottenAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_location, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_login, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\CT2724407_RAW.serviceLayer_services_otherAppsContextMenu, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\apps\list.json, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\radio\IP_Media_List.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\radio\Predefined_Media_List.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\radio\Recent_Media_List.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\radio\User_Media_List.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_7_272_CT2724407_Images_634160275620502500.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_7_272_CT2724407_Images_634160278835075000.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_7_272_CT2724407_images_634817409171897301_24PX.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_BankImages_Facebook_Facebook.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_images_ClientImages_radio.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_Images_ClientResources_mini_browser.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_images_components_separator.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\toolbarImages\http___storage_conduit_com_images_searchengines_search_icon.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\weather\forecast_de.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\weather\history.xml, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DialogsAPI.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\excanvas.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\generalDialogStyle.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\PIE.htc, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\RoundedCorners.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\RoundedCornersIE9.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\settings.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\version.txt, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\AddedAppDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DefualtImages\icon.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.jpg, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images\info.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images\ok-on.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\SearchProtectorRetakeoverDialog\Images\ok.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
PUP.Optional.ConduitTB.Gen, C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\CT2724407\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [ecc784a03d5d79bd547b992c986a916f],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 7 Enterprise x64
Ran by Toddi (Administrator) on 16.07.2016 at 14:24:52,98
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 40
Failed to delete: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0O8WVCTE (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D5L211L (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J1FT2MA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3P6B18SJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\774EPLWB (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A38508D1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EM54CVBE (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JS0FUDH4 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LMAALI4N (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6LJ1C0H (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OGW95YOR (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RD4JNBL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\THIW6OIO (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W4YIFDXQ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X60860JB (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Toddi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZGWX1DXA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0O8WVCTE (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D5L211L (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J1FT2MA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3P6B18SJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\774EPLWB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A38508D1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EM54CVBE (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JS0FUDH4 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LMAALI4N (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O6LJ1C0H (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OGW95YOR (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RD4JNBL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\THIW6OIO (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W4YIFDXQ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X60860JB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZGWX1DXA (Temporary Internet Files Folder)
Registry: 1
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16.07.2016 at 14:28:24,85
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-07-2016
durchgeführt von Toddi (2016-07-16 14:31:20)
Gestartet von C:\Users\Toddi\Desktop
Windows 7 Enterprise Service Pack 1 (X64) (2011-04-27 20:56:34)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-168071371-4007564069-2550440812-500 - Administrator - Disabled)
Gast (S-1-5-21-168071371-4007564069-2550440812-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-168071371-4007564069-2550440812-1002 - Limited - Enabled)
Toddi (S-1-5-21-168071371-4007564069-2550440812-1001 - Administrator - Enabled) => C:\Users\Toddi
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.182 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
BufferChm (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
C410 (x32 Version: 140.0.273.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 4.05 - Piriform)
C-Media PCI Audio Device (HKLM\...\C-Media PCI Audio Driver) (Version: - )
Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Destinations (x32 Version: 140.0.77.000 - Hewlett-Packard) Hidden
DeviceDiscovery (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Die ersten 10 Jahre (HKLM-x32\...\{1C12B0B2-91FB-439A-A64D-1A239F0B7FAB}) (Version: 1.00.0000 - )
DocProc (x32 Version: 140.0.99.000 - Hewlett-Packard) Hidden
Fax (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
GPBaseService2 (x32 Version: 140.0.211.000 - Hewlett-Packard) Hidden
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Photosmart Prem C410 All-In-One Driver Software 14.0 Rel. 7 (HKLM\...\{C1164ED0-EF08-4B0B-8084-3BDAEAAEFD8D}) (Version: 14.0 - HP)
HP Smart Web Printing 4.60 (HKLM\...\HP Smart Web Printing) (Version: 4.60 - HP)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Update (HKLM-x32\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard)
HPAppStudio (x32 Version: 140.0.95.000 - Hewlett-Packard) Hidden
HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden
HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden
HPProductAssistant (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.15 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Moorhuhn (HKLM-x32\...\Moorhuhn) (Version: - )
Mozilla Firefox 47.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.2.0 - Mozilla)
Mozilla Thunderbird 45.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.2.0 (x86 de)) (Version: 45.2.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Network64 (Version: 140.0.215.000 - Hewlett-Packard) Hidden
Network64 (Version: 140.0.221.000 - Hewlett-Packard) Hidden
NVIDIA 3D Vision Controller-Treiber 364.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 364.44 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 364.51 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 364.51 - NVIDIA Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.62.40 - NVIDIA Corporation)
NVIDIA Grafiktreiber 364.51 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 364.51 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP)
Pro Pinball : Fantastic Journey (HKLM-x32\...\Pro Pinball : Fantastic Journey) (Version: - )
Pro Pinball : Timeshock! (HKLM-x32\...\Pro Pinball : Timeshock!) (Version: - )
PS_AIO_07_C410_SW_Min (x32 Version: 140.0.273.000 - Hewlett-Packard) Hidden
QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
QuickTransfer (x32 Version: 140.0.98.000 - Hewlett-Packard) Hidden
REALTEK Wireless LAN Driver and Utility (HKLM-x32\...\{9C049499-055C-4a0c-A916-1D12314F45EB}) (Version: 1.00.0180 - )
Scan (x32 Version: 140.0.80.000 - Hewlett-Packard) Hidden
SmartWebPrinting (x32 Version: 140.0.186.000 - Hewlett-Packard) Hidden
SolutionCenter (x32 Version: 140.0.214.000 - Hewlett-Packard) Hidden
Status (x32 Version: 140.0.256.000 - Hewlett-Packard) Hidden
Toolbox (x32 Version: 140.0.428.000 - Hewlett-Packard) Hidden
TrayApp (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.)
WebReg (x32 Version: 140.0.212.017 - Hewlett-Packard) Hidden
WinRAR 4.00 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH)
WISO Steuer-Sparbuch 2011 (HKLM-x32\...\{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}) (Version: 18.00.6928 - Buhl Data Service GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1190F987-745D-4987-945B-780CD40AD0D5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-14] (Adobe Systems Incorporated)
Task: {2194B448-A9D6-4302-A83F-3417970B1A13} - System32\Tasks\{79ED10D5-8905-4E5A-B21D-EED70506F68C} => C:\Program Files (x86)\Phenomedia\Moorhuhn\moorhuhn.exe [2000-05-02] (Witan Entertainment BV)
Task: {253D25BA-DA28-479F-89AA-CE4F2F1F6326} - System32\Tasks\{D4208976-88B7-4BF1-883A-82129DBB90E4} => C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
Task: {3840EBEB-33D6-45C2-BB4E-45CD9F7D404C} - System32\Tasks\{29A5069F-D630-41D1-BD67-A1D1C0A62C1E} => C:\Program Files (x86)\Phenomedia\Moorhuhn\moorhuhn.exe [2000-05-02] (Witan Entertainment BV)
Task: {3FF04CCD-5C3B-4BBA-9821-1BE047832EDB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {41342C2E-C553-4FFC-818E-AD9EEA016940} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-21] (Microsoft Corporation)
Task: {52C33417-7221-44F7-93CC-F8997DCB698C} - System32\Tasks\{6D56BFAB-1FF4-488D-962D-6BB7DE474253} => pcalua.exe -a "C:\Program Files (x86)\IncrediMail\Bin\ImSetup.exe" -c /uninstallProduct /addon:incredimail
Task: {709BFA81-8327-44E1-8B50-BC77E1A88E26} - System32\Tasks\{FE090B11-CD4E-4BD5-A203-89B9024C08B7} => C:\Program Files (x86)\Phenomedia\Moorhuhn\moorhuhn.exe [2000-05-02] (Witan Entertainment BV)
Task: {CE75BBDE-DE12-474C-B8A4-45932A73D44F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.)
Task: {D94B2C40-2FA3-4C7B-8493-CDC5F35BC127} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd)
Task: {F12B729C-918B-47A9-B484-DC229860D755} - System32\Tasks\{F3DE5163-796B-4FBE-AE85-947BBE72C133} => C:\Program Files (x86)\Phenomedia\Moorhuhn\moorhuhn.exe [2000-05-02] (Witan Entertainment BV)
Task: {FDE61EA7-6977-47F1-8494-2130FEC51999} - System32\Tasks\{2DC1CFE0-FE4E-4ABA-8DD0-47677035B8B6} => C:\Program Files (x86)\Phenomedia\Moorhuhn\moorhuhn.exe [2000-05-02] (Witan Entertainment BV)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2011-04-30 19:00 - 2011-03-02 12:40 - 00164864 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: CmPCIaudio => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\CMICNFG3.cpl,CMICtrlWnd
MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: VideoDownloadConverter Home Page Guard 64 bit => "C:\PROGRA~2\VIDEOD~2\bar\1.bin\AppIntegrator64.exe"
MSCONFIG\startupreg: VideoDownloadConverter Search Scope Monitor => "C:\PROGRA~2\VIDEOD~2\bar\1.bin\4zsrchmn.exe" /m=2 /w /h
MSCONFIG\startupreg: VideoDownloadConverter_4z Browser Plugin Loader => C:\PROGRA~2\VIDEOD~2\bar\1.bin\4zbrmon.exe
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{F23A1B50-68E5-48B3-934A-3CE6E89793CA}C:\windows\syswow64\java.exe] => (Allow) C:\windows\syswow64\java.exe
FirewallRules: [UDP Query User{BD775AEF-38F5-4AD3-8188-687AC082FD3C}C:\windows\syswow64\java.exe] => (Allow) C:\windows\syswow64\java.exe
FirewallRules: [TCP Query User{28C68A46-8FDE-4DD9-8491-13955CA2946E}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe
FirewallRules: [UDP Query User{F8B3E850-F3E2-4636-8C40-DE6CF7E1EC20}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe
FirewallRules: [{2F4DDBA0-8196-4F87-B2F7-6E34328D7EF3}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{3A1F5D33-7286-405F-AC93-9FCD1CBC38C8}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{9BA47163-C856-4D18-A733-2B8D3E69869E}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{C7F4AC8C-6A9F-41B1-8633-FA82C855B2E4}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{84CAE18B-2AF2-4820-BDF9-0D67564DB5BE}] => (Allow) LPort=49162
FirewallRules: [{52811A54-6F61-427C-982B-42FAC228FA2C}] => (Allow) LPort=5000
FirewallRules: [{99FA974F-A1EA-46FE-AF20-7E6059570AE1}] => (Allow) D:\setup\hpznui40.exe
FirewallRules: [{275B8E71-D402-464D-8CEC-F75E50847C55}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{DFB152BD-4CE4-4C09-95FB-3CA30C9694DC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{CB746105-7D3E-42C5-A773-44475FF81D16}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe
FirewallRules: [{0063AAD1-69DE-4366-BF5A-03FF2BE151DF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe
FirewallRules: [{28346A1B-6517-444A-82CA-E0EB2AEF61E2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{C9D04FAF-31E9-4E56-80BC-FC9B992FDFB2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{ECEE7F79-778E-4D89-A052-D1A30818F87D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{A02CA0A0-36B0-4292-A65B-8A8A5D5710BE}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe
FirewallRules: [{4E4560D5-CB42-4EC1-9C64-81A291441D00}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{C9E114CD-AA85-48B4-B445-AC7EC46A54A0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{BF746CFC-0C04-4105-B977-8B75583A7C0C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe
FirewallRules: [{775AB9C1-C3CE-4F64-AC35-B10CEF4B43C4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe
FirewallRules: [{6C7BE482-7CDB-41F5-83DA-BB4AF00159A4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{596EF227-7F20-4250-BAA3-97CE1A28FB9C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{95908848-A391-4F9B-9B7F-F75441BBCAA9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{A80BA96B-D00D-430B-80DE-BBEFB114352C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{4B3582F5-B977-4E09-A8D4-5786BF922209}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe
FirewallRules: [{7A9AFBF7-8925-436B-BF56-2E6DEA8B3E1A}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{BAD64A21-F9F0-4AE3-8014-5E90772E78B5}] => (Allow) D:\fsetup.exe
FirewallRules: [{F21545A9-8AE3-4535-BD12-6B54F6BF44DD}] => (Allow) D:\fsetup.exe
FirewallRules: [{47CB54CD-650E-48EC-8B72-055B8F44888F}] => (Allow) D:\fsetup.exe
FirewallRules: [{44A4BE2C-6B92-4F83-9A35-344E3D289F96}] => (Allow) D:\fsetup.exe
FirewallRules: [{F010E032-932B-4A6C-8DDD-B0A8ED9D98CA}] => (Allow) C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{1DA38982-3D7A-4614-8404-7F8B7573B798}] => (Allow) C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
FirewallRules: [{B3065DE2-81BF-4C8B-A96A-F2600F9B62EA}] => (Allow) LPort=1542
FirewallRules: [{59579609-E802-47D3-9766-E976A93E9AB9}] => (Allow) LPort=1542
FirewallRules: [{049D99B2-D9A4-43B3-8915-9D3B90EB74B7}] => (Allow) LPort=53
FirewallRules: [{93AD50F7-4354-405E-BD3A-A26449EF2CFB}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{7D34F1D8-9AB2-4D9F-B190-9ACAD3FD385F}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{67888916-96B2-4075-86DB-C30F486C4010}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{E44FD948-028F-41FF-9F0C-E282EC039DCB}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{4D73DA99-4330-40BE-8F8D-5F4627D20AC5}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{99B37512-7F15-4C8F-9872-F91A54EFA5A5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{0CD94DF3-9E79-4456-9D4A-FB22F75FAF65}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{D31A2510-1D1B-4708-A0BF-024C03DD1DC0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{156738D5-36EB-4E4E-9555-B834BBB50DFA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2F5B8C98-0D7C-4FEE-B5E3-39EA94905C62}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{B5F24E24-903C-43FD-B2AA-7D98990CDEA9}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
FirewallRules: [{332A48BE-8EA5-41DF-B379-343E5AED5DE1}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
FirewallRules: [{9170F0B0-793B-4B49-A16B-5D04809364AE}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
FirewallRules: [{85C4B484-1C12-4CB0-AE20-B31DAFA970C4}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
FirewallRules: [{B5308075-62E9-491B-8390-0F6746844DDB}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
FirewallRules: [{46204235-3DD7-41BE-93AD-3D2AE568E284}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe
FirewallRules: [{5CDAE74C-EEC2-421E-AB39-A83488851766}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
FirewallRules: [{C0C9193A-9151-4DD3-9712-C2D32A713E5E}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
==================== Wiederherstellungspunkte =========================
10-04-2016 22:01:40 Windows Update
14-07-2016 21:00:43 IncrediMail wurde entfernt.
14-07-2016 22:08:54 Windows Update
16-07-2016 14:24:55 JRT Pre-Junkware Removal
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Photosmart Prem C410 series
Description: Photosmart Prem C410 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (07/16/2016 02:18:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/16/2016 01:25:59 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/16/2016 12:59:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/14/2016 09:50:24 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Error: (07/14/2016 09:02:10 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/14/2016 09:02:10 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/14/2016 09:02:09 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/14/2016 09:02:09 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/14/2016 09:02:08 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/14/2016 09:02:08 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Systemfehler:
=============
Error: (07/16/2016 02:25:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (07/16/2016 02:18:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Realtek11nCU erreicht.
Error: (07/16/2016 02:17:39 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.
Modulpfad: C:\Windows\system32\Rtlihvs.dll
Fehlercode: 126
Error: (07/16/2016 01:25:48 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Realtek11nCU erreicht.
Error: (07/16/2016 01:25:13 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.
Modulpfad: C:\Windows\system32\Rtlihvs.dll
Fehlercode: 126
Error: (07/16/2016 01:22:05 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (07/16/2016 01:21:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft .NET Framework NGEN v4.0.30319_X64" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/16/2016 01:21:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft .NET Framework NGEN v4.0.30319_X86" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/16/2016 01:21:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/16/2016 01:21:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
CodeIntegrity:
===================================
Date: 2012-03-26 09:33:01.083
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-03-26 09:33:01.056
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-03-26 09:32:58.051
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-03-26 09:32:58.016
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Speicherinformationen ===========================
Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 4094.55 MB
Verfügbarer physikalischer RAM: 2690.35 MB
Summe virtueller Speicher: 8187.32 MB
Verfügbarer virtueller Speicher: 6316.61 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:119.75 GB) (Free:25.31 GB) NTFS
Drive d: (FJOURNEY) (CDROM) (Total:0.6 GB) (Free:0 GB) CDFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 58563F1E)
Partition 1: (Active) - (Size=29.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=119.8 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-07-2016
durchgeführt von Toddi (Administrator) auf TODDI-PC (16-07-2016 14:30:05)
Gestartet von C:\Users\Toddi\Desktop
Geladene Profile: Toddi (Verfügbare Profile: Toddi)
Platform: Windows 7 Enterprise Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Realtek) C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [814608 2016-06-03] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-12-09] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595992 2016-05-20] (Oracle Corporation)
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\...\MountPoints2: {bb4a94ba-7fda-11e0-9e86-00e04d9ec237} - F:\Autorun.exe
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\...\MountPoints2: {c90f2547-710f-11e0-b6dd-806e6f6e6963} - D:\autorun.exe
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\...\MountPoints2: {e5343c3c-19b7-11e1-8b91-00e04d9ec237} - F:\setup.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{19FD69AC-F700-482A-9F4E-17FD96264B5D}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{795A6EC1-BB19-4D3B-9C90-693F56A56B39}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{F36A0134-4F89-4418-90BD-A8F1CB6085D5}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-168071371-4007564069-2550440812-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
URLSearchHook: HKU\S-1-5-21-168071371-4007564069-2550440812-1001 - (Kein Name) - {c78e1f75-899e-4380-a1e7-75724e5dcfc4} - Keine Datei
URLSearchHook: HKU\S-1-5-21-168071371-4007564069-2550440812-1001 - (Kein Name) - {93a3111f-4f74-4ed8-895e-d9708497629e} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zSrcAs.dll Keine Datei
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-168071371-4007564069-2550440812-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22] (Hewlett-Packard Co.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-07-14] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-07-14] (Oracle Corporation)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22] (Hewlett-Packard Co.)
Toolbar: HKU\S-1-5-21-168071371-4007564069-2550440812-1001 -> Kein Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Keine Datei
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default
FF Homepage: hxxps://www.google.de/
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll [2016-07-14] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-14] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-07-14] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-07-14] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-03-08] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-03-08] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: Avira Browser Safety - C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\Extensions\abs@avira.com [2016-07-14]
FF Extension: Kein Name - C:\Users\Toddi\AppData\Roaming\Mozilla\Firefox\Profiles\ltutsy0s.default\Extensions\{990af1c2-5a27-4460-8149-ecc6bc122af3}.oldbackup [2013-01-19] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-01-04] [ist nicht signiert]
FF HKU\S-1-5-21-168071371-4007564069-2550440812-1001\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - Chrome.exe
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [970656 2016-06-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [467016 2016-06-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [467016 2016-06-03] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1435704 2016-06-03] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1039360 2010-10-22] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Realtek11nCU; C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek) [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [154816 2016-03-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [141920 2016-06-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-08] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [79696 2016-06-03] (Avira Operations GmbH & Co. KG)
R3 cmuda3; C:\Windows\System32\drivers\cmudax3.sys [835072 2007-07-06] (C-Media Inc)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [416768 2009-06-10] (Realtek Semiconductor Corporation )
R3 RTL8192cu; C:\Windows\System32\DRIVERS\rtwlanu.sys [1038440 2011-05-09] (Realtek Semiconductor Corporation )
R3 rtlss; C:\Windows\System32\Drivers\rtlss.sys [27240 2010-06-21] (Realtek Semiconductor Corporation)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [52736 2012-02-15] (Apple, Inc.) [Datei ist nicht signiert]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-16 14:29 - 2016-07-16 14:29 - 00000000 ____D C:\Users\Toddi\Desktop\FRST-OlderVersion
2016-07-16 14:28 - 2016-07-16 14:28 - 00007228 _____ C:\Users\Toddi\Desktop\JRT.txt
2016-07-16 14:24 - 2016-07-16 14:24 - 01610560 _____ (Malwarebytes) C:\Users\Toddi\Desktop\JRT.exe
2016-07-16 14:22 - 2016-07-16 14:22 - 00047623 _____ C:\Users\Toddi\Desktop\mbma.txt
2016-07-16 13:31 - 2016-07-16 14:21 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-16 13:30 - 2016-07-16 13:30 - 00001102 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-07-16 13:30 - 2016-07-16 13:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-07-16 13:30 - 2016-07-16 13:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-16 13:30 - 2016-07-16 13:30 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-07-16 13:30 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-16 13:30 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-16 13:30 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-16 13:28 - 2016-07-16 13:28 - 22851472 _____ (Malwarebytes ) C:\Users\Toddi\Desktop\mbam-setup-2.2.1.1043.exe
2016-07-16 13:26 - 2016-07-16 13:26 - 00116707 _____ C:\Users\Toddi\Desktop\AdwCleaner[C1].txt
2016-07-16 13:09 - 2016-07-16 13:21 - 00000000 ____D C:\AdwCleaner
2016-07-16 13:07 - 2016-07-16 13:07 - 03712064 _____ C:\Users\Toddi\Desktop\AdwCleaner_5.201.exe
2016-07-14 21:53 - 2016-07-14 21:53 - 00034236 _____ C:\Users\Toddi\Desktop\Addition.txt
2016-07-14 21:51 - 2016-07-16 14:30 - 00012506 _____ C:\Users\Toddi\Desktop\FRST.txt
2016-07-14 21:51 - 2016-07-16 14:30 - 00000000 ____D C:\FRST
2016-07-14 21:50 - 2016-07-16 14:29 - 02391040 _____ (Farbar) C:\Users\Toddi\Desktop\FRST64.exe
2016-07-14 21:27 - 2016-07-14 21:29 - 41896256 _____ (Apple Inc.) C:\Users\Toddi\Downloads\QuickTimeInstaller(1).exe
2016-07-14 21:21 - 2016-07-14 21:21 - 00738368 _____ (Oracle Corporation) C:\Users\Toddi\Downloads\jre-8u91-windows-i586-iftw.exe
2016-07-14 21:18 - 2016-07-14 21:18 - 01196752 _____ (Adobe Systems Incorporated) C:\Users\Toddi\Downloads\flashplayer22_xa_install.exe
2016-07-14 20:58 - 2016-07-14 20:58 - 00003178 _____ C:\Windows\System32\Tasks\{6D56BFAB-1FF4-488D-962D-6BB7DE474253}
2016-07-14 19:48 - 2016-07-14 19:57 - 00000000 ____D C:\Users\Toddi\AppData\Local\Thunderbird
2016-07-14 19:48 - 2016-07-14 19:48 - 00000000 ____D C:\Users\Toddi\AppData\Roaming\Thunderbird
2016-07-14 19:29 - 2016-07-14 19:29 - 00001209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2016-07-14 19:29 - 2016-07-14 19:29 - 00001197 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2016-07-14 19:29 - 2016-07-14 19:29 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2016-07-14 19:26 - 2016-07-14 19:27 - 34841752 _____ (Mozilla) C:\Users\Toddi\Downloads\Thunderbird Setup 45.2.0.exe
2016-07-14 18:52 - 2016-07-14 18:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-07-03 11:17 - 2016-07-03 11:17 - 00001138 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-16 14:26 - 2009-07-14 06:45 - 00026304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-16 14:26 - 2009-07-14 06:45 - 00026304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-16 14:17 - 2012-11-20 21:56 - 00000000 ____D C:\ProgramData\NVIDIA
2016-07-16 14:17 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-16 14:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-07-16 13:32 - 2012-07-14 19:06 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-07-16 12:58 - 2013-09-15 14:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-07-14 22:22 - 2013-08-15 08:24 - 00000000 ____D C:\Windows\system32\MRT
2016-07-14 22:12 - 2011-04-08 14:32 - 135176864 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-07-14 21:32 - 2011-04-29 18:54 - 00000000 ____D C:\Program Files (x86)\Java
2016-07-14 21:27 - 2013-09-15 14:41 - 00000000 ____D C:\ProgramData\Oracle
2016-07-14 21:24 - 2013-09-15 14:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-07-14 21:23 - 2016-03-25 15:18 - 00000000 ____D C:\Users\Toddi\.oracle_jre_usage
2016-07-14 21:22 - 2013-09-15 14:41 - 00097344 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2016-07-14 21:19 - 2012-07-14 19:06 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-07-14 21:19 - 2012-07-14 19:06 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-07-14 21:19 - 2012-07-14 19:06 - 00000000 ____D C:\Windows\system32\Macromed
2016-07-14 21:19 - 2011-06-29 12:59 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-07-14 21:19 - 2011-05-08 16:58 - 00000000 ____D C:\Users\Toddi\AppData\Local\Adobe
2016-07-14 21:19 - 2011-04-28 18:31 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-07-14 21:02 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2016-07-14 18:47 - 2016-03-25 15:26 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-07-14 18:46 - 2016-03-25 15:26 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-03 11:17 - 2014-10-28 17:01 - 00000000 ____D C:\ProgramData\Package Cache
2016-07-03 11:16 - 2013-09-15 11:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2011-06-16 20:45 - 2012-05-15 12:33 - 0001188 _____ () C:\Users\Toddi\AppData\Local\crc32list11.txt
2011-06-17 09:59 - 2016-04-24 08:37 - 0028672 _____ () C:\Users\Toddi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-01-04 13:34 - 2012-07-14 18:55 - 0001794 _____ () C:\ProgramData\hpzinstall.log
Einige Dateien in TEMP:
====================
C:\Users\Toddi\AppData\Local\Temp\avgnt.exe
C:\Users\Toddi\AppData\Local\Temp\libeay32.dll
C:\Users\Toddi\AppData\Local\Temp\msvcr120.dll
C:\Users\Toddi\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-04-03 18:46
==================== Ende von FRST.txt ============================ MfG Patrick |