JuppSchlupp | 01.07.2013 16:41 | Here we go again :P
ADW Code:
# AdwCleaner v2.303 - Datei am 01/07/2013 um 17:08:02 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzer : Gast - GAST-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Gast\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Datei Gelöscht : C:\Users\Gast\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\searchplugins\daemon-search.xml
Gelöscht mit Neustart : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Gelöscht mit Neustart : C:\Program Files (x86)\Conduit
Gelöscht mit Neustart : C:\Program Files (x86)\DAEMON Tools Toolbar
Gelöscht mit Neustart : C:\Program Files (x86)\facemoods.com
Gelöscht mit Neustart : C:\ProgramData\Trymedia
Gelöscht mit Neustart : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Gelöscht mit Neustart : C:\Users\Gast\AppData\Local\Temp\Conduit
Gelöscht mit Neustart : C:\Users\Gast\AppData\Local\Temp\CT2613550
Gelöscht mit Neustart : C:\Users\Gast\AppData\Local\Temp\OCS
Gelöscht mit Neustart : C:\Users\Gast\AppData\LocalLow\boost_interprocess
Gelöscht mit Neustart : C:\Users\Gast\AppData\LocalLow\Conduit
Gelöscht mit Neustart : C:\Users\Gast\AppData\LocalLow\facemoods.com
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\dvdvideosoftiehelpers
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\Conduit
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\ConduitCommon
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\CT2613550
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\extensions\DTToolbar@toolbarnet.com
Gelöscht mit Neustart : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\extensions\ffxtlbr@Facemoods.com
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\facemoods.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\facemoods
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.dskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\facemoods.com
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\facemoods
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18999
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.facemoods.com/?a=ddrnw&f=2 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com
-\\ Mozilla Firefox v7.0.1 (de)
Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\prefs.js
C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\user.js ... Gelöscht !
Gelöscht : user_pref("CT2613550..clientLogIsEnabled", false);
Gelöscht : user_pref("CT2613550..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Gelöscht : user_pref("CT2613550..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Gelöscht : user_pref("CT2613550.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Gelöscht : user_pref("CT2613550.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2613550.BrowserCompStateIsOpen_130040893173399876", true);
Gelöscht : user_pref("CT2613550.BrowserCompStateIsOpen_130100883130261291", true);
Gelöscht : user_pref("CT2613550.CTID", "ct2613550");
Gelöscht : user_pref("CT2613550.CurrentServerDate", "30-6-2013");
Gelöscht : user_pref("CT2613550.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2613550.DialogsGetterLastCheckTime", "Sun Jun 30 2013 21:09:22 GMT+0200");
Gelöscht : user_pref("CT2613550.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2613550.EMailNotifierPollDate", "Sun Jun 30 2013 21:09:10 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602533", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602539", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602545", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602551", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602557", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602563", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602569", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602575", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602581", "Sat Jul 02 2011 23:26:13 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602587", "Sat Jul 02 2011 23:26:13 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602593", "Sat Jul 02 2011 23:26:13 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602599", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602605", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602611", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602617", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602623", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedPollDate129254982599602629", "Sat Jul 02 2011 23:26:14 GMT+0200");
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602545", 5);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602551", 5);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602575", 2);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602599", 30);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602605", 5);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602617", 30);
Gelöscht : user_pref("CT2613550.FeedTTL129254982599602629", 2);
Gelöscht : user_pref("CT2613550.FirstServerDate", "21-12-2010");
Gelöscht : user_pref("CT2613550.FirstTime", true);
Gelöscht : user_pref("CT2613550.FirstTimeFF3", true);
Gelöscht : user_pref("CT2613550.FirstTimeSettingsDone", true);
Gelöscht : user_pref("CT2613550.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2613550.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2613550.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2613550.HasUserGlobalKeys", true);
Gelöscht : user_pref("CT2613550.Initialize", true);
Gelöscht : user_pref("CT2613550.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2613550.InstallationAndCookieDataSentCount", 3);
Gelöscht : user_pref("CT2613550.InstallationType", "UnknownIntegration");
Gelöscht : user_pref("CT2613550.InstalledDate", "Tue Dec 21 2010 00:54:14 GMT+0100");
Gelöscht : user_pref("CT2613550.IsAlertDBUpdated", true);
Gelöscht : user_pref("CT2613550.IsGrouping", false);
Gelöscht : user_pref("CT2613550.IsMulticommunity", false);
Gelöscht : user_pref("CT2613550.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2613550.IsOpenUninstallPage", true);
Gelöscht : user_pref("CT2613550.LanguagePackLastCheckTime", "Tue Dec 21 2010 00:54:27 GMT+0100");
Gelöscht : user_pref("CT2613550.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2613550.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2613550.LastLogin_2.7.1.3", "Sat Jul 02 2011 23:26:12 GMT+0200");
Gelöscht : user_pref("CT2613550.LastLogin_3.10.0.1", "Wed Jun 06 2012 21:37:45 GMT+0200");
Gelöscht : user_pref("CT2613550.LastLogin_3.13.0.6", "Sun Dec 30 2012 00:56:26 GMT+0100");
Gelöscht : user_pref("CT2613550.LastLogin_3.16.0.3", "Sun Jun 30 2013 21:09:22 GMT+0200");
Gelöscht : user_pref("CT2613550.LastLogin_3.7.0.6", "Thu Jan 12 2012 19:27:51 GMT+0100");
Gelöscht : user_pref("CT2613550.LastLogin_3.8.1.0", "Tue Feb 28 2012 23:59:12 GMT+0100");
Gelöscht : user_pref("CT2613550.LastLogin_3.9.0.3", "Mon Apr 09 2012 01:52:08 GMT+0200");
Gelöscht : user_pref("CT2613550.LatestVersion", "3.18.0.7");
Gelöscht : user_pref("CT2613550.Locale", "de-de");
Gelöscht : user_pref("CT2613550.LoginCache", 4);
Gelöscht : user_pref("CT2613550.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2613550.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2613550.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2613550.MyStuffEnabledAtInstallation", false);
Gelöscht : user_pref("CT2613550.RadioIsPodcast", false);
Gelöscht : user_pref("CT2613550.RadioMediaID", "8546");
Gelöscht : user_pref("CT2613550.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2613550.RadioMenuSelectedID", "EBRadioMenu_CT26135508546");
Gelöscht : user_pref("CT2613550.RadioShrinkedFromSetup", false);
Gelöscht : user_pref("CT2613550.RadioStationName", "Radio%208");
Gelöscht : user_pref("CT2613550.RadioStationURL", "hxxp://stream.radio8.de:8000/live.m3u");
Gelöscht : user_pref("CT2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Gelöscht : user_pref("CT2613550.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2613550.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
Gelöscht : user_pref("CT2613550.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2613550.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2613550.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2613550.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Gelöscht : user_pref("CT2613550.ServiceMapLastCheckTime", "Sun Jun 30 2013 21:09:09 GMT+0200");
Gelöscht : user_pref("CT2613550.SettingsCheckIntervalMin", 120);
Gelöscht : user_pref("CT2613550.SettingsLastCheckTime", "Tue Dec 21 2010 00:54:14 GMT+0100");
Gelöscht : user_pref("CT2613550.SettingsLastUpdate", "1291812328");
Gelöscht : user_pref("CT2613550.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastCheck", "Tue Dec 21 2010 00:54:14 GMT+0100");
Gelöscht : user_pref("CT2613550.ThirdPartyComponentsLastUpdate", "1255348257");
Gelöscht : user_pref("CT2613550.ToolbarShrinkedFromSetup", false);
Gelöscht : user_pref("CT2613550.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613550");
Gelöscht : user_pref("CT2613550.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Gelöscht : user_pref("CT2613550.UserID", "UN26862688284037837");
Gelöscht : user_pref("CT2613550.ValidationData_Search", 0);
Gelöscht : user_pref("CT2613550.ValidationData_Toolbar", 2);
Gelöscht : user_pref("CT2613550.WeatherNetwork", "");
Gelöscht : user_pref("CT2613550.WeatherPollDate", "Sun Jun 30 2013 21:09:22 GMT+0200");
Gelöscht : user_pref("CT2613550.WeatherUnit", "C");
Gelöscht : user_pref("CT2613550.alertChannelId", "1006347");
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B474[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e-x305", "247E29327641363937333545397E3F493B2F77317E2025203[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e.:2z527", "2423");
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e06cg5el8:", "6E6D6A706D736C736F76");
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A7473707673797279757C242F4B4947[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347513[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4B524B4[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934235[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b-0?3g>d", "3A6D3D696F6F6C737A7570447A2079757E4E254E204E222A7E[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b-0?3g@6:5;", "");
Gelöscht : user_pref("CT2613550.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
Gelöscht : user_pref("CT2613550.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Gelöscht : user_pref("CT2613550.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484776213F3E484F4E4D464[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b5ba==9cjag", "3D6A40716E6F41727A4477457246477E767E4B7921");
Gelöscht : user_pref("CT2613550.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6A706D736C736F76757578");
Gelöscht : user_pref("CT2613550.backendstorage./9b9643g3/9e", "6A");
Gelöscht : user_pref("CT2613550.backendstorage./9b;45>:bi9i7ie", "2B2E2C3D");
Gelöscht : user_pref("CT2613550.backendstorage./9b<:222h64<", "393F352F3E");
Gelöscht : user_pref("CT2613550.backendstorage./9b<:222h64<l8daj", "6D70706F76746F7974782A7972727D75757C20");
Gelöscht : user_pref("CT2613550.backendstorage./9b=+03eh8h8j?:", "4443");
Gelöscht : user_pref("CT2613550.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...]
Gelöscht : user_pref("CT2613550.backendstorage./9b?b0d:8aj62<h", "6D");
Gelöscht : user_pref("CT2613550.backendstorage./9ba@0<0bi6a7gn:6@l?", "6C");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476[...]
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appsdefaultenabled", "66616C7365");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstate_couponbuddy", "6F6666");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstate_easytobook", "6F6666");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6666");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstate_pricegong", "6F6666");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstate_windowshopper", "6F6666");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_appstatereporttime", "31333732363139333732353334");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B22[...]
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_currentversion", "312E382E302E34");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_eventscache", "7B2265343239346364612D656361372D346435622D[...]
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_first_time", "31");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_gadgetopen", "30");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_lastlogintime", "31333732363139333638373938");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_localization", "7B22676164676574436F6E74656E74506F6C69637[...]
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_settings1.8.0.4", "7B22537461747573223A227375636365656465[...]
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_showclosebutton", "74727565");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_showwelcomegadget", "74727565");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_user_approval_interacted", "31");
Gelöscht : user_pref("CT2613550.backendstorage.mam_gk_userid", "38376266653564352D323736342D343533312D393633652[...]
Gelöscht : user_pref("CT2613550.backendstorage.pg_enable", "74727565");
Gelöscht : user_pref("CT2613550.backendstorage.searchappstate", "31");
Gelöscht : user_pref("CT2613550.backendstorage.searchapptracking", "73656E74");
Gelöscht : user_pref("CT2613550.backendstorage.sf_just_installed", "46414C5345");
Gelöscht : user_pref("CT2613550.backendstorage.sf_status", "454E41424C4544");
Gelöscht : user_pref("CT2613550.clientLogIsEnabled", true);
Gelöscht : user_pref("CT2613550.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Gelöscht : user_pref("CT2613550.components.1000082", true);
Gelöscht : user_pref("CT2613550.components.1000234", true);
Gelöscht : user_pref("CT2613550.ct2613550.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2613550.ct2613550.FeedLastCount3082739963941193807", 832);
Gelöscht : user_pref("CT2613550.ct2613550.FirstTimeSettingsDone", true);
Gelöscht : user_pref("CT2613550.ct2613550.InvalidateCache", false);
Gelöscht : user_pref("CT2613550.ct2613550.LanguagePackLastCheckTime", "Sun Jun 30 2013 21:09:22 GMT+0200");
Gelöscht : user_pref("CT2613550.ct2613550.Locale", "de-de");
Gelöscht : user_pref("CT2613550.ct2613550.RadioLastCheckTime", "Sun Jun 30 2013 21:09:11 GMT+0200");
Gelöscht : user_pref("CT2613550.ct2613550.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2613550.ct2613550.RadioLastUpdateServer", "0");
Gelöscht : user_pref("CT2613550.ct2613550.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_[...]
Gelöscht : user_pref("CT2613550.ct2613550.SearchInNewTabLastCheckTime", "Sun Jun 30 2013 21:09:24 GMT+0200");
Gelöscht : user_pref("CT2613550.ct2613550.SettingsCheckIntervalMin", 120);
Gelöscht : user_pref("CT2613550.ct2613550.SettingsLastCheckTime", "Sun Jun 30 2013 21:09:10 GMT+0200");
Gelöscht : user_pref("CT2613550.ct2613550.SettingsLastUpdate", "1372576959");
Gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastCheck", "Sun Jun 30 2013 21:09:10 GMT+0200");
Gelöscht : user_pref("CT2613550.ct2613550.ThirdPartyComponentsLastUpdate", "1331806000");
Gelöscht : user_pref("CT2613550.ct2613550.globalFirstTimeInfoLastCheckTime", "Sun Jun 30 2013 21:09:24 GMT+0200[...]
Gelöscht : user_pref("CT2613550.ct2613550.toolbarAppMetaDataLastCheckTime", "Sun Jun 30 2013 21:09:22 GMT+0200"[...]
Gelöscht : user_pref("CT2613550.ct2613550.toolbarContextMenuLastCheckTime", "Sun Jun 30 2013 21:09:22 GMT+0200"[...]
Gelöscht : user_pref("CT2613550.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Gelöscht : user_pref("CT2613550.homepageProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2613550.initDone", true);
Gelöscht : user_pref("CT2613550.isAppTrackingManagerOn", false);
Gelöscht : user_pref("CT2613550.isFirstRadioInstallation", false);
Gelöscht : user_pref("CT2613550.myStuffEnabled", true);
Gelöscht : user_pref("CT2613550.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2613550.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2613550.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2613550.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2613550.oldAppsList", "129171076488700693,129171076488856944,111,129171076488856945,129[...]
Gelöscht : user_pref("CT2613550.revertSettingsEnabled", true);
Gelöscht : user_pref("CT2613550.searchProtectorDialogDelayInSec", 10);
Gelöscht : user_pref("CT2613550.searchProtectorEnableByLogin", true);
Gelöscht : user_pref("CT2613550.testingCtid", "");
Gelöscht : user_pref("CT2613550.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Gelöscht : user_pref("CT2613550.usagesFlag", 2);
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/ct2613550/CT2613550[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613550", [...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613550",[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/50/261/CT2613550/Images/6340849712463612[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"[...]
Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Gast\\AppData\\Roaming\\Mozilla\\Fi[...]
Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.16.0.3");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2613550");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2613550");
Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Jun 06 2012 21:37:43 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.globalUserId", "67480c02-f04b-4ca3-b5e3-3c8e8a75bfba");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613550");
Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Dec 30 2012 00:56:2[...]
Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Dec 30 2012 00:56:19 GMT+0100");
Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.notifications.userId", "ca9b4ef9-585f-42d3-80ba-f31f907dc2f7");
Gelöscht : user_pref("browser.search.defaultenginename", "Facemoods Search");
Gelöscht : user_pref("browser.search.defaultthis.engineName", "ZoneAlarm-Sicherheit Customized Web Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&Sea[...]
Gelöscht : user_pref("browser.search.selectedEngine", "Facemoods Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://start.facemoods.com/?a=ddrnw");
Gelöscht : user_pref("extensions.enabledAddons", "ffxtlbr@Facemoods.com:1.2.1,{b9db16a4-6edc-47ec-a1f4-b86292ed[...]
Gelöscht : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Gelöscht : user_pref("extensions.facemoods.firstRun", false);
Gelöscht : user_pref("extensions.facemoods.lastActv", "30");
Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&q=");
-\\ Google Chrome v27.0.1453.116
Datei : C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.49] : icon_url = "hxxp://facemoods.com/favicon.ico",
Gelöscht [l.52] : keyword = "facemoods.com",
Gelöscht [l.56] : search_url = "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Gelöscht [l.2312] : homepage = "hxxp://start.facemoods.com/?a=ddrnw",
Gelöscht [l.2916] : urls_to_restore_on_startup = [ "hxxp://start.facemoods.com/?a=ddrnw" ]
*************************
AdwCleaner[S1].txt - [35707 octets] - [01/07/2013 17:08:02]
########## EOF - C:\AdwCleaner[S1].txt - [35768 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows (TM) Vista Home Premium x64
Ran by Gast on 01.07.2013 at 17:28:25,43
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8C5BF184-BEAC-415C-8A6F-69F27A468C07}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{F62C4EF5-02A5-4118-BD59-A1C8D69F7CFD}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{8C5BF184-BEAC-415C-8A6F-69F27A468C07}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{F62C4EF5-02A5-4118-BD59-A1C8D69F7CFD}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\conduit"
Successfully deleted: [Folder] "C:\Program Files (x86)\daemon tools toolbar"
Successfully deleted: [Folder] "C:\Program Files (x86)\facemoods.com"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.07.2013 at 17:32:49,87
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und ein FRST, frisch wie morgenlicher tau xD
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-06-2013 03
Ran by Gast (administrator) on 01-07-2013 17:36:21
Running from C:\Users\Gast\Desktop
Windows Vista (TM) Home Premium Service Pack 2 (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.145\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.145\GoogleCrashHandler64.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe
(Hewlett-Packard Company) C:\hp\support\hpsysdrv.exe
(OsdMaestro) C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(CyberLink Corp.) C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
(H+H Software GmbH) E:\Program Files (x86)\Virtual CD v9\System\vc9play.exe
(AMD) C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe
() C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
() C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Hewlett-Packard Company) c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(KSE - Korndörfer Software Engineering) E:\Program Files\nHancer\nHancerService.exe
(Locktime Software) C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
(INCA Internet Co., Ltd.) C:\Windows\SysWOW64\npkcmsvc.exe
(INCA Internet Co., Ltd.) C:\Windows\SysWOW64\INCAinternet\nProtect GameGuard Personal 3.0\nspsvc.exe
(INCA Internet Co.,Ltd.) C:\Windows\SysWOW64\INCAinternet\nProtect GameGuard Personal 3.0\nspupsvc.exe
(NVIDIA) C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(NVIDIA) C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe
(H+H Software GmbH) E:\Program Files (x86)\Virtual CD v9\System\VC9SecS.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(H+H Software GmbH) E:\Program Files (x86)\Virtual CD v9\System\VC9Tray.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Locktime Software) C:\Program Files\NetLimiter 2 Monitor\NLClient.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(NVIDIA) C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneCmd.exe
() C:\Windows\SysWOW64\WinMsgBalloonServer.exe
() C:\Windows\SysWOW64\WinMsgBalloonClient.exe
() C:\Windows\SysWOW64\BeepApp.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Hewlett-Packard) c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_224_ActiveX.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [912688 2008-09-23] (Hewlett-Packard)
HKCU\...\Run: [HPAdvisor] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN [972080 2008-10-17] (Hewlett-Packard)
HKCU\...\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe [138240 2008-01-21] (Microsoft Corporation)
HKCU\...\Run: [EADM] "E:\Program Files (x86)\Origin\Origin.exe" -AutoStart [x]
HKCU\...\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe [x]
HKCU\...\Policies\system: [DisableLockWorkstation] 0
HKCU\...\Policies\system: [DisableChangePassword] 0
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0
MountPoints2: {139f4f8e-2e9f-11e0-b50d-002421172082} - L:\OblivionLauncher.exe
MountPoints2: {139f4f9c-2e9f-11e0-b50d-002421172082} - M:\setup.exe
MountPoints2: {164bed90-1e7b-11e0-aa79-002421172082} - L:\OblivionLauncher.exe
MountPoints2: {3f05954f-e5bd-11dd-9d91-806e6f6e6963} - F:\autorun.exe
MountPoints2: {e273aac0-cbc4-11de-ade2-002421172082} - K:\Autorun.exe
HKLM-x32\...\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe [65536 2007-04-18] (Hewlett-Packard Company)
HKLM-x32\...\Run: [OsdMaestro] c:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD64.exe [119296 2007-02-15] (OsdMaestro)
HKLM-x32\...\Run: [DVDAgent] "c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe" [1148200 2008-09-26] (CyberLink Corp.)
HKLM-x32\...\Run: [VC9Player] "E:\Program Files (x86)\Virtual CD v9\System\VC9Play.exe" [x]
HKLM-x32\...\Run: [nProtect GameGuard Personal 3.0] "E:\Program Files (x86)\INCAInternet\nProtect GameGuard Personal 3.0\nProtect GameGuard Personal 3.0\nspmain.exe" -tray [x]
HKLM-x32\...\Run: [DivXMediaServer] "C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe" [450560 2013-03-28] (DivX, LLC)
HKLM-x32\...\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW [1263952 2013-02-13] ()
HKLM-x32\...\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui [4858968 2013-05-09] (AVAST Software)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] "E:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [x]
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation)
HKU\Default\...\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN [972080 2008-10-17] (Hewlett-Packard)
HKU\Default User\...\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN [972080 2008-10-17] (Hewlett-Packard)
HKU\UpdatusUser\...\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN [972080 2008-10-17] (Hewlett-Packard)
Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll (Microsoft Corporation)
SSODL-x32: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\SysWOW64\webcheck.dll (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=91&bd=Pavilion&pf=cndt
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=91&bd=Pavilion&pf=cndt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
SearchScopes: HKLM - {79C90567-5C09-4507-9307-1B81999F79F7} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008
SearchScopes: HKLM - {8C5BF184-BEAC-415C-8A6F-69F27A468C07} URL = hxxp://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933
SearchScopes: HKLM - {F62C4EF5-02A5-4118-BD59-A1C8D69F7CFD} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcndtie7-de-de
SearchScopes: HKLM-x32 - {79C90567-5C09-4507-9307-1B81999F79F7} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008
HKCU SearchScopes: DefaultScope {2592934B-F16C-4C06-B794-A59D7A79FDFF} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {2592934B-F16C-4C06-B794-A59D7A79FDFF} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {79C90567-5C09-4507-9307-1B81999F79F7} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - E:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll No File
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File
DPF: HKLM-x32 {140E4DF8-9E14-4A34-9577-C77561ED7883} https://s3.amazonaws.com/content.systemrequirementslab.com/global/bin/srldetect_cyri_4.1.72.0_x.cab
DPF: HKLM-x32 {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
DPF: HKLM-x32 {3860DD98-0549-4D50-AA72-5D17D200EE10} hxxp://cdn.scan.onecare.live.com/resource/download/scanner/en-us/wlscctrl2.cab
DPF: HKLM-x32 {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab
DPF: HKLM-x32 {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
DPF: HKLM-x32 {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} hxxp://update.nprotect.net/keycrypt/cabal/npkcx_inca.cab
DPF: HKLM-x32 {E6F480FC-BD44-4CBA-B74A-89AF7842937D} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.4.16.0.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler-x32: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - E:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks-x32: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWow64\EZUPBH~1.DLL [51656 2009-05-22] (EasyBits Software Corp.)
Winsock: Catalog5 01 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 05 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog9 01 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 02 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 03 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 04 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 05 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 06 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 07 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 08 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 09 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 10 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog5-x64 01 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 05 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog9-x64 01 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 02 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 03 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 04 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 05 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 06 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 07 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 08 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 09 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9-x64 10 mswsock.dll File Not found (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
FireFox:
========
FF ProfilePath: C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.)
FF Plugin-x32: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.0 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll No File
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=1.122.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.122.0\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.0.61118.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\12\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader - E:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Gast\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Extension: No Name - C:\Users\Gast\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: DownloadHelper - C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: No Name - C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\hsomrsr5.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
Chrome:
=======
CHR DefaultSearchURL: (facemoods) - hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
CHR DefaultSuggestURL: (facemoods) - "suggest_url": ""
CHR Extension: (Skype Click to Call) - C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\Gast\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0
==================== Services (Whitelisted) =================
S4 AAV UpdateService; C:\Program Files (x86)\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [137960 2013-05-09] (AVAST Software)
S4 DAUpdaterSvc; E:\games\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [25832 2009-12-15] (BioWare)
R2 HPBtnSrv; C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe [192512 2008-09-30] ()
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
R2 nHancer; E:\Program Files\nHancer\nHancerService.exe [39424 2010-05-02] (KSE - Korndörfer Software Engineering)
R2 nlsvc; C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe [817152 2010-03-25] (Locktime Software)
S3 npggsvc; C:\Windows\SysWow64\GameMon.des [3813096 2010-06-20] (INCA Internet Co., Ltd.)
R2 npkcmsvc; C:\Windows\SysWOW64\npkcmsvc.exe [191008 2010-08-22] (INCA Internet Co., Ltd.)
R2 NSPService; C:\Windows\SysWOW64\INCAinternet\nProtect GameGuard Personal 3.0\nspsvc.exe [581248 2011-09-16] (INCA Internet Co., Ltd.)
R2 NSPUpdateService; C:\Windows\SysWOW64\INCAinternet\nProtect GameGuard Personal 3.0\nspupsvc.exe [1252840 2012-10-25] (INCA Internet Co.,Ltd.)
R2 nTuneService; C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe [276584 2010-03-22] (NVIDIA)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2012-11-30] ()
S2 SkypeUpdate; E:\Program Files (x86)\Skype\Updater\Updater.exe [160944 2012-07-03] (Skype Technologies)
R2 UpdateCenterService; C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe [282728 2009-11-06] (NVIDIA)
R2 VC9SecS; E:\Program Files (x86)\Virtual CD v9\System\VC9SecS.exe [132424 2009-04-21] (H+H Software GmbH)
R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [x]
==================== Drivers (Whitelisted) ====================
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software)
R1 aswFW; C:\Windows\system32\drivers\aswFW.sys [131232 2013-05-09] (AVAST Software)
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [22600 2013-05-09] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software)
R0 aswNdis; C:\Windows\System32\DRIVERS\aswNdis.sys [12368 2013-03-13] (ALWIL Software)
R0 aswNdis2; C:\Windows\System32\drivers\aswNdis2.sys [270824 2013-05-09] (AVAST Software)
R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [59144 2013-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-07-01] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-07-01] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-07-01] ()
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2011-01-12] ()
S3 CEDRIVER60; E:\Program Files (x86)\Cheat Engine 6.3\dbk64.sys [64480 2013-06-02] ()
S3 HH9Help.sys; C:\Windows\system32\drivers\HH9Help.sys [24344 2007-01-23] (H+H Software GmbH)
S3 HH9Help.sys; C:\Windows\system32\drivers\HH9Help.sys [24344 2007-01-23] (H+H Software GmbH)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2011-01-12] ()
R1 nltdi; C:\Windows\system32\drivers\nltdi.sys [89224 2010-03-25] (Locktime Software)
R1 nltdi; C:\Windows\system32\drivers\nltdi.sys [89224 2010-03-25] (Locktime Software)
S3 npkcft64; C:\Windows\SysWOW64\npkcft64.sys [45600 2010-08-22] (INCA Internet Co., Ltd.)
S3 npkcft64; C:\Windows\SysWOW64\npkcft64.sys [45600 2010-08-22] (INCA Internet Co., Ltd.)
S3 npkuft64; C:\Windows\SysWOW64\npkuft64.sys [40992 2010-08-22] (INCA Internet Co., Ltd.)
S3 npkuft64; C:\Windows\SysWOW64\npkuft64.sys [40992 2010-08-22] (INCA Internet Co., Ltd.)
S3 NPPTNT2; C:\Windows\SysWow64\npptNT2.sys [4682 2005-01-04] (INCA Internet Co., Ltd.)
R3 nvoclk64; C:\Windows\System32\DRIVERS\nvoclk64.sys [42088 2009-09-15] (NVIDIA Corp.)
S3 Ps2; C:\Windows\System32\DRIVERS\PS2.sys [21504 2006-09-07] ()
R0 sfdrv01; C:\Windows\System32\drivers\sfdrv01.sys [75384 2009-02-03] (Protection Technology (StarForce))
R0 sfsync04; C:\Windows\System32\drivers\sfsync04.sys [77952 2009-02-03] (Protection Technology (StarForce))
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [513080 2011-01-12] ()
S2 tandpl; C:\Windows\SysWow64\drivers\tandpl.sys [4736 2003-04-19] ()
R3 TKCtrl; C:\Windows\system32\TKCtrl2k64.sys [87872 2012-07-03] (INCA Internet Co., Ltd.)
R3 TKCtrl; C:\Windows\system32\TKCtrl2k64.sys [87872 2012-07-03] (INCA Internet Co., Ltd.)
R3 TKFsAvM; C:\Windows\system32\TKFsAv64.sys [139136 2012-12-26] (INCA Internet Co., Ltd.)
R3 TKFsAvM; C:\Windows\system32\TKFsAv64.sys [139136 2012-12-26] (INCA Internet Co., Ltd.)
R3 TkFsFtM; C:\Windows\System32\TKFsFt64.sys [23392 2012-11-06] (INCA Internet Co., Ltd.)
R3 TkFsFtM; C:\Windows\SysWow64\TKFsFt64.sys [22848 2011-03-28] (INCA Internet Co., Ltd.)
R1 TKFWFV; C:\Windows\System32\TKFWFV64.sys [34400 2011-03-28] (INCA Internet Co., Ltd.)
S3 TKFWVT; C:\Windows\system32\TKFWVT64.sys [183112 2012-10-23] (INCA Internet Co.,Ltd.)
S3 TKFWVT; C:\Windows\system32\TKFWVT64.sys [183112 2012-10-23] (INCA Internet Co.,Ltd.)
R3 TkIdsVt; C:\Windows\system32\TkIdsVt64.sys [99168 2012-07-31] (INCA Internet Co.,Ltd.)
R3 TkIdsVt; C:\Windows\system32\TkIdsVt64.sys [99168 2012-07-31] (INCA Internet Co.,Ltd.)
R3 TKPcFt; C:\Windows\system32\TKPcFtCb64.sys [29024 2012-11-06] (INCA Internet Co., Ltd.)
R3 TKPcFt; C:\Windows\system32\TKPcFtCb64.sys [29024 2012-11-06] (INCA Internet Co., Ltd.)
R3 vcd9bus; C:\Windows\System32\DRIVERS\vcd9bus.sys [40216 2007-01-23] (H+H Software GmbH)
R1 vmm; C:\Windows\system32\Treiber\vmm.sys [297496 2008-02-12] (Microsoft Corporation)
R2 {55662437-DA8C-40c0-AADA-2C816A897A49}; c:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl [27632 2008-09-26] (Cyberlink Corp.)
R2 {55662437-DA8C-40c0-AADA-2C816A897A49}; c:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl [27632 2008-09-26] (Cyberlink Corp.)
S3 dump_wmimmc; \??\E:\Program Files (x86)\Games-Masters.com\CABAL Online (Europe)\GameGuard\dump_wmimmc.sys [x]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NPPTNT2; \??\C:\Windows\system32\npptNT2.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 PCD5SRVC{8AAF211B-043E02A9-05040000}; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC_x64.pkms [x]
S2 tandpl; System32\drivers\tandpl.sys [x]
S3 X6va005; \??\C:\Users\Gast\AppData\Local\Temp\00539A5.tmp [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-01 17:32 - 2013-07-01 17:32 - 00001788 ____A C:\Users\Gast\Desktop\JRT.txt
2013-07-01 17:28 - 2013-07-01 17:28 - 00000000 ____D C:\Windows\ERUNT
2013-07-01 17:28 - 2013-07-01 17:28 - 00000000 ____D C:\JRT
2013-07-01 17:27 - 2013-07-01 17:27 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Gast\Desktop\JRT.exe
2013-07-01 17:23 - 2013-07-01 17:23 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-07-01 17:23 - 2013-07-01 17:23 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-07-01 17:08 - 2013-07-01 17:08 - 00035782 ____A C:\AdwCleaner[S1].txt
2013-07-01 17:08 - 2013-07-01 17:08 - 00001656 ____A C:\Windows\DeleteOnReboot.bat
2013-07-01 17:07 - 2013-07-01 17:07 - 00648201 ____A C:\Users\Gast\Desktop\adwcleaner.exe
2013-07-01 14:46 - 2013-07-01 14:49 - 00030456 ____A C:\Users\Gast\Desktop\Addition.txt
2013-07-01 14:45 - 2013-07-01 14:45 - 01933758 ____A (Farbar) C:\Users\Gast\Desktop\FRST64.exe
2013-07-01 14:45 - 2013-07-01 14:45 - 00000000 ____D C:\FRST
2013-07-01 13:17 - 2013-07-01 14:11 - 00000000 ____D C:\TDSSKiller_Quarantine
2013-07-01 13:14 - 2013-07-01 13:14 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Gast\Desktop\tdsskiller.exe
2013-07-01 11:28 - 2013-07-01 11:28 - 00602112 ____A (OldTimer Tools) C:\Users\Gast\Desktop\OTL.exe
2013-07-01 11:25 - 2013-07-01 11:25 - 00001704 ____A C:\Users\Public\Desktop\Adobe Reader 9.lnk
2013-07-01 10:02 - 2013-07-01 17:10 - 00000808 ____A C:\Windows\System32\spsys.log
2013-07-01 00:42 - 2013-07-01 00:42 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys
2013-07-01 00:42 - 2013-07-01 00:42 - 00001787 ____A C:\Users\Public\Desktop\avast! Internet Security.lnk
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum
2013-07-01 00:42 - 2013-05-09 10:59 - 00033400 ____A (AVAST Software) C:\Windows\System32\Drivers\aswFsBlk.sys
2013-07-01 00:41 - 2013-07-01 00:42 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys
2013-07-01 00:41 - 2013-07-01 00:42 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys
2013-07-01 00:41 - 2013-07-01 00:41 - 00000000 ____A C:\Windows\SysWOW64\config.nt
2013-07-01 00:41 - 2013-05-09 10:59 - 00270824 ____A (AVAST Software) C:\Windows\System32\Drivers\aswNdis2.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00131232 ____A (AVAST Software) C:\Windows\System32\Drivers\aswFW.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00080816 ____A (AVAST Software) C:\Windows\System32\Drivers\aswMonFlt.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00065336 ____A C:\Windows\System32\Drivers\aswRvrt.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00064288 ____A (AVAST Software) C:\Windows\System32\Drivers\aswTdi.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00059144 ____A (AVAST Software) C:\Windows\System32\Drivers\aswRdr.sys
2013-07-01 00:41 - 2013-05-09 10:59 - 00022600 ____A (AVAST Software) C:\Windows\System32\Drivers\aswKbd.sys
2013-07-01 00:41 - 2013-05-09 10:58 - 00287840 ____A (AVAST Software) C:\Windows\System32\aswBoot.exe
2013-07-01 00:40 - 2013-07-01 00:40 - 00383868 ____A C:\Users\Gast\AppData\Local\dd_vcredistMSI165D.txt
2013-07-01 00:40 - 2013-07-01 00:40 - 00012410 ____A C:\Users\Gast\AppData\Local\dd_vcredistUI165D.txt
2013-07-01 00:40 - 2013-05-09 10:58 - 00041664 ____A (AVAST Software) C:\Windows\avastSS.scr
2013-07-01 00:40 - 2013-03-13 19:01 - 00012368 ____A (ALWIL Software) C:\Windows\System32\Drivers\aswNdis.sys
2013-07-01 00:39 - 2013-07-01 00:39 - 00000000 ____D C:\ProgramData\AVAST Software
2013-07-01 00:39 - 2013-07-01 00:39 - 00000000 ____D C:\Program Files\AVAST Software
2013-07-01 00:24 - 2013-07-01 00:24 - 00792160 ____A C:\Users\Gast\AppData\Local\census.cache
2013-07-01 00:24 - 2013-07-01 00:24 - 00205389 ____A C:\Users\Gast\AppData\Local\ars.cache
2013-07-01 00:10 - 2013-07-01 00:10 - 00000036 ____A C:\Users\Gast\AppData\Local\housecall.guid.cache
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Malwarebytes
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-06-30 20:54 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-30 10:10 - 2013-06-30 10:10 - 00000000 __SHD C:\Windows\SysWOW64\%APPDATA%
2013-06-29 23:28 - 2013-06-30 09:54 - 988293471 ____A C:\Users\Gast\Downloads\Zone Archive Pack.rar
2013-06-29 22:41 - 2013-06-29 22:41 - 00019442 ____A C:\Users\Gast\Downloads\(SUMOTorrent.com)_ZONE_ARCHIVE_Hentai-Key _SP5686432.torrent
2013-06-26 12:30 - 2013-06-26 12:31 - 00000759 ____A C:\Users\Gast\Desktop\daoloader - Verknüpfung.lnk
2013-06-26 09:24 - 2013-06-26 09:24 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Locktime
2013-06-25 21:08 - 2013-06-25 21:08 - 00093367 ____A C:\Users\Gast\Downloads\bws-0598 (1).rar
2013-06-25 21:05 - 2013-06-25 21:05 - 00446584 ____A C:\Users\Gast\Downloads\l4r-da104.rar
2013-06-25 21:01 - 2013-06-25 21:01 - 00084308 ____A C:\Users\Gast\Downloads\bws-0598.rar
2013-06-25 19:42 - 2013-06-25 19:42 - 00071687 ____A C:\Users\Gast\Downloads\dragon_age_origins_plus_8_trainer.zip
2013-06-25 19:19 - 2013-06-25 19:19 - 00033117 ____A C:\Users\Gast\Downloads\daoloader.r4-TiLL.rar
2013-06-25 17:32 - 2013-06-25 17:32 - 00001736 ____A C:\Users\Public\Desktop\NetLimiter 2 Monitor.lnk
2013-06-25 17:32 - 2013-06-25 17:32 - 00000000 ____D C:\ProgramData\Locktime
2013-06-25 17:32 - 2013-06-25 17:32 - 00000000 ____D C:\Program Files\NetLimiter 2 Monitor
2013-06-25 17:31 - 2013-06-25 17:32 - 01827848 ____A C:\Users\Gast\Downloads\nl_2011_mon_64.exe
2013-06-25 16:51 - 2013-06-25 16:51 - 04689729 ____A C:\Users\Gast\Downloads\The LAST REMNANT Save Editor V4.2.rar
2013-06-25 13:38 - 2013-06-25 13:38 - 00000466 ____A C:\Users\Public\Desktop\Guild Wars 2.lnk
2013-06-23 11:30 - 2013-06-23 11:30 - 00000000 ____D C:\Users\Gast\Desktop\Unepic 1.43.1[Steam]
2013-06-23 11:26 - 2013-06-23 11:29 - 94994694 ____A C:\Users\Gast\Downloads\Unepic_1.43.1_Steam_.7z
2013-06-22 23:23 - 2013-06-22 23:23 - 08071400 ____A (Cheat Engine ) C:\Users\Gast\Downloads\CheatEngine63.exe
2013-06-22 21:50 - 2013-06-22 21:50 - 00153366 ____A C:\Users\Gast\Downloads\Unepic v1.0.30 Trainer +6 ~HoG.rar
2013-06-16 15:34 - 2013-06-16 15:34 - 00017477 ____A C:\Users\Gast\Downloads\Run For Your Lives-23906-1-2-2.7z
2013-06-16 15:33 - 2013-06-16 15:33 - 00018227 ____A C:\Users\Gast\Downloads\When Vampires Attack-28235-1-0-2.7z
2013-06-16 14:18 - 2013-06-16 14:18 - 04109361 ____A C:\Users\Gast\Downloads\UNP silverlight armor-37189-1-0.7z
2013-06-16 14:16 - 2013-06-16 14:17 - 17789249 ____A C:\Users\Gast\Downloads\Silverlight Armor 0992 no pauldrons CBBE-10251-0-992.7z
2013-06-16 13:59 - 2013-06-16 13:59 - 00007675 ____A C:\Users\Gast\Downloads\Sexlab_SimpleRape_05252013.zip
2013-06-16 13:16 - 2013-06-16 13:18 - 00457617 ____A C:\Users\Gast\Downloads\SexLab_LoversComfort_v20130604.zip
2013-06-16 13:15 - 2013-06-16 13:16 - 00097394 ____A C:\Users\Gast\Downloads\SexLab_LoversHook_v20130606.zip
2013-06-14 16:17 - 2013-06-16 19:10 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Awesomium
2013-06-14 16:17 - 2013-06-14 16:17 - 00363746 ____A C:\Users\Gast\AppData\Local\dd_vcredistMSI32F3.txt
2013-06-14 16:17 - 2013-06-14 16:17 - 00011942 ____A C:\Users\Gast\AppData\Local\dd_vcredistUI32F3.txt
2013-06-14 13:18 - 2013-06-14 13:18 - 00000222 ____A C:\Users\Gast\Desktop\Marvel Heroes.url
2013-06-09 00:04 - 2013-06-09 00:04 - 00038737 ____A C:\Users\Gast\Downloads\SC07SexLabRandomAttack.7z
2013-06-09 00:02 - 2013-06-09 00:05 - 68829391 ____A C:\Users\Gast\Downloads\SexLabFramework.v101b.zip
2013-06-08 19:15 - 2013-06-08 19:15 - 00000000 ____D C:\Users\Gast\AppData\Local\EdgeOfReality
2013-06-08 18:52 - 2013-06-08 18:52 - 00000222 ____A C:\Users\Gast\Desktop\Loadout.url
2013-06-08 13:42 - 2013-06-08 13:42 - 00064388 ____A C:\Users\Gast\Downloads\X-RayMod_v039.zip
2013-06-08 12:07 - 2013-06-08 12:07 - 00003673 ____A C:\Users\Gast\Downloads\Timber! (1.5.2).zip
2013-06-08 12:05 - 2013-06-08 12:06 - 00007834 ____A C:\Users\Gast\Downloads\Recipe Book.zip
2013-06-08 12:01 - 2013-06-08 12:01 - 00199825 ____A C:\Users\Gast\Downloads\ModLoader (2).zip
2013-06-08 12:01 - 2013-06-08 12:01 - 00199825 ____A C:\Users\Gast\Downloads\ModLoader (1).zip
2013-06-01 16:25 - 2013-06-01 16:25 - 00064533 ____A C:\Users\Gast\Downloads\LoversRaperS_Wappy_1.70.7z
2013-06-01 15:26 - 2013-06-01 15:28 - 00577738 ____A C:\Users\Gast\Downloads\LoversWithPK_Rev91.7z
2013-06-01 15:24 - 2013-06-01 15:24 - 00021719 ____A C:\Users\Gast\Downloads\LoversStalkerM_v1p4.7z
2013-06-01 15:24 - 2013-06-01 15:24 - 00018915 ____A C:\Users\Gast\Downloads\LSMpackage.7z
2013-06-01 15:20 - 2013-06-01 15:22 - 00415874 ____A C:\Users\Gast\Downloads\Dog Texture Patch.7z
2013-06-01 15:20 - 2013-06-01 15:21 - 00088050 ____A C:\Users\Gast\Downloads\Tentacle Monster Patch.7z
2013-06-01 15:20 - 2013-06-01 15:20 - 26338135 ____A C:\Users\Gast\Downloads\Lovers Creatures Beta1 - Part2.7z
2013-06-01 15:19 - 2013-06-01 15:20 - 13717602 ____A C:\Users\Gast\Downloads\Lovers Creatures Beta1 - Part1.7z
2013-06-01 15:18 - 2013-06-01 15:18 - 00099251 ____A C:\Users\Gast\Downloads\LPK base rev96v2.7z
2013-06-01 15:16 - 2013-06-01 15:17 - 37235685 ____A C:\Users\Gast\Downloads\Lovers Resources v3 - for use with LPK base rev96.7z
2013-06-01 09:54 - 2013-06-01 09:54 - 03768483 ____A C:\Users\Gast\Downloads\Dont Starve Steam Trainer.rar
==================== One Month Modified Files and Folders =======
2013-07-01 17:32 - 2013-07-01 17:32 - 00001788 ____A C:\Users\Gast\Desktop\JRT.txt
2013-07-01 17:28 - 2013-07-01 17:28 - 00000000 ____D C:\Windows\ERUNT
2013-07-01 17:28 - 2013-07-01 17:28 - 00000000 ____D C:\JRT
2013-07-01 17:27 - 2013-07-01 17:27 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Gast\Desktop\JRT.exe
2013-07-01 17:23 - 2013-07-01 17:23 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-07-01 17:23 - 2013-07-01 17:23 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-07-01 17:23 - 2013-05-02 19:41 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-07-01 17:23 - 2013-05-02 19:41 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-07-01 17:23 - 2012-09-03 23:49 - 00867240 ____A (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll
2013-07-01 17:23 - 2010-04-29 17:17 - 00789416 ____A (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll
2013-07-01 17:23 - 2009-01-07 19:49 - 00000000 ____D C:\Program Files (x86)\Java
2013-07-01 17:21 - 2012-08-22 17:22 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-01 17:18 - 2009-01-08 03:28 - 16574524 ____A C:\Windows\System32\perfh007.dat
2013-07-01 17:18 - 2009-01-08 03:28 - 05420980 ____A C:\Windows\System32\perfc007.dat
2013-07-01 17:18 - 2006-11-02 14:46 - 00006722 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-01 17:16 - 2010-11-12 20:03 - 00000000 ____D C:\Users\Gast\AppData\Local\Deployment
2013-07-01 17:13 - 2008-09-19 04:55 - 00014466 ____A C:\Windows\SysWOW64\NapaSet.txt
2013-07-01 17:11 - 2006-11-02 17:22 - 00003616 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-01 17:11 - 2006-11-02 17:22 - 00003616 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-01 17:10 - 2013-07-01 10:02 - 00000808 ____A C:\Windows\System32\spsys.log
2013-07-01 17:10 - 2010-07-10 20:06 - 00001102 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-01 17:10 - 2006-11-02 17:42 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-01 17:09 - 2006-11-02 17:42 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-01 17:08 - 2013-07-01 17:08 - 00035782 ____A C:\AdwCleaner[S1].txt
2013-07-01 17:08 - 2013-07-01 17:08 - 00001656 ____A C:\Windows\DeleteOnReboot.bat
2013-07-01 17:07 - 2013-07-01 17:07 - 00648201 ____A C:\Users\Gast\Desktop\adwcleaner.exe
2013-07-01 16:44 - 2010-07-10 20:06 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-01 14:49 - 2013-07-01 14:46 - 00030456 ____A C:\Users\Gast\Desktop\Addition.txt
2013-07-01 14:45 - 2013-07-01 14:45 - 01933758 ____A (Farbar) C:\Users\Gast\Desktop\FRST64.exe
2013-07-01 14:45 - 2013-07-01 14:45 - 00000000 ____D C:\FRST
2013-07-01 14:13 - 2010-12-17 20:20 - 00056114 ____A C:\Windows\PFRO.log
2013-07-01 14:11 - 2013-07-01 13:17 - 00000000 ____D C:\TDSSKiller_Quarantine
2013-07-01 13:14 - 2013-07-01 13:14 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Gast\Desktop\tdsskiller.exe
2013-07-01 11:28 - 2013-07-01 11:28 - 00602112 ____A (OldTimer Tools) C:\Users\Gast\Desktop\OTL.exe
2013-07-01 11:25 - 2013-07-01 11:25 - 00001704 ____A C:\Users\Public\Desktop\Adobe Reader 9.lnk
2013-07-01 11:25 - 2009-12-12 15:40 - 00000000 ____D C:\ProgramData\Adobe
2013-07-01 11:24 - 2010-04-08 10:31 - 00000000 ____D C:\Users\Gast\AppData\Local\Adobe
2013-07-01 10:59 - 2010-12-22 15:04 - 00000000 ____D C:\Users\Gast\Desktop\Trainer
2013-07-01 10:58 - 2011-08-13 15:12 - 00000368 ____H C:\Windows\SysWOW64\nspgpinf.nsx
2013-07-01 00:42 - 2013-07-01 00:42 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys
2013-07-01 00:42 - 2013-07-01 00:42 - 00001787 ____A C:\Users\Public\Desktop\avast! Internet Security.lnk
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum
2013-07-01 00:42 - 2013-07-01 00:42 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum
2013-07-01 00:42 - 2013-07-01 00:41 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys
2013-07-01 00:42 - 2013-07-01 00:41 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys
2013-07-01 00:41 - 2013-07-01 00:41 - 00000000 ____A C:\Windows\SysWOW64\config.nt
2013-07-01 00:41 - 2009-04-23 15:22 - 00000000 ____D C:\users\Gast
2013-07-01 00:40 - 2013-07-01 00:40 - 00383868 ____A C:\Users\Gast\AppData\Local\dd_vcredistMSI165D.txt
2013-07-01 00:40 - 2013-07-01 00:40 - 00012410 ____A C:\Users\Gast\AppData\Local\dd_vcredistUI165D.txt
2013-07-01 00:39 - 2013-07-01 00:39 - 00000000 ____D C:\ProgramData\AVAST Software
2013-07-01 00:39 - 2013-07-01 00:39 - 00000000 ____D C:\Program Files\AVAST Software
2013-07-01 00:24 - 2013-07-01 00:24 - 00792160 ____A C:\Users\Gast\AppData\Local\census.cache
2013-07-01 00:24 - 2013-07-01 00:24 - 00205389 ____A C:\Users\Gast\AppData\Local\ars.cache
2013-07-01 00:10 - 2013-07-01 00:10 - 00000036 ____A C:\Users\Gast\AppData\Local\housecall.guid.cache
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Malwarebytes
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-30 20:54 - 2013-06-30 20:54 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-06-30 20:40 - 2011-05-20 23:52 - 00001987 ____A C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-30 14:31 - 2009-08-14 19:34 - 00044032 ____A C:\Users\Gast\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-06-30 14:29 - 2010-03-20 09:42 - 00000000 ____D C:\Users\Gast\AppData\Roaming\vlc
2013-06-30 10:10 - 2013-06-30 10:10 - 00000000 __SHD C:\Windows\SysWOW64\%APPDATA%
2013-06-30 09:57 - 2009-09-26 23:38 - 00000000 ____D C:\Users\Gast\AppData\Roaming\BitTorrent
2013-06-30 09:54 - 2013-06-29 23:28 - 988293471 ____A C:\Users\Gast\Downloads\Zone Archive Pack.rar
2013-06-30 02:05 - 2009-01-19 02:16 - 01694584 ____A C:\Windows\WindowsUpdate.log
2013-06-29 22:41 - 2013-06-29 22:41 - 00019442 ____A C:\Users\Gast\Downloads\(SUMOTorrent.com)_ZONE_ARCHIVE_Hentai-Key _SP5686432.torrent
2013-06-28 23:23 - 2012-04-28 22:06 - 00000000 ____D C:\Users\Gast\AppData\Local\PMB Files
2013-06-28 23:23 - 2012-04-28 22:06 - 00000000 ____D C:\ProgramData\PMB Files
2013-06-27 09:22 - 2011-12-07 22:21 - 00000000 ____D C:\Users\Gast\AppData\Local\Skyrim
2013-06-26 12:31 - 2013-06-26 12:30 - 00000759 ____A C:\Users\Gast\Desktop\daoloader - Verknüpfung.lnk
2013-06-26 09:24 - 2013-06-26 09:24 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Locktime
2013-06-25 21:08 - 2013-06-25 21:08 - 00093367 ____A C:\Users\Gast\Downloads\bws-0598 (1).rar
2013-06-25 21:05 - 2013-06-25 21:05 - 00446584 ____A C:\Users\Gast\Downloads\l4r-da104.rar
2013-06-25 21:01 - 2013-06-25 21:01 - 00084308 ____A C:\Users\Gast\Downloads\bws-0598.rar
2013-06-25 19:42 - 2013-06-25 19:42 - 00071687 ____A C:\Users\Gast\Downloads\dragon_age_origins_plus_8_trainer.zip
2013-06-25 19:19 - 2013-06-25 19:19 - 00033117 ____A C:\Users\Gast\Downloads\daoloader.r4-TiLL.rar
2013-06-25 17:32 - 2013-06-25 17:32 - 00001736 ____A C:\Users\Public\Desktop\NetLimiter 2 Monitor.lnk
2013-06-25 17:32 - 2013-06-25 17:32 - 00000000 ____D C:\ProgramData\Locktime
2013-06-25 17:32 - 2013-06-25 17:32 - 00000000 ____D C:\Program Files\NetLimiter 2 Monitor
2013-06-25 17:32 - 2013-06-25 17:31 - 01827848 ____A C:\Users\Gast\Downloads\nl_2011_mon_64.exe
2013-06-25 16:51 - 2013-06-25 16:51 - 04689729 ____A C:\Users\Gast\Downloads\The LAST REMNANT Save Editor V4.2.rar
2013-06-25 13:38 - 2013-06-25 13:38 - 00000466 ____A C:\Users\Public\Desktop\Guild Wars 2.lnk
2013-06-25 11:34 - 2012-02-02 19:46 - 00000000 ____D C:\Users\Gast\AppData\Roaming\.minecraft
2013-06-24 10:01 - 2009-04-24 10:08 - 00000456 ____A C:\Windows\Tasks\PCDRScheduledMaintenance.job
2013-06-23 11:30 - 2013-06-23 11:30 - 00000000 ____D C:\Users\Gast\Desktop\Unepic 1.43.1[Steam]
2013-06-23 11:29 - 2013-06-23 11:26 - 94994694 ____A C:\Users\Gast\Downloads\Unepic_1.43.1_Steam_.7z
2013-06-23 11:26 - 2010-12-22 15:03 - 00000000 ____D C:\Users\Gast\Desktop\Spiele
2013-06-22 23:23 - 2013-06-22 23:23 - 08071400 ____A (Cheat Engine ) C:\Users\Gast\Downloads\CheatEngine63.exe
2013-06-22 21:50 - 2013-06-22 21:50 - 00153366 ____A C:\Users\Gast\Downloads\Unepic v1.0.30 Trainer +6 ~HoG.rar
2013-06-21 08:48 - 2012-05-19 08:10 - 00007916 ____A C:\Users\Gast\AppData\Local\d3d9caps.dat
2013-06-20 11:10 - 2009-04-30 12:10 - 00000052 ____A C:\Windows\SysWOW64\DOErrors.log
2013-06-18 11:40 - 2010-12-10 13:19 - 00000000 ____D C:\Program Files (x86)\WildTangent Games
2013-06-16 19:10 - 2013-06-14 16:17 - 00000000 ____D C:\Users\Gast\AppData\Roaming\Awesomium
2013-06-16 15:34 - 2013-06-16 15:34 - 00017477 ____A C:\Users\Gast\Downloads\Run For Your Lives-23906-1-2-2.7z
2013-06-16 15:33 - 2013-06-16 15:33 - 00018227 ____A C:\Users\Gast\Downloads\When Vampires Attack-28235-1-0-2.7z
2013-06-16 14:18 - 2013-06-16 14:18 - 04109361 ____A C:\Users\Gast\Downloads\UNP silverlight armor-37189-1-0.7z
2013-06-16 14:17 - 2013-06-16 14:16 - 17789249 ____A C:\Users\Gast\Downloads\Silverlight Armor 0992 no pauldrons CBBE-10251-0-992.7z
2013-06-16 13:59 - 2013-06-16 13:59 - 00007675 ____A C:\Users\Gast\Downloads\Sexlab_SimpleRape_05252013.zip
2013-06-16 13:18 - 2013-06-16 13:16 - 00457617 ____A C:\Users\Gast\Downloads\SexLab_LoversComfort_v20130604.zip
2013-06-16 13:16 - 2013-06-16 13:15 - 00097394 ____A C:\Users\Gast\Downloads\SexLab_LoversHook_v20130606.zip
2013-06-14 16:29 - 2011-01-12 20:45 - 00566636 ____A C:\Windows\DirectX.log
2013-06-14 16:17 - 2013-06-14 16:17 - 00363746 ____A C:\Users\Gast\AppData\Local\dd_vcredistMSI32F3.txt
2013-06-14 16:17 - 2013-06-14 16:17 - 00011942 ____A C:\Users\Gast\AppData\Local\dd_vcredistUI32F3.txt
2013-06-14 16:17 - 2009-10-25 08:56 - 00000000 ____D C:\Users\Gast\Documents\My Games
2013-06-14 13:18 - 2013-06-14 13:18 - 00000222 ____A C:\Users\Gast\Desktop\Marvel Heroes.url
2013-06-12 17:21 - 2012-04-09 09:56 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 17:21 - 2011-06-01 07:03 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-09 00:05 - 2013-06-09 00:02 - 68829391 ____A C:\Users\Gast\Downloads\SexLabFramework.v101b.zip
2013-06-09 00:04 - 2013-06-09 00:04 - 00038737 ____A C:\Users\Gast\Downloads\SC07SexLabRandomAttack.7z
2013-06-08 19:15 - 2013-06-08 19:15 - 00000000 ____D C:\Users\Gast\AppData\Local\EdgeOfReality
2013-06-08 18:52 - 2013-06-08 18:52 - 00000222 ____A C:\Users\Gast\Desktop\Loadout.url
2013-06-08 13:42 - 2013-06-08 13:42 - 00064388 ____A C:\Users\Gast\Downloads\X-RayMod_v039.zip
2013-06-08 12:07 - 2013-06-08 12:07 - 00003673 ____A C:\Users\Gast\Downloads\Timber! (1.5.2).zip
2013-06-08 12:06 - 2013-06-08 12:05 - 00007834 ____A C:\Users\Gast\Downloads\Recipe Book.zip
2013-06-08 12:01 - 2013-06-08 12:01 - 00199825 ____A C:\Users\Gast\Downloads\ModLoader (2).zip
2013-06-08 12:01 - 2013-06-08 12:01 - 00199825 ____A C:\Users\Gast\Downloads\ModLoader (1).zip
2013-06-05 19:24 - 2012-07-06 22:17 - 00000000 ____D C:\Users\Gast\AppData\Local\Origin
2013-06-01 16:25 - 2013-06-01 16:25 - 00064533 ____A C:\Users\Gast\Downloads\LoversRaperS_Wappy_1.70.7z
2013-06-01 15:28 - 2013-06-01 15:26 - 00577738 ____A C:\Users\Gast\Downloads\LoversWithPK_Rev91.7z
2013-06-01 15:24 - 2013-06-01 15:24 - 00021719 ____A C:\Users\Gast\Downloads\LoversStalkerM_v1p4.7z
2013-06-01 15:24 - 2013-06-01 15:24 - 00018915 ____A C:\Users\Gast\Downloads\LSMpackage.7z
2013-06-01 15:22 - 2013-06-01 15:20 - 00415874 ____A C:\Users\Gast\Downloads\Dog Texture Patch.7z
2013-06-01 15:21 - 2013-06-01 15:20 - 00088050 ____A C:\Users\Gast\Downloads\Tentacle Monster Patch.7z
2013-06-01 15:20 - 2013-06-01 15:20 - 26338135 ____A C:\Users\Gast\Downloads\Lovers Creatures Beta1 - Part2.7z
2013-06-01 15:20 - 2013-06-01 15:19 - 13717602 ____A C:\Users\Gast\Downloads\Lovers Creatures Beta1 - Part1.7z
2013-06-01 15:18 - 2013-06-01 15:18 - 00099251 ____A C:\Users\Gast\Downloads\LPK base rev96v2.7z
2013-06-01 15:17 - 2013-06-01 15:16 - 37235685 ____A C:\Users\Gast\Downloads\Lovers Resources v3 - for use with LPK base rev96.7z
2013-06-01 10:34 - 2013-05-31 21:13 - 00000000 ____D C:\Users\Gast\Desktop\Dont Starve
2013-06-01 09:54 - 2013-06-01 09:54 - 03768483 ____A C:\Users\Gast\Downloads\Dont Starve Steam Trainer.rar
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-07-01 17:21
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
Edit: Was für einen übellaunigen Bastard hab ich mir da eingefangen gehabt? Ist mir vorher garnicht aufgefallen, das Sicherheitscenter startet nicht. Manueller versuch über die Systemsteuerung bringt keinen Erfolg und unter Verwaltung/Dienste ist das Sicherheitscenter verschwunden. Verdammte Axt, ich könnte in meine Tastatur beissen... werde mich aber mit ner Tasse Kaffee und einer Zigarette begnügen, die schmecken besser :P |