TORFdaniel | 06.08.2013 15:30 | mbam-log: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.04.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16521
Daniel :: DANIEL [Administrator]
Schutz: Aktiviert
04.08.2013 18:35:12
mbam-log-2013-08-04 (18-35-12).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 514784
Laufzeit: 2 Stunde(n), 32 Minute(n), 12 Sekunde(n)
Infizierte Speicherprozesse: 1
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab) -> 1776 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 12
HKCR\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowser.1 (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowser (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Manager (Trojan.MWF.Gen) -> Daten: H:\Users\Daniel\M-10-6897-8685-3464\winmgr.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 9
H:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 121
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\mgsqlite3.7z (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\OptChrome.exe (PUP.Optional.OptChrome.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\OptimizerPro_20130711.exe (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\PacmanSDM.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\C7B712FB-BAB0-7891-B5FC-1129414FF041\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\C7B712FB-BAB0-7891-B5FC-1129414FF041\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\f3903a8feb69f9dbc31157fca6266fec\OptimizerPro_20130711.exe (PUP.Optional.OptimizePro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\is1373634743\dp.exe (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Local\Temp\is1693454730\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\Downloads\setup.exe (PUP.BundleInstaller.VG) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Eigene Dateien\Downloads\sweetimsetup(1).exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Eigene Dateien\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\Shortcut_BundleSweetIMSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\Shortcut_sweetimsetup(1).exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\Shortcut_SweetImSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\comver.dll (Adware.GameSpyArcade) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\wajam_i_3004.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\mgsqlite3.7z (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\OptChrome.exe (PUP.Optional.OptChrome.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\is1373634743\dp.exe (PUP.DealPly) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\is1373634743\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\is87173921\BundleSweetIMSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Dokumente und Einstellungen\Pikachu\Lokale Einstellungen\Temp\is87173921\IWantThis_IC_V3_ROW.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgMediaPlayer.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\ContentPackagesActivationHandler.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgAdaptersProxy.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgArchive.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgcommunication.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgconfig.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgFlashPlayer.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mghooking.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgICQAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgICQMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mglogger.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgMsnAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgMsnMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgsimcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgSweetIM.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgUpdateSupport.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgYahooAuto.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\mgYahooMessengerAdapter.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\SweetIM.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Programme\Vlcclassic\Uninstall.exe (Trojan.FakeVLC) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP188\A0250312.dll (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP188\A0250313.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP188\A0250316.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP188\A0250317.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP154\A0222798.dll (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP154\A0222799.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP154\A0222802.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP154\A0222803.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233173.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233174.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233175.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233176.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233177.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233179.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233180.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233181.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233182.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233183.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233184.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233185.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233186.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233187.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233188.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233189.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233190.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233191.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233192.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233193.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233195.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0234099.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP164\A0233178.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235219.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235220.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235221.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235222.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235223.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235224.rbf (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235229.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235231.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\System Volume Information\_restore{732288F0-9069-45D5-B80E-83BA98242F32}\RP166\A0235232.dll (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Windows.old\Windows\Installer\228e8d.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Windows.old\Windows\Installer\436e5d.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\Users\Daniel\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab) -> Löschen bei Neustart.
H:\Users\Daniel\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
H:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
Adw-Cleaner: Code:
# AdwCleaner v2.306 - Datei am 06/08/2013 um 14:36:48 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Daniel - DANIEL
# Bootmodus : Normal
# Ausgeführt unter : H:\Users\Daniel\Desktop\adwcleaner06.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : APNMCP
***** [Dateien / Ordner] *****
Datei Gelöscht : H:\user.js
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\extensions\addon@defaulttab.com.xpi
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\extensions\gophoto@gophoto.it.xpi
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\searchplugins\Babylon.xml
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\searchplugins\delta.xml
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\searchplugins\search-here.xml
Datei Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\searchplugins\Web Search.xml
Datei Gelöscht : H:\Windows\system32\roboot.exe
Ordner Gelöscht : H:\Program Files\AskPartnerNetwork
Ordner Gelöscht : H:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : H:\Program Files\DealPly
Ordner Gelöscht : H:\Program Files\Gophoto.it
Ordner Gelöscht : H:\Program Files\Yontoo
Ordner Gelöscht : H:\ProgramData\APN
Ordner Gelöscht : H:\ProgramData\AskPartnerNetwork
Ordner Gelöscht : H:\ProgramData\Babylon
Ordner Gelöscht : H:\ProgramData\boost_interprocess
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\APN
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\AskPartnerNetwork
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\PutLockerDownloader
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Temp\APN
Ordner Gelöscht : H:\Users\Daniel\AppData\Local\Temp\AskSearch
Ordner Gelöscht : H:\Users\Daniel\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : H:\Users\Daniel\AppData\LocalLow\Claro LTD
Ordner Gelöscht : H:\Users\Daniel\AppData\LocalLow\Conduit
Ordner Gelöscht : H:\Users\Daniel\AppData\LocalLow\PriceGong
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\Claro
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\DefaultTab
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movie2KDownloader.com
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\jetpack
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\OpenCandy
Ordner Gelöscht : H:\Users\Daniel\AppData\Roaming\PerformerSoft
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\5c68f8fe534ec17
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DefaultTab
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Default Tab
Schlüssel Gelöscht : HKCU\Software\DefaultTab
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\ClaroDirectory
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\5c68f8fe534ec17
Schlüssel Gelöscht : HKLM\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Default Tab
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16521
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Bundlore&dpid=Bundlore&co=DE&userid=1f5205d7-4b77-4c17-bb42-141a3005900f&searchtype=ds&q={searchTerms}&installDate=21/04/2013 --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (en-US)
Datei : H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\prefs.js
Gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=114506&tt=201112_ctrl_47[...]
Gelöscht : user_pref("avg.install.userSPSettings", "Claro Search");
Gelöscht : user_pref("extensions.AVIRA-V7.domain", "\"avira.search.ask.com\"");
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114506&tt=201[...]
Gelöscht : user_pref("extensions.claro.admin", false);
Gelöscht : user_pref("extensions.claro.aflt", "babsst");
Gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
Gelöscht : user_pref("extensions.claro.dfltLng", "en");
Gelöscht : user_pref("extensions.claro.excTlbr", false);
Gelöscht : user_pref("extensions.claro.id", "00000000000000000000001c4af6e8a4");
Gelöscht : user_pref("extensions.claro.instlDay", "15663");
Gelöscht : user_pref("extensions.claro.instlRef", "sst");
Gelöscht : user_pref("extensions.claro.prdct", "claro");
Gelöscht : user_pref("extensions.claro.prtnrId", "claro");
Gelöscht : user_pref("extensions.claro.tlbrId", "claro");
Gelöscht : user_pref("extensions.claro.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.claro.vrsn", "1.8.3.10");
Gelöscht : user_pref("extensions.claro.vrsni", "1.8.3.10");
Gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
Gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1021:10:03");
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "00000000000000000000001c4af6e8a4");
Gelöscht : user_pref("extensions.delta.instlDay", "15872");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.520:52:07");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=120613_ndc");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Gelöscht : user_pref("extensions.enabledAddons", "addon%40defaulttab.com:2.0,%7Bb9db16a4-6edc-47ec-a1f4-b86292e[...]
-\\ Google Chrome v28.0.1500.95
Datei : H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [13655 octets] - [06/08/2013 14:35:17]
AdwCleaner[S1].txt - [13223 octets] - [06/08/2013 14:36:48]
########## EOF - H:\AdwCleaner[S1].txt - [13284 octets] ##########
FRST.txt:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-08-2013
Ran by Daniel (administrator) on 06-08-2013 16:23:02
Running from H:\Users\Daniel\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AMD) H:\Windows\system32\atiesrxx.exe
(AMD) H:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) H:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) H:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) H:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVM Berlin) H:\Program Files\avmwlanstick\WlanNetService.exe
(Apple Inc.) H:\Program Files\Bonjour\mDNSResponder.exe
(LogMeIn Inc.) H:\Program Files\LogMeIn Hamachi\hamachi-2.exe
(Malwarebytes Corporation) H:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) H:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corp.) H:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) H:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) H:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Malwarebytes Corporation) H:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(AVM Berlin) H:\Program Files\avmwlanstick\WLanGUI.exe
(Apple Inc.) H:\Program Files\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) H:\Program Files\Common Files\Java\Java Update\jusched.exe
(Valve Corporation) H:\Program Files\Steam\Steam.exe
(Windows Net) H:\Users\Daniel\AppData\Roaming\Windows Net Data\net.exe
(Microsoft Corporation) H:\Program Files\Internet Explorer\iexplore.exe
(Apple Inc.) H:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) H:\Program Files\Internet Explorer\iexplore.exe
(Valve Corporation) H:\Program Files\Common Files\Steam\SteamService.exe
(Microsoft Corporation) H:\Windows\system32\wuauclt.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Users\Daniel\AppData\Local\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AVMWlanClient] - H:\Program Files\avmwlanstick\wlangui.exe [1753088 2008-02-25] (AVM Berlin)
HKLM\...\Run: [APSDaemon] - H:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - H:\Program Files\iTunes\iTunesHelper.exe [152544 2012-12-12] (Apple Inc.)
HKLM\...\Run: [avgnt] - H:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - H:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKCU\...\Run: [Google Update] - H:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-08-02] (Google Inc.)
HKCU\...\Run: [Steam] - H:\Program Files\Steam\Steam.exe [1807272 2013-07-27] (Valve Corporation)
HKCU\...\Run: [Skype] - H:\Program Files\Skype\Phone\Skype.exe [19873896 2013-06-21] (Skype Technologies S.A.)
MountPoints2: {1841e9a7-f93e-11e2-b8a9-00248ce625ea} - I:\pushinst.exe
MountPoints2: {2a6149da-501e-11e2-9cd9-001c4af6e8a4} - I:\HTC_Sync_Manager_PC.exe
MountPoints2: {af38bbab-0724-11e2-a9e4-00248ce625ea} - I:\pushinst.exe
MountPoints2: {cc807940-dce3-11e1-ae98-00248ce625ea} - I:\pushinst.exe
MountPoints2: {e79bbbfa-dce2-11e1-8875-806e6f6e6963} - G:\Autorun.exe
Startup: H:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> H:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: H:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk
ShortcutTarget: net.lnk -> H:\Users\Daniel\AppData\Roaming\Windows Net Data\net.exe (Windows Net)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.snapdo.com/?publisher=Bundlore&dpid=Bundlore&co=DE&userid=1f5205d7-4b77-4c17-bb42-141a3005900f&searchtype=ds&q={searchTerms}&installDate=21/04/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File
BHO: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - "H:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - "H:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File
Toolbar: HKCU -No Name - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - No File
Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - "H:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - H:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 05 H:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Winsock: Catalog9 01 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 19 H:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default
FF SelectedSearchEngine: user_pref("browser.search.selectedEngine", "");
FF Homepage: hxxp://search.orbitdownloader.com
FF Plugin: @adobe.com/FlashPlayer - H:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - H:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - H:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - H:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3508.0205 - H:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - H:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @videolan.org/vlc,version=2.0.7 - H:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - H:\Users\Daniel\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - H:\Users\Daniel\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - H:\Users\Daniel\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - H:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Extension: Amazon-Icon - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\amazon-icon@winload.de
FF Extension: pricealarm - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
FF Extension: M2k Downloader - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\m2k@m2kdownloader.com
FF Extension: DownloadHelper - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: m2k - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\m2k@m2kdownloader.com.xpi
FF Extension: toolbar_AVIRA-V7 - H:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\itrqliqr.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
FF Extension: Default - H:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF Extension: Default - H:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
Chrome:
=======
CHR HomePage: hxxp://feed.snapdo.com/?publisher=Bundlore&dpid=Bundlore&co=DE&userid=1f5205d7-4b77-4c17-bb42-141a3005900f&searchtype=hp&installDate=21/04/2013
CHR RestoreOnStartup: "urls_to_restore_on_startup": [
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - H:\Users\Daniel\AppData\Local\Google\Chrome\Application\21.0.1180.60\PepperFlash\pepflashplayer.dll No File
CHR Extension: () - H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgoencnlndpglbocajlimaikjohmab\background.html
CHR Extension: (M2k Downloader) - H:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbbbdmbjkgojacipgefbifkiebpcdjhn\1.0
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - H:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx
CHR HKLM\...\Chrome\Extension: [lbbbdmbjkgojacipgefbifkiebpcdjhn] - H:\Program Files\Movie2KDownloader.com\m2kDownloader10.crx
CHR HKLM\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - H:\Users\Daniel\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; H:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; H:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-18] (Avira Operations GmbH & Co. KG)
R2 AVM WLAN Connection Service; H:\Program Files\avmwlanstick\WlanNetService.exe [364544 2008-02-25] (AVM Berlin)
R2 Hamachi2Svc; H:\Program Files\LogMeIn Hamachi\hamachi-2.exe [1440080 2013-06-28] (LogMeIn Inc.)
S2 HiPatchService; H:\Program Files\Hi-Rez Studios\HiPatchService.exe [8704 2012-08-30] (Hi-Rez Studios)
R2 MBAMScheduler; H:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; H:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
==================== Drivers (Whitelisted) ====================
R2 atksgt; H:\Windows\System32\DRIVERS\atksgt.sys [83872 2013-06-20] ()
R2 avgntflt; H:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-07-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; H:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-07-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; H:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG)
S3 avmeject; H:\Windows\System32\drivers\avmeject.sys [4352 2007-11-07] (AVM Berlin)
R3 FWLANUSB; H:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH)
S3 fwlanusbn; H:\Windows\System32\DRIVERS\fwlanusbn.sys [401920 2007-12-19] (AVM GmbH)
R3 hamachi; H:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.)
R3 L1E; H:\Windows\System32\DRIVERS\L1E62x86.sys [47104 2009-07-14] (Atheros Communications, Inc.)
R2 lirsgt; H:\Windows\System32\DRIVERS\lirsgt.sys [25888 2013-06-20] ()
R3 MBAMProtector; H:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; H:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R1 ssmdrv; H:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-06 16:22 - 2013-08-06 16:22 - 01228808 _____ (Farbar) H:\Users\Daniel\Desktop\FRST.exe
2013-08-06 16:22 - 2013-08-06 16:22 - 00000000 ____D H:\FRST
2013-08-06 16:12 - 2013-08-06 16:12 - 00001566 _____ H:\AdwCleaner[S2].txt
2013-08-06 16:01 - 2013-08-06 16:02 - 00001504 _____ H:\AdwCleaner[R2].txt
2013-08-06 14:50 - 2013-08-06 14:50 - 00688992 ____R (Swearware) H:\Users\Daniel\Desktop\dds.exe
2013-08-06 14:36 - 2013-08-06 14:37 - 00013354 _____ H:\AdwCleaner[S1].txt
2013-08-06 14:35 - 2013-08-06 14:35 - 00013655 _____ H:\AdwCleaner[R1].txt
2013-08-06 14:34 - 2013-08-06 14:34 - 00666633 _____ H:\Users\Daniel\Desktop\adwcleaner06.exe
2013-08-06 14:29 - 2013-08-06 14:29 - 00007653 _____ H:\Users\Daniel\Desktop\hijackthis.log
2013-08-06 14:28 - 2013-08-06 14:28 - 00388608 _____ (Trend Micro Inc.) H:\Users\Daniel\Desktop\HijackThis.exe
2013-08-04 21:21 - 2013-08-04 22:30 - 00000000 ____D H:\Users\Daniel\Desktop\Virenprogramme
2013-08-04 18:33 - 2013-08-04 18:33 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Malwarebytes
2013-08-04 18:32 - 2013-08-04 18:32 - 00000000 ____D H:\ProgramData\Malwarebytes
2013-08-04 18:32 - 2013-08-04 18:32 - 00000000 ____D H:\Program Files\Malwarebytes' Anti-Malware
2013-08-04 18:32 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) H:\Windows\system32\Drivers\mbam.sys
2013-08-04 18:06 - 2013-08-04 18:06 - 00263592 _____ (Oracle Corporation) H:\Windows\system32\javaws.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00175016 _____ (Oracle Corporation) H:\Windows\system32\javaw.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00175016 _____ (Oracle Corporation) H:\Windows\system32\java.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00094632 _____ (Oracle Corporation) H:\Windows\system32\WindowsAccessBridge.dll
2013-08-04 18:06 - 2013-08-04 18:06 - 00000000 ____D H:\Program Files\Common Files\Java
2013-08-04 17:51 - 2013-08-04 17:51 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Avira
2013-08-04 17:49 - 2013-08-04 17:49 - 00067168 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avnetflt.sys
2013-08-04 17:46 - 2012-08-27 15:50 - 00028520 _____ (Avira GmbH) H:\Windows\system32\Drivers\ssmdrv.sys
2013-08-04 17:45 - 2013-08-04 17:45 - 00000000 ____D H:\Program Files\Avira
2013-08-04 17:45 - 2013-07-18 08:02 - 00135136 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avipbb.sys
2013-08-04 17:45 - 2013-07-18 08:02 - 00084744 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avgntflt.sys
2013-08-04 17:45 - 2013-03-06 16:13 - 00037352 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avkmgr.sys
2013-08-03 13:31 - 2013-08-03 13:31 - 00002243 _____ H:\Users\Public\Desktop\Die Schlacht um Mittelerde™ II.lnk
2013-08-03 11:20 - 2013-08-03 11:34 - 00000000 ____D H:\Users\Daniel\Desktop\Herr der Ringe
2013-08-03 00:48 - 2013-08-03 00:48 - 00000000 ____D H:\Users\Daniel\Desktop\SporeRegFixforSTEAM
2013-08-03 00:23 - 2013-08-03 00:49 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Spore
2013-08-02 23:12 - 2013-08-02 23:12 - 00000000 ____D H:\ProgramData\EA Core
2013-08-02 22:49 - 2013-08-02 22:50 - 00000000 ____D H:\Users\Daniel\Documents\Stronghold
2013-08-02 21:29 - 2013-08-02 21:29 - 00000215 _____ H:\Users\Daniel\Desktop\Spore.url
2013-08-02 21:10 - 2013-08-02 21:22 - 3106712552 _____ H:\Users\Daniel\Downloads\Spore.7z
2013-08-02 20:29 - 2013-08-04 16:04 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Origin
2013-08-02 20:24 - 2013-08-05 14:33 - 00000000 ____D H:\ProgramData\Origin
2013-08-02 20:23 - 2013-08-02 20:23 - 00000000 ____D H:\ProgramData\Electronic Arts
2013-08-02 19:44 - 2013-08-02 19:45 - 00000000 ____D H:\Users\Daniel\Documents\Black & White 2 Demo
2013-08-02 19:38 - 2013-08-02 19:38 - 00000000 ____D H:\Program Files\Lionhead Studios
2013-08-02 19:35 - 2013-08-02 19:51 - 00000000 ____D H:\Users\Daniel\Downloads\Black And White 2 + Battle Of The Gods
2013-08-02 19:33 - 2013-08-03 07:20 - 1658341376 ____R H:\Users\Daniel\Downloads\rld-bme2.iso
2013-08-02 19:30 - 2013-08-02 19:30 - 00000862 _____ H:\Users\Daniel\Desktop\µTorrent.lnk
2013-08-02 19:29 - 2013-08-03 11:30 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\uTorrent
2013-08-02 18:51 - 2013-08-04 17:42 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Windows Net Data
2013-08-02 18:50 - 2013-08-02 18:51 - 00000000 ____D H:\Users\Daniel\AppData\Local\Temp8a15093bda63fc0edbae9b584075dce7
2013-08-02 18:50 - 2013-08-02 18:50 - 00000000 ____D H:\Users\Daniel\ChromeExtensions
2013-08-02 18:50 - 2013-08-02 18:50 - 00000000 ____D H:\Users\Daniel\AppData\Local\Temp1b7d8e286b222587f57dc450d3fd9af9
2013-08-02 18:36 - 2013-08-02 18:36 - 00000000 ____D H:\Users\Daniel\Downloads\Black-&-White-2
2013-07-31 09:26 - 2013-07-31 11:29 - 00000000 ____D H:\Users\Daniel\Documents\Stronghold Crusader
2013-07-31 09:23 - 2013-07-31 09:23 - 00000000 ____D H:\Program Files\Firefly Studios
2013-07-30 19:39 - 2013-07-30 19:39 - 00015420 _____ H:\Windows\AVMInstall.Log
2013-07-30 19:38 - 2007-12-19 01:00 - 00401920 _____ (AVM GmbH) H:\Windows\system32\Drivers\fwlanusbn.sys
2013-07-30 19:38 - 2007-12-19 01:00 - 00077824 _____ (AVM Berlin) H:\Windows\system32\fwusbnci.dll
2013-07-30 19:38 - 2007-12-19 01:00 - 00015573 _____ H:\Windows\system32\Drivers\fwlanusbn.bin
2013-07-28 22:34 - 2013-07-30 20:04 - 00000000 ____D H:\Users\Daniel\Desktop\SDP
2013-07-25 20:15 - 2013-07-25 20:16 - 00000000 ____D H:\Program Files\Mozilla Firefox
2013-07-24 21:13 - 2013-07-24 21:13 - 00000000 ____D H:\Users\Daniel\dwhelper
2013-07-21 00:55 - 2012-07-26 05:39 - 00526952 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\Wdf01000.sys
2013-07-21 00:55 - 2012-07-26 05:39 - 00047720 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\WdfLdr.sys
2013-07-21 00:55 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) H:\Windows\system32\WUDFHost.exe
2013-07-21 00:55 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) H:\Windows\system32\WUDFx.dll
2013-07-21 00:55 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) H:\Windows\system32\WUDFPlatform.dll
2013-07-21 00:55 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) H:\Windows\system32\WUDFSvc.dll
2013-07-21 00:55 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) H:\Windows\system32\WUDFCoinstaller.dll
2013-07-21 00:55 - 2012-07-26 04:46 - 00009728 _____ (Microsoft Corporation) H:\Windows\system32\Wdfres.dll
2013-07-21 00:55 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\WUDFPf.sys
2013-07-21 00:55 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\WUDFRd.sys
2013-07-21 00:55 - 2012-06-02 16:57 - 00000003 _____ H:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2013-07-21 00:55 - 2012-06-02 16:34 - 00000003 _____ H:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2013-07-20 23:20 - 2012-11-22 06:45 - 00626688 _____ (Microsoft Corporation) H:\Windows\system32\usp10.dll
2013-07-20 23:20 - 2012-08-22 19:16 - 00712048 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\ndis.sys
2013-07-20 23:20 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\RNDISMP.sys
2013-07-20 23:20 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) H:\Windows\system32\spoolsv.exe
2013-07-20 23:20 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) H:\Windows\system32\xmllite.dll
2013-07-20 23:20 - 2011-03-25 04:58 - 00284672 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbport.sys
2013-07-20 23:20 - 2011-03-25 04:58 - 00258560 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbhub.sys
2013-07-20 23:20 - 2011-03-25 04:58 - 00075776 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbccgp.sys
2013-07-20 23:20 - 2011-03-25 04:57 - 00043008 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbehci.sys
2013-07-20 23:20 - 2011-03-25 04:57 - 00024064 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbuhci.sys
2013-07-20 23:20 - 2011-03-25 04:57 - 00020480 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbohci.sys
2013-07-20 23:20 - 2011-03-25 04:57 - 00005888 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\usbd.sys
2013-07-20 23:20 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) H:\Windows\system32\prevhost.exe
2013-07-20 23:19 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) H:\Windows\system32\cryptdlg.dll
2013-07-20 23:19 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) H:\Windows\system32\d3d11.dll
2013-07-20 23:19 - 2013-03-19 06:53 - 00186368 _____ (Microsoft Corporation) H:\Windows\system32\wwansvc.dll
2013-07-20 23:19 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) H:\Windows\system32\wwanprotdim.dll
2013-07-20 23:19 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\fvevol.sys
2013-07-20 23:19 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) H:\Windows\system32\OxpsConverter.exe
2013-07-20 23:19 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) H:\Windows\system32\timedate.cpl
2013-07-20 23:19 - 2011-03-11 07:39 - 00148864 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\storport.sys
2013-07-20 23:19 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) H:\Windows\system32\Drivers\nvstor.sys
2013-07-20 23:19 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) H:\Windows\system32\Drivers\nvraid.sys
2013-07-20 23:19 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) H:\Windows\system32\Drivers\iaStorV.sys
2013-07-20 23:19 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) H:\Windows\system32\Drivers\amdsata.sys
2013-07-20 23:19 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) H:\Windows\system32\Drivers\amdxata.sys
2013-07-20 23:19 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) H:\Windows\system32\esent.dll
2013-07-20 23:19 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) H:\Windows\system32\fsutil.exe
2013-07-20 23:19 - 2011-03-11 06:01 - 00076288 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\USBSTOR.SYS
2013-07-20 23:18 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) H:\Windows\system32\Wpc.dll
2013-07-20 23:18 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) H:\Windows\system32\gameux.dll
2013-07-20 23:18 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) H:\Windows\system32\cero.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) H:\Windows\system32\esrb.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) H:\Windows\system32\fpb.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) H:\Windows\system32\oflc-nz.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) H:\Windows\system32\pegibbfc.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) H:\Windows\system32\csrr.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) H:\Windows\system32\cob-au.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) H:\Windows\system32\usk.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) H:\Windows\system32\oflc.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) H:\Windows\system32\grb.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) H:\Windows\system32\pegi-pt.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) H:\Windows\system32\pegi-fi.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) H:\Windows\system32\pegi.rs
2013-07-20 23:18 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) H:\Windows\system32\djctq.rs
2013-07-20 23:18 - 2012-11-30 06:47 - 00868352 _____ (Microsoft Corporation) H:\Windows\system32\kernel32.dll
2013-07-20 23:18 - 2012-11-30 06:47 - 00293376 _____ (Microsoft Corporation) H:\Windows\system32\KernelBase.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00005120 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004608 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 04:55 - 00271360 _____ (Microsoft Corporation) H:\Windows\system32\conhost.exe
2013-07-20 23:18 - 2012-11-30 04:38 - 00006144 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 04:38 - 00004608 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 04:38 - 00003584 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 04:38 - 00003072 ____H (Microsoft Corporation) H:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-07-20 23:18 - 2012-11-30 01:17 - 00420064 _____ H:\Windows\system32\locale.nls
2013-07-20 23:18 - 2012-10-03 18:42 - 00242176 _____ (Microsoft Corporation) H:\Windows\system32\nlasvc.dll
2013-07-20 23:18 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) H:\Windows\system32\netcorehc.dll
2013-07-20 23:18 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) H:\Windows\system32\ncsi.dll
2013-07-20 23:18 - 2012-10-03 18:42 - 00052224 _____ (Microsoft Corporation) H:\Windows\system32\nlaapi.dll
2013-07-20 23:18 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) H:\Windows\system32\netevent.dll
2013-07-20 23:18 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) H:\Windows\system32\iphlpsvc.dll
2013-07-20 23:18 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\tcpipreg.sys
2013-07-20 23:18 - 2012-05-05 09:46 - 00400896 _____ (Microsoft Corporation) H:\Windows\system32\srcore.dll
2013-07-20 23:18 - 2012-04-07 13:26 - 02342400 _____ (Microsoft Corporation) H:\Windows\system32\msi.dll
2013-07-20 23:18 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) H:\Windows\system32\tquery.dll
2013-07-20 23:18 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) H:\Windows\system32\mssrch.dll
2013-07-20 23:18 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) H:\Windows\system32\mssvp.dll
2013-07-20 23:18 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) H:\Windows\system32\mssph.dll
2013-07-20 23:18 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) H:\Windows\system32\mssphtb.dll
2013-07-20 23:18 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) H:\Windows\system32\msscntrs.dll
2013-07-20 23:18 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) H:\Windows\system32\SearchIndexer.exe
2013-07-20 23:18 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) H:\Windows\system32\SearchProtocolHost.exe
2013-07-20 23:18 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) H:\Windows\system32\SearchFilterHost.exe
2013-07-20 23:18 - 2011-02-25 07:30 - 02616320 _____ (Microsoft Corporation) H:\Windows\explorer.exe
2013-07-20 23:12 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) H:\Windows\system32\dhcpcore6.dll
2013-07-20 23:12 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) H:\Windows\system32\dhcpcsvc6.dll
2013-07-20 23:12 - 2012-05-01 06:44 - 00164352 _____ (Microsoft Corporation) H:\Windows\system32\profsvc.dll
2013-07-20 23:12 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) H:\Windows\system32\ntshrui.dll
2013-07-20 23:12 - 2011-04-22 21:14 - 00027008 _____ (Microsoft Corporation) H:\Windows\system32\Drivers\Diskdump.sys
2013-07-20 17:23 - 2013-07-20 17:23 - 00000020 _____ H:\Windows\ðó}
2013-07-20 17:23 - 2013-07-20 17:23 - 00000000 ____D H:\Windows\de
2013-07-20 17:23 - 2013-07-20 17:23 - 00000000 ____D H:\Program Files\Microsoft SQL Server Compact Edition
2013-07-20 17:22 - 2013-07-20 17:23 - 00000000 ____D H:\Program Files\Windows Live
2013-07-20 17:22 - 2013-07-20 17:22 - 00000000 ____D H:\Windows\PCHEALTH
2013-07-20 17:19 - 2013-07-31 21:57 - 00000000 ____D H:\Users\Daniel\AppData\Local\Windows Live
2013-07-20 17:19 - 2013-07-20 17:19 - 00000000 ____D H:\Program Files\Common Files\Windows Live
2013-07-17 17:46 - 2013-07-17 17:46 - 00000906 _____ H:\Users\Public\Desktop\LogMeIn Hamachi.lnk
2013-07-17 17:46 - 2013-07-17 17:46 - 00000000 ____D H:\Program Files\LogMeIn Hamachi
2013-07-17 12:50 - 2013-07-17 12:50 - 00143856 _____ H:\Windows\Minidump\071713-19484-01.dmp
2013-07-14 00:46 - 2013-07-14 00:46 - 00675988 _____ H:\Users\Daniel\Desktop\Minecraft (1).exe
2013-07-12 22:43 - 2013-07-12 22:43 - 00001072 _____ H:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000Core1ce7f40846d64cd.job
2013-07-10 23:02 - 2013-07-10 23:02 - 00001935 _____ H:\Users\Daniel\Desktop\Skype.lnk
2013-07-10 23:02 - 2013-07-10 23:02 - 00000000 ___RD H:\Program Files\Skype
2013-07-10 23:02 - 2013-07-10 23:02 - 00000000 ____D H:\Program Files\Common Files\Skype
2013-07-10 22:50 - 2013-08-06 16:20 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Skype
2013-07-10 22:50 - 2013-07-10 23:02 - 00000000 ____D H:\ProgramData\Skype
2013-07-10 22:13 - 2013-07-10 22:13 - 00000030 _____ H:\Users\Daniel\Desktop\skype-temp-clean.bat
2013-07-10 21:09 - 2013-07-10 22:23 - 00000000 ____D H:\Users\Daniel\Desktop\daniel.23570
2013-07-10 21:02 - 2013-07-17 17:48 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Skype-alt
2013-07-10 20:08 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) H:\Windows\system32\WMVDECOD.DLL
2013-07-10 20:07 - 2013-06-05 05:05 - 02347520 _____ (Microsoft Corporation) H:\Windows\system32\win32k.sys
2013-07-10 20:07 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) H:\Windows\system32\qedit.dll
2013-07-08 22:14 - 2013-07-08 22:14 - 00692104 _____ (Adobe Systems Incorporated) H:\Windows\system32\FlashPlayerApp.exe
2013-07-08 22:14 - 2013-07-08 22:14 - 00071048 _____ (Adobe Systems Incorporated) H:\Windows\system32\FlashPlayerCPLApp.cpl
==================== One Month Modified Files and Folders =======
2013-08-06 16:22 - 2013-08-06 16:22 - 01228808 _____ (Farbar) H:\Users\Daniel\Desktop\FRST.exe
2013-08-06 16:22 - 2013-08-06 16:22 - 00000000 ____D H:\FRST
2013-08-06 16:22 - 2009-07-14 06:34 - 00018928 ____H H:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-06 16:22 - 2009-07-14 06:34 - 00018928 ____H H:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-06 16:20 - 2013-07-10 22:50 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Skype
2013-08-06 16:17 - 2013-05-10 20:00 - 00000000 ____D H:\Program Files\Steam
2013-08-06 16:15 - 2013-06-29 00:06 - 00000433 _____ H:\Windows\system32\Drivers\etc\hosts.ics
2013-08-06 16:14 - 2009-07-14 06:53 - 00000006 ____H H:\Windows\Tasks\SA.DAT
2013-08-06 16:14 - 2009-07-14 06:39 - 00122328 _____ H:\Windows\setupact.log
2013-08-06 16:13 - 2012-08-02 22:47 - 01902160 _____ H:\Windows\WindowsUpdate.log
2013-08-06 16:12 - 2013-08-06 16:12 - 00001566 _____ H:\AdwCleaner[S2].txt
2013-08-06 16:06 - 2013-06-30 21:58 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\vlc
2013-08-06 16:02 - 2013-08-06 16:01 - 00001504 _____ H:\AdwCleaner[R2].txt
2013-08-06 15:36 - 2012-08-02 23:02 - 00001124 _____ H:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000UA.job
2013-08-06 14:50 - 2013-08-06 14:50 - 00688992 ____R (Swearware) H:\Users\Daniel\Desktop\dds.exe
2013-08-06 14:45 - 2013-06-30 21:11 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Orbit
2013-08-06 14:37 - 2013-08-06 14:36 - 00013354 _____ H:\AdwCleaner[S1].txt
2013-08-06 14:35 - 2013-08-06 14:35 - 00013655 _____ H:\AdwCleaner[R1].txt
2013-08-06 14:34 - 2013-08-06 14:34 - 00666633 _____ H:\Users\Daniel\Desktop\adwcleaner06.exe
2013-08-06 14:29 - 2013-08-06 14:29 - 00007653 _____ H:\Users\Daniel\Desktop\hijackthis.log
2013-08-06 14:28 - 2013-08-06 14:28 - 00388608 _____ (Trend Micro Inc.) H:\Users\Daniel\Desktop\HijackThis.exe
2013-08-06 14:25 - 2012-08-06 13:47 - 00276288 _____ H:\Windows\PFRO.log
2013-08-06 14:23 - 2012-08-03 00:04 - 00000000 ____D H:\Users\Daniel\AppData\Local\PMB Files
2013-08-06 14:23 - 2012-08-03 00:04 - 00000000 ____D H:\ProgramData\PMB Files
2013-08-06 14:12 - 2013-06-02 00:57 - 00068428 _____ H:\Windows\IE10_main.log
2013-08-06 14:06 - 2013-01-12 20:51 - 00000000 ____D H:\Users\Daniel\AppData\Local\LogMeIn Hamachi
2013-08-05 14:42 - 2012-08-02 22:56 - 00024556 _____ H:\Windows\avmfwlanci.log
2013-08-05 14:33 - 2013-08-02 20:24 - 00000000 ____D H:\ProgramData\Origin
2013-08-05 14:30 - 2012-11-03 00:30 - 00000000 ____D H:\Program Files\Mozilla Maintenance Service
2013-08-05 14:02 - 2012-08-02 22:56 - 01498506 _____ H:\Windows\system32\PerfStringBackup.INI
2013-08-04 22:30 - 2013-08-04 21:21 - 00000000 ____D H:\Users\Daniel\Desktop\Virenprogramme
2013-08-04 21:22 - 2012-08-28 14:26 - 00000000 ____D H:\Users\Daniel\Desktop\spiele
2013-08-04 21:22 - 2012-08-28 14:25 - 00000000 ____D H:\Users\Daniel\Desktop\bilder
2013-08-04 18:38 - 2013-06-30 20:21 - 00000000 ____D H:\ProgramData\Freemake
2013-08-04 18:38 - 2013-06-30 20:21 - 00000000 ____D H:\Program Files\Freemake
2013-08-04 18:33 - 2013-08-04 18:33 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Malwarebytes
2013-08-04 18:32 - 2013-08-04 18:32 - 00000000 ____D H:\ProgramData\Malwarebytes
2013-08-04 18:32 - 2013-08-04 18:32 - 00000000 ____D H:\Program Files\Malwarebytes' Anti-Malware
2013-08-04 18:06 - 2013-08-04 18:06 - 00263592 _____ (Oracle Corporation) H:\Windows\system32\javaws.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00175016 _____ (Oracle Corporation) H:\Windows\system32\javaw.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00175016 _____ (Oracle Corporation) H:\Windows\system32\java.exe
2013-08-04 18:06 - 2013-08-04 18:06 - 00094632 _____ (Oracle Corporation) H:\Windows\system32\WindowsAccessBridge.dll
2013-08-04 18:06 - 2013-08-04 18:06 - 00000000 ____D H:\Program Files\Common Files\Java
2013-08-04 18:06 - 2012-08-02 23:36 - 00867240 _____ (Oracle Corporation) H:\Windows\system32\npDeployJava1.dll
2013-08-04 18:06 - 2012-08-02 23:36 - 00789416 _____ (Oracle Corporation) H:\Windows\system32\deployJava1.dll
2013-08-04 17:54 - 2009-07-14 04:37 - 00000000 ____D H:\Windows\system32\de-DE
2013-08-04 17:51 - 2013-08-04 17:51 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Avira
2013-08-04 17:49 - 2013-08-04 17:49 - 00067168 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avnetflt.sys
2013-08-04 17:45 - 2013-08-04 17:45 - 00000000 ____D H:\Program Files\Avira
2013-08-04 17:45 - 2012-08-19 22:06 - 00000000 ____D H:\ProgramData\Avira
2013-08-04 17:42 - 2013-08-02 18:51 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Windows Net Data
2013-08-04 17:08 - 2009-07-14 04:37 - 00000000 ____D H:\Windows\system32\NDF
2013-08-04 16:50 - 2013-06-07 17:27 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\.minecraft
2013-08-04 16:04 - 2013-08-02 20:29 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Origin
2013-08-03 13:37 - 2012-08-10 21:16 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-08-03 13:31 - 2013-08-03 13:31 - 00002243 _____ H:\Users\Public\Desktop\Die Schlacht um Mittelerde™ II.lnk
2013-08-03 13:31 - 2012-08-10 21:10 - 00325977 _____ H:\Windows\DirectX.log
2013-08-03 13:25 - 2013-05-17 17:29 - 00000000 ____D H:\Program Files\Electronic Arts
2013-08-03 11:34 - 2013-08-03 11:20 - 00000000 ____D H:\Users\Daniel\Desktop\Herr der Ringe
2013-08-03 11:30 - 2013-08-02 19:29 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\uTorrent
2013-08-03 07:20 - 2013-08-02 19:33 - 1658341376 ____R H:\Users\Daniel\Downloads\rld-bme2.iso
2013-08-03 00:49 - 2013-08-03 00:23 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Spore
2013-08-03 00:48 - 2013-08-03 00:48 - 00000000 ____D H:\Users\Daniel\Desktop\SporeRegFixforSTEAM
2013-08-02 23:12 - 2013-08-02 23:12 - 00000000 ____D H:\ProgramData\EA Core
2013-08-02 22:50 - 2013-08-02 22:49 - 00000000 ____D H:\Users\Daniel\Documents\Stronghold
2013-08-02 22:48 - 2012-08-02 22:54 - 00000000 ____D H:\Users\Daniel\AppData\Local\VirtualStore
2013-08-02 21:29 - 2013-08-02 21:29 - 00000215 _____ H:\Users\Daniel\Desktop\Spore.url
2013-08-02 21:29 - 2013-05-11 22:18 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-08-02 21:22 - 2013-08-02 21:10 - 3106712552 _____ H:\Users\Daniel\Downloads\Spore.7z
2013-08-02 20:23 - 2013-08-02 20:23 - 00000000 ____D H:\ProgramData\Electronic Arts
2013-08-02 19:51 - 2013-08-02 19:35 - 00000000 ____D H:\Users\Daniel\Downloads\Black And White 2 + Battle Of The Gods
2013-08-02 19:45 - 2013-08-02 19:44 - 00000000 ____D H:\Users\Daniel\Documents\Black & White 2 Demo
2013-08-02 19:38 - 2013-08-02 19:38 - 00000000 ____D H:\Program Files\Lionhead Studios
2013-08-02 19:38 - 2012-08-02 23:55 - 00000000 ___HD H:\Program Files\InstallShield Installation Information
2013-08-02 19:30 - 2013-08-02 19:30 - 00000862 _____ H:\Users\Daniel\Desktop\µTorrent.lnk
2013-08-02 18:51 - 2013-08-02 18:50 - 00000000 ____D H:\Users\Daniel\AppData\Local\Temp8a15093bda63fc0edbae9b584075dce7
2013-08-02 18:50 - 2013-08-02 18:50 - 00000000 ____D H:\Users\Daniel\ChromeExtensions
2013-08-02 18:50 - 2013-08-02 18:50 - 00000000 ____D H:\Users\Daniel\AppData\Local\Temp1b7d8e286b222587f57dc450d3fd9af9
2013-08-02 18:50 - 2012-08-02 22:54 - 00000000 ____D H:\Users\Daniel
2013-08-02 18:36 - 2013-08-02 18:36 - 00000000 ____D H:\Users\Daniel\Downloads\Black-&-White-2
2013-08-01 19:15 - 2013-02-06 18:07 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\TS3Client
2013-08-01 14:41 - 2012-08-02 23:26 - 00002375 _____ H:\Users\Daniel\Desktop\Google Chrome.lnk
2013-07-31 21:57 - 2013-07-20 17:19 - 00000000 ____D H:\Users\Daniel\AppData\Local\Windows Live
2013-07-31 19:56 - 2013-02-06 18:04 - 00000000 ____D H:\Program Files\TeamSpeak 3 Client
2013-07-31 19:45 - 2009-07-14 06:53 - 00032632 _____ H:\Windows\Tasks\SCHEDLGU.TXT
2013-07-31 11:29 - 2013-07-31 09:26 - 00000000 ____D H:\Users\Daniel\Documents\Stronghold Crusader
2013-07-31 09:23 - 2013-07-31 09:23 - 00000000 ____D H:\Program Files\Firefly Studios
2013-07-31 09:12 - 2013-05-10 20:00 - 00000000 ____D H:\Program Files\Common Files\Steam
2013-07-30 20:04 - 2013-07-28 22:34 - 00000000 ____D H:\Users\Daniel\Desktop\SDP
2013-07-30 19:39 - 2013-07-30 19:39 - 00015420 _____ H:\Windows\AVMInstall.Log
2013-07-30 19:39 - 2012-08-02 22:56 - 00000000 ____D H:\Program Files\avmwlanstick
2013-07-29 17:28 - 2012-11-24 16:50 - 00000000 ____D H:\Users\Daniel\Desktop\musik
2013-07-25 21:20 - 2009-07-14 04:37 - 00000000 ____D H:\Windows\rescache
2013-07-25 20:16 - 2013-07-25 20:15 - 00000000 ____D H:\Program Files\Mozilla Firefox
2013-07-24 21:32 - 2013-06-16 21:03 - 00000000 ___RD H:\Users\Daniel\Desktop\Alles mit MC
2013-07-24 21:13 - 2013-07-24 21:13 - 00000000 ____D H:\Users\Daniel\dwhelper
2013-07-24 13:52 - 2009-07-14 04:37 - 00000000 ____D H:\Windows\Microsoft.NET
2013-07-23 21:05 - 2013-04-26 17:00 - 00000000 ____D H:\Users\Daniel\AppData\Local\Microsoft Games
2013-07-23 21:02 - 2012-08-02 23:00 - 00062776 _____ H:\Users\Daniel\AppData\Local\GDIPFONTCACHEV1.DAT
2013-07-21 23:06 - 2009-07-14 06:33 - 00286536 _____ H:\Windows\system32\FNTCACHE.DAT
2013-07-21 23:05 - 2012-08-03 08:43 - 00000000 ____D H:\Windows\system32\Drivers\de-DE
2013-07-20 17:23 - 2013-07-20 17:23 - 00000020 _____ H:\Windows\ðó}
2013-07-20 17:23 - 2013-07-20 17:23 - 00000000 ____D H:\Windows\de
2013-07-20 17:23 - 2013-07-20 17:23 - 00000000 ____D H:\Program Files\Microsoft SQL Server Compact Edition
2013-07-20 17:23 - 2013-07-20 17:22 - 00000000 ____D H:\Program Files\Windows Live
2013-07-20 17:22 - 2013-07-20 17:22 - 00000000 ____D H:\Windows\PCHEALTH
2013-07-20 17:22 - 2009-07-14 04:37 - 00000000 ____D H:\Program Files\Common Files\microsoft shared
2013-07-20 17:19 - 2013-07-20 17:19 - 00000000 ____D H:\Program Files\Common Files\Windows Live
2013-07-18 08:02 - 2013-08-04 17:45 - 00135136 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avipbb.sys
2013-07-18 08:02 - 2013-08-04 17:45 - 00084744 _____ (Avira Operations GmbH & Co. KG) H:\Windows\system32\Drivers\avgntflt.sys
2013-07-17 17:48 - 2013-07-10 21:02 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Skype-alt
2013-07-17 17:46 - 2013-07-17 17:46 - 00000906 _____ H:\Users\Public\Desktop\LogMeIn Hamachi.lnk
2013-07-17 17:46 - 2013-07-17 17:46 - 00000000 ____D H:\Program Files\LogMeIn Hamachi
2013-07-17 12:50 - 2013-07-17 12:50 - 00143856 _____ H:\Windows\Minidump\071713-19484-01.dmp
2013-07-17 12:50 - 2013-05-05 12:54 - 232415028 _____ H:\Windows\MEMORY.DMP
2013-07-17 12:50 - 2013-05-05 12:54 - 00000000 ____D H:\Windows\Minidump
2013-07-14 00:46 - 2013-07-14 00:46 - 00675988 _____ H:\Users\Daniel\Desktop\Minecraft (1).exe
2013-07-12 22:43 - 2013-07-12 22:43 - 00001072 _____ H:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000Core1ce7f40846d64cd.job
2013-07-11 18:27 - 2009-07-14 09:49 - 00000000 ____D H:\Program Files\Windows Journal
2013-07-11 18:27 - 2009-07-14 06:52 - 00000000 ____D H:\Program Files\Windows Defender
2013-07-10 23:02 - 2013-07-10 23:02 - 00001935 _____ H:\Users\Daniel\Desktop\Skype.lnk
2013-07-10 23:02 - 2013-07-10 23:02 - 00000000 ___RD H:\Program Files\Skype
2013-07-10 23:02 - 2013-07-10 23:02 - 00000000 ____D H:\Program Files\Common Files\Skype
2013-07-10 23:02 - 2013-07-10 22:50 - 00000000 ____D H:\ProgramData\Skype
2013-07-10 22:29 - 2012-08-02 23:26 - 00000000 ____D H:\ProgramData\Skype-alt
2013-07-10 22:23 - 2013-07-10 21:09 - 00000000 ____D H:\Users\Daniel\Desktop\daniel.23570
2013-07-10 22:13 - 2013-07-10 22:13 - 00000030 _____ H:\Users\Daniel\Desktop\skype-temp-clean.bat
2013-07-10 20:59 - 2012-08-02 23:26 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\Old_Skype
2013-07-08 22:15 - 2013-06-28 19:19 - 00000000 ____D H:\Users\Daniel\AppData\Local\Adobe
2013-07-08 22:14 - 2013-07-08 22:14 - 00692104 _____ (Adobe Systems Incorporated) H:\Windows\system32\FlashPlayerApp.exe
2013-07-08 22:14 - 2013-07-08 22:14 - 00071048 _____ (Adobe Systems Incorporated) H:\Windows\system32\FlashPlayerCPLApp.cpl
2013-07-08 21:26 - 2013-05-30 19:14 - 00000000 ____D H:\Users\Daniel\AppData\Roaming\FileZilla
==================== Bamital & volsnap Check =================
H:\Windows\explorer.exe => MD5 is legit
H:\Windows\System32\winlogon.exe => MD5 is legit
H:\Windows\System32\wininit.exe => MD5 is legit
H:\Windows\System32\svchost.exe => MD5 is legit
H:\Windows\System32\services.exe => MD5 is legit
H:\Windows\System32\User32.dll => MD5 is legit
H:\Windows\System32\userinit.exe => MD5 is legit
H:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-08-03 00:09
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
und Addition.txt: Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 05-08-2013
Ran by Daniel at 2013-08-06 16:24:36
Running from H:\Users\Daniel\Desktop
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
µTorrent Unbekannt
Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Nötig
Anno 1701 (Version: 1.02) Nötig
Apple Application Support (Version: 2.3.2) Glaube ich nötig...
Apple Mobile Device Support (Version: 6.0.1.3) Glaube ich nötig
Apple Software Update (Version: 2.1.3.127) Glaube ich nötig
Avira Free Antivirus (Version: 13.0.0.3885) Nötig
Avira SearchFree Toolbar plus Web Protection (Version: 12.2.2.663) Nötig
AVM FRITZ!WLAN Nötig
Black & White® 2 Demo (Version: 1.00.0000) Unnötig
Bonjour (Version: 3.0.0.10) Unbekannt
Call of Duty: Modern Warfare 3 Nötig
Call of Duty: Modern Warfare 3 - Multiplayer Nötig
D3DX10 (Version: 15.4.2368.0902) Unbekannt
Die Schlacht um Mittelerde™ II Nötig
DIE SIEDLER - Aufstieg eines Königreichs (Version: 1.00.0000) Nötig
DIE SIEDLER - Das Erbe der Könige (Version: 1.00.0000) Nötig
Die Sims™ 3 (Version: 1.15.34) Nötig
Die Sims™ 3 Gib Gas-Accessoires (Version: 5.0.44) Nötig
Dota 2 Test Nötig
FileZilla Client 3.7.0.2 (Version: 3.7.0.2)Nötig
Fotogalerie (Version: 16.4.3508.0205) Nötig
FUSSBALL MANAGER 07 Nötig
Google Chrome (HKCU Version: 28.0.1500.95) Nötig
Hi-Rez Studios Authenticate and Update Service (Version: 3.0.0.0) Weiß0 ich nicht ob das für die Spiele nötig ist
iTunes (Version: 11.0.1.12) Nötog
Java 7 Update 25 (Version: 7.0.250)Nötig
Java Auto Updater (Version: 2.1.9.5)Unbekannt
Knights Of Honor (Version: 1.00) Nötig
League of Legends (Version: 1.02.0000)Nötig
League of Legends (Version: 1.3)Nötig
LogMeIn Hamachi (Version: 2.1.0.374)Nötig
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)Nötig
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Unbekannt
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)Unbekannt
Microsoft Application Error Reporting (Version: 12.0.6012.5000)Unbekannt
Microsoft Office XP Standard für Schüler, Studierende und Lehrkräfte (Version: 10.0.2701.01)Unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)Unbekannt
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)Unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)Unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)Unbekannt
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)Unbekannt
Movie Maker (Version: 16.4.3508.0205)Unnötig
Mozilla Firefox 22.0 (x86 en-US) (Version: 22.0)Unnötig
Mozilla Maintenance Service (Version: 22.0)Unbekannt
MSVCRT (Version: 15.4.2862.0708)Unbekannt
MSVCRT110 (Version: 16.4.1108.0727)Unbekannt
Need for Speed™ Most WantedNötig
Notepad++ (Version: 6.2.3)Nötig
Oblivion (Version: 1.2.0416)Nötig
Pando Media Booster (Version: 2.6.0.8)Unbekannt
PDF Creator Nötig
Photo Common (Version: 16.4.3508.0205) Unbekannt
Photo Gallery (Version: 16.4.3508.0205) Unbekannt
Ragnarok Online 2 Unnötig
Skype™ 6.6 (Version: 6.6.106) Nötig
Smite (Version: 0.1.1051.1) Nötig
Spore Nötig
Star Wars Battlefront (Version: 1.0) Nötig
Star Wars Battlefront II (Version: 1.0)Nötig
Star Wars Empire at War (Version: 1.0)Nötig
Star Wars Empire at War Forces of Corruption (Version: 1.0)Nötig
Steam (Version: 1.0.0.0)Nötig
Stronghold Crusader Extreme (Version: 1.20.0000)Nötig
TeamSpeak 3 Client (Version: 3.0.11)Nötig
Unity Web Player (HKCU Version: ) Unbekannt
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)Unbekannt
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)Unbekannt
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)Unbekannt
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)Unbekannt
VLC media player 2.0.7 (Version: 2.0.7)Unbekannt Nötig
Windows Live Communications Platform (Version: 16.4.3508.0205)Unbekannt
Windows Live Essentials (Version: 16.4.3508.0205)Unbekannt
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)Unbekannt
Windows Live Installer (Version: 16.4.3508.0205)Unbekannt
Windows Live Photo Common (Version: 16.4.3508.0205)Unbekannt
Windows Live PIMT Platform (Version: 16.4.3508.0205)Unbekannt
Windows Live SOXE (Version: 16.4.3508.0205)Unbekannt
Windows Live SOXE Definitions (Version: 16.4.3508.0205)Unbekannt
Windows Live UX Platform (Version: 16.4.3508.0205)Unbekannt
Windows Live UX Platform Language Pack (Version: 16.4.3508.0205)Unbekannt
Windows UtilsUnbekannt
WinRAR 4.20 (32-Bit) (Version: 4.20.0)Nötig
==================== Restore Points =========================
03-08-2013 01:00:30 Windows Update
03-08-2013 11:30:46 DirectX wurde installiert
03-08-2013 14:25:20 Windows Update
04-08-2013 15:53:57 Windows Modules Installer
04-08-2013 16:02:03 Windows Modules Installer
04-08-2013 16:05:18 Installed Java 7 Update 25
04-08-2013 16:11:28 Windows Update
04-08-2013 22:05:39 Windows Update
05-08-2013 12:05:20 Installiert League of Legends
06-08-2013 12:10:45 Windows Update
06-08-2013 12:46:56 JavaFX 2.1.1 wird entfernt
==================== Hosts content: ==========================
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A H:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {2B2DE4CF-141E-4B65-B9E3-C602DBB79BAC} - System32\Tasks\{D39BF3D4-3434-415E-A6C7-62D2817AA73B} => h:\users\daniel\appdata\local\google\chrome\application\chrome.exe [2013-07-25] (Google Inc.)
Task: {314D3792-3F3F-4197-A3DF-F2ED30BBCB7A} - System32\Tasks\{5D621FE2-4EE7-4479-A76F-7C3C8C4E2029} => H:\Program Files\Skype\Phone\Skype.exe [2013-06-21] (Skype Technologies S.A.)
Task: {3D3D87E6-9CEF-4994-A078-C46860122698} - System32\Tasks\DealPly => H:\Users\Daniel\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE No File
Task: {3EF34103-1BD7-405A-AD03-9962D93EF954} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => H:\Windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation)
Task: {507754BC-CE5B-4FED-9967-946F24315B84} - System32\Tasks\{6F975CAB-23C2-4191-A8ED-06B8C2788A20} => H:\Program Files\Skype\Phone\Skype.exe [2013-06-21] (Skype Technologies S.A.)
Task: {6EC6084F-25D7-499E-9745-C466CF347AA0} - System32\Tasks\Apple\AppleSoftwareUpdate => H:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {8FA1FC1C-8829-4B81-BCBD-3B6FC8962E8D} - System32\Tasks\{390C8982-AFDF-4282-B0CA-7070B11BEC2C} => h:\users\daniel\appdata\local\google\chrome\application\chrome.exe [2013-07-25] (Google Inc.)
Task: {A48C07FC-21CF-4645-8094-F0F0534F5782} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000UA => H:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe [2012-08-02] (Google Inc.)
Task: {F5EBAEDD-13B4-43C0-BA91-2BB91BC570FF} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: H:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000Core1ce7f40846d64cd.job => H:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe
Task: H:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4056296316-973622430-28050819-1000UA.job => H:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (08/06/2013 04:14:38 PM) (Source: HiRezSoftwareManagerSvc) (User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:40:18 PM) (Source: HiRezSoftwareManagerSvc) (User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:25:22 PM) (Source: HiRezSoftwareManagerSvc) (User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:07:07 PM) (Source: HiRezSoftwareManagerSvc) (User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/05/2013 02:40:38 PM) (Source: Application Hang) (User: )
Description: Programm rads_user_kernel.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 11c8
Startzeit: 01ce91d8f5cf5bf5
Endzeit: 16
Anwendungspfad: H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
Berichts-ID: 393154d0-fdcc-11e2-9085-00248ce625ea
Error: (08/05/2013 02:39:07 PM) (Source: HiRezSoftwareManagerSvc) (User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/05/2013 02:25:25 PM) (Source: Application Hang) (User: )
Description: Programm rads_user_kernel.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: ef4
Startzeit: 01ce91d6d6d4ad3f
Endzeit: 0
Anwendungspfad: H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
Berichts-ID: 19e2634f-fdca-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:15:59 PM) (Source: Application Hang) (User: )
Description: Programm rads_user_kernel.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: c24
Startzeit: 01ce91d5827d0f0b
Endzeit: 0
Anwendungspfad: H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
Berichts-ID: c84a337b-fdc8-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:15:39 PM) (Source: Application Hang) (User: )
Description: Programm rads_user_kernel.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: dd0
Startzeit: 01ce91d57982c6d7
Endzeit: 0
Anwendungspfad: H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
Berichts-ID: bbea51c8-fdc8-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:04:59 PM) (Source: Application Hang) (User: )
Description: Programm rads_user_kernel.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1128
Startzeit: 01ce91d3f5998f34
Endzeit: 0
Anwendungspfad: H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
Berichts-ID: 3ed749ea-fdc7-11e2-bd7b-00248ce625ea
System errors:
=============
Error: (08/06/2013 04:18:50 PM) (Source: ipnathlp) (User: )
Description: 0
Error: (08/06/2013 04:15:00 PM) (Source: ipnathlp) (User: )
Description: 25.214.195.193192.168.137.0255.255.255.0
Error: (08/06/2013 04:15:00 PM) (Source: ipnathlp) (User: )
Description:
Error: (08/06/2013 04:14:29 PM) (Source: atikmdag) (User: )
Description: Display is not active
Error: (08/06/2013 04:14:29 PM) (Source: atikmdag) (User: )
Description: CPLIB :: General - Invalid Parameter
Error: (08/06/2013 04:00:00 PM) (Source: ipnathlp) (User: )
Description: 0
Error: (08/06/2013 03:59:57 PM) (Source: ipnathlp) (User: )
Description: 0
Error: (08/06/2013 03:53:45 PM) (Source: ipnathlp) (User: )
Description: 0
Error: (08/06/2013 03:52:43 PM) (Source: ipnathlp) (User: )
Description: 0
Error: (08/06/2013 03:50:26 PM) (Source: ipnathlp) (User: )
Description: 0
Microsoft Office Sessions:
=========================
Error: (08/06/2013 04:14:38 PM) (Source: HiRezSoftwareManagerSvc)(User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:40:18 PM) (Source: HiRezSoftwareManagerSvc)(User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:25:22 PM) (Source: HiRezSoftwareManagerSvc)(User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/06/2013 02:07:07 PM) (Source: HiRezSoftwareManagerSvc)(User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/05/2013 02:40:38 PM) (Source: Application Hang)(User: )
Description: rads_user_kernel.exe0.0.0.011c801ce91d8f5cf5bf516H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe393154d0-fdcc-11e2-9085-00248ce625ea
Error: (08/05/2013 02:39:07 PM) (Source: HiRezSoftwareManagerSvc)(User: )
Description: Der Dienst kann nicht gestartet werden. System.InvalidOperationException: Could not start IPC server
bei Hirez.Patcher.HiPatchService.InternalStart()
bei Hirez.Patcher.HiPatchService.OnStart(String[] badDontWorkMicrosoftBugArgs)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (08/05/2013 02:25:25 PM) (Source: Application Hang)(User: )
Description: rads_user_kernel.exe0.0.0.0ef401ce91d6d6d4ad3f0H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe19e2634f-fdca-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:15:59 PM) (Source: Application Hang)(User: )
Description: rads_user_kernel.exe0.0.0.0c2401ce91d5827d0f0b0H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exec84a337b-fdc8-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:15:39 PM) (Source: Application Hang)(User: )
Description: rads_user_kernel.exe0.0.0.0dd001ce91d57982c6d70H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exebbea51c8-fdc8-11e2-bd7b-00248ce625ea
Error: (08/05/2013 02:04:59 PM) (Source: Application Hang)(User: )
Description: rads_user_kernel.exe0.0.0.0112801ce91d3f5998f340H:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe3ed749ea-fdc7-11e2-bd7b-00248ce625ea
==================== Memory info ===========================
Percentage of memory in use: 60%
Total physical RAM: 2047.12 MB
Available physical RAM: 816.35 MB
Total Pagefile: 4094.23 MB
Available Pagefile: 2414.57 MB
Total Virtual: 2047.88 MB
Available Virtual: 1895.51 MB
==================== Drives ================================
Drive g: (Sims3SP02) (CDROM) (Total:2.44 GB) (Free:0 GB) UDF
Drive h: (Festplatte) (Fixed) (Total:465.75 GB) (Free:173.84 GB) NTFS ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 00610060)
Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Das wars....
Hoffe ich habe die Zusatzaugabe richtig gelöst!
Darüber was legal ist und was illegal habe ich keine Ahnung es wurde mit überall versichert das alles legal ist. |