| 
 Moin Schrauber....... 
Mhhhhhhh was soll ich sagen......................... browse jetzt 10 Minuten rum .........!!!!!  GENIAL  Sieht total clean aus !!!!!! bin total happy !!! 
DANKE DIR !!!!!!!!!!!!!!!!!! ECHT GEIL !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!  
ich kann jetzt nicht negatives finden !!!!!!!!!!!!!!  
Also hier  erst mal die erste Log-Datei aus Malwarebytes Anti-Malware :    Code: 
 Malwarebytes Anti-Malware (Test) 1.75.0.1300www.malwarebytes.org
 
 Datenbank Version: v2013.09.11.07
 
 Windows 7 Service Pack 1 x86 NTFS
 Internet Explorer 10.0.9200.16660
 Ted2000 :: TED2000-PC [Administrator]
 
 Schutz: Aktiviert
 
 11.09.2013 22:25:00
 mbam-log-2013-09-11 (22-25-00).txt
 
 Art des Suchlaufs: Quick-Scan
 Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
 Deaktivierte Suchlaufeinstellungen: P2P
 Durchsuchte Objekte: 232073
 Laufzeit: 3 Minute(n), 38 Sekunde(n)
 
 Infizierte Speicherprozesse: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Speichermodule: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungsschlüssel: 4
 HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 
 Infizierte Registrierungswerte: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateiobjekte der Registrierung: 4
 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
 HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
 HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
 
 Infizierte Verzeichnisse: 8
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 
 Infizierte Dateien: 30
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
 
 (Ende)
 Dann die zweite log von AdwCleaner bei dem Progamm war ich mir ein wenig unsicher...ob es fertig war... habe nach 2 stunden den reiter Dateien angeklickt und alles gelöscht was er gefunden hat !!!!! Also hier das log :    Code: 
 # AdwCleaner v3.003 - Bericht erstellt am 11/09/2013 um 23:19:09# Updated 07/09/2013 von Xplode
 # Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
 # Benutzername : Ted2000 - TED2000-PC
 # Gestartet von : C:\Users\Ted2000\Desktop\adwcleaner.exe
 # Option : Löschen
 
 ***** [ Dienste ] *****
 
 
 ***** [ Dateien / Ordner ] *****
 
 Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search
 Ordner Gelöscht : C:\Users\Ted2000\AppData\Local\DownloadGuide
 Ordner Gelöscht : C:\Users\Ted2000\AppData\LocalLow\HomeTab
 Ordner Gelöscht : C:\Users\Ted2000\AppData\LocalLow\SimplyTech
 Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\HomeTab
 Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\SimplyTech
 Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\Windows Net Data
 Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk
 Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\foxydeal.sqlite
 Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\foxydeal.sqlite
 Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Web Search.xml
 Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
 
 ***** [ Verknüpfungen ] *****
 
 
 ***** [ Registrierungsdatenbank ] *****
 
 Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
 [#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F25AF245-4A81-40DC-92F9-E9021F207706}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
 Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
 Schlüssel Gelöscht : HKCU\Software\FoxyDeal
 Schlüssel Gelöscht : HKCU\Software\HomeTab
 Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
 Schlüssel Gelöscht : HKCU\Software\simplytech
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
 Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
 
 ***** [ Browser ] *****
 
 -\\ Internet Explorer v10.0.9200.16660
 
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
 
 -\\ Mozilla Firefox v23.0.1 (de)
 
 [ Datei : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\prefs.js ]
 
 Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n  /************************************************************************************\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
 Zeile gelöscht : user_pref("extensions.crossrider.bic", "14101b492585f6a9ea95c52daa89ef51");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=");
 
 [ Datei : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\prefs.js ]
 
 Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
 Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n  /************************************************************************************\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n    appAP[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
 Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
 Zeile gelöscht : user_pref("extensions.crossrider.bic", "14101b492585f6a9ea95c52daa89ef51");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=");
 
 *************************
 
 AdwCleaner[R0].txt - [21339 octets] - [11/09/2013 22:38:29]
 AdwCleaner[S0].txt - [20215 octets] - [11/09/2013 23:19:09]
 
 ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20276 octets] ##########
 So hier der dritte log von Junkware Removal Tool :    Code: 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by Thisisu
 Version: 5.5.9 (09.07.2013:1)
 OS: Windows 7 Ultimate x86
 Ran by Ted2000 on 11.09.2013 at 23:23:45,62
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
 ~~~ Services
 
 
 
 ~~~ Registry Values
 
 Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\DisplayName
 Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\URL
 
 
 
 ~~~ Registry Keys
 
 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322902230}
 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550355905530}
 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366906630}
 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550355905530}
 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366906630}
 
 
 
 ~~~ Files
 
 Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-codedownloader
 Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-enabler
 Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-firefoxinstaller
 Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-updater
 Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job
 Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-enabler.job
 Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job
 Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-updater.job
 
 
 
 ~~~ Folders
 
 Successfully deleted: [Folder] "C:\Users\Ted2000\appdata\locallow\simplytech"
 
 
 
 ~~~ FireFox
 
 Successfully deleted the following from C:\Users\Ted2000\AppData\Roaming\mozilla\firefox\profiles\xivmgag5.default\prefs.js
 
 user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
 user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca
 Emptied folder: C:\Users\Ted2000\AppData\Roaming\mozilla\firefox\profiles\xivmgag5.default\minidumps [4 files]
 
 
 
 ~~~ Event Viewer Logs were cleared
 
 
 
 
 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 Scan was completed on 11.09.2013 at 23:26:30,27
 End of JRT log
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
Und hier nochmal das letzte log !!!!!!! ein neues frisches FRST log ....Bitte schön !!!!!   
FRST Logfile:  
FRST Logfile:  
FRST Logfile:  
FRST Logfile:   Code: 
 Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 01Ran by Ted2000 (administrator) on TED2000-PC on 11-09-2013 23:28:13
 Running from C:\Users\Ted2000\Desktop
 TRIBAL WINDOWS 7 ULTIMATE  Service Pack 1 (X86) OS Language: German Standard
 Internet Explorer Version 10
 Boot Mode: Normal
 
 ==================== Processes (Whitelisted) ===================
 
 (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
 (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
 (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
 (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 (ACD Systems) C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
 (Nero AG) C:\Program Files\Nero\Update\NASvc.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
 
 ==================== Registry (Whitelisted) ==================
 
 HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-03] (Avira Operations GmbH & Co. KG)
 HKLM\...\Run: [ACPW06DE] - C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe [1135304 2012-12-17] (ACD Systems)
 HKLM\...\Policies\Explorer: [NoDrives] 0
 HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-27] (Google Inc.)
 HKCU\...\Policies\Explorer: [NoDrives] 0
 HKU\Default\...\Run: [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
 
 ==================== Internet (Whitelisted) ====================
 
 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ghost-of-usenet.org/board.php?boardid=125
 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x042A126BF7A2CE01
 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
 SearchScopes: HKLM - DefaultScope value is missing.
 SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search
 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
 BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
 Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
 Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Winsock: Catalog9 27 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
 
 FireFox:
 ========
 FF ProfilePath: C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default
 FF NewTab: about:home
 FF Homepage: about:home
 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
 FF Plugin: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin: @nullsoft.com/winampDetector;version=1 - C:\Program Files\Winamp Detect\npwachk.dll (Nullsoft, Inc.)
 FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
 FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
 FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
 FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
 FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\safeguard-secure-search.xml
 FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
 FF Extension: No Name - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com
 FF Extension: pricealarm - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
 FF Extension: HomeTab - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
 
 ========================== Services (Whitelisted) =================
 
 R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-03] (Avira Operations GmbH & Co. KG)
 R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-03] (Avira Operations GmbH & Co. KG)
 S4 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-03] (Avira Operations GmbH & Co. KG)
 R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
 R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
 R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
 S4 vToolbarUpdater15.5.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [x]
 
 ==================== Drivers (Whitelisted) ====================
 
 R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-03] (Avira Operations GmbH & Co. KG)
 S4 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-09-05] (AVG Technologies)
 R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-03] (Avira Operations GmbH & Co. KG)
 R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-27] (Avira Operations GmbH & Co. KG)
 R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation)
 R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
 R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-27] (Avira GmbH)
 S3 catchme; \??\C:\Users\Ted2000\AppData\Local\Temp\catchme.sys [x]
 S3 VGPU; System32\drivers\rdvgkmd.sys [x]
 
 ==================== NetSvcs (Whitelisted) ===================
 
 
 ==================== One Month Created Files and Folders ========
 
 2013-09-11 23:26 - 2013-09-11 23:26 - 00002817 _____ C:\Users\Ted2000\Desktop\JRT.txt
 2013-09-11 23:23 - 2013-09-11 23:23 - 00000000 ____D C:\Windows\ERUNT
 2013-09-11 23:21 - 2013-09-11 23:21 - 00020357 _____ C:\Users\Ted2000\Desktop\AdwCleaner[S0].txt
 2013-09-11 22:38 - 2013-09-11 23:19 - 00000000 ____D C:\AdwCleaner
 2013-09-11 22:22 - 2013-09-11 22:22 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Malwarebytes
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\ProgramData\Malwarebytes
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
 2013-09-11 22:22 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
 2013-09-11 22:20 - 2013-09-11 22:20 - 01029490 _____ (Thisisu) C:\Users\Ted2000\Desktop\JunkwareemovealRTool.exe
 2013-09-11 22:19 - 2013-09-11 22:19 - 01037278 _____ C:\Users\Ted2000\Desktop\adwcleaner.exe
 2013-09-11 22:17 - 2013-09-11 22:17 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Ted2000\Desktop\mbam Anti-malware-setup-1.75.0.1300.exe
 2013-09-11 22:15 - 2013-09-11 22:16 - 01082195 _____ (Farbar) C:\Users\Ted2000\Desktop\FRST.exe
 2013-09-11 10:22 - 2013-09-11 14:41 - 00000000 ____D C:\Users\Ted2000\Downloads\Dienstag 10092013
 2013-09-11 10:14 - 2013-09-11 10:14 - 00035167 _____ C:\ComboFix.txt
 2013-09-11 10:04 - 2013-09-11 10:14 - 00000000 ____D C:\Qoobox
 2013-09-11 10:04 - 2013-09-11 10:13 - 00000000 ____D C:\Windows\erdnt
 2013-09-11 10:04 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
 2013-09-11 10:04 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
 2013-09-11 10:04 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
 2013-09-11 10:04 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
 2013-09-11 10:04 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
 2013-09-11 10:04 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
 2013-09-11 10:04 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
 2013-09-11 10:04 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
 2013-09-11 10:00 - 2013-09-11 10:00 - 05124599 ____R (Swearware) C:\Users\Ted2000\Desktop\ComboFix.exe
 2013-09-11 00:08 - 2013-09-11 00:08 - 00000000 ____D C:\Users\Ted2000\Desktop\FRST erster Scan
 2013-09-11 00:06 - 2013-09-11 00:06 - 00706048 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.6.xls
 2013-09-10 22:34 - 2013-09-10 22:34 - 00000000 ____D C:\FRST
 2013-09-09 21:46 - 2013-09-09 21:46 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Nero
 2013-09-09 21:41 - 2013-09-09 21:44 - 00000000 ____D C:\Program Files\Nero
 2013-09-09 21:41 - 2013-09-09 21:41 - 00002609 _____ C:\Users\Public\Desktop\Nero Burning ROM 12.lnk
 2013-09-09 21:41 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Common Files\Nero
 2013-09-09 21:40 - 2013-09-09 21:42 - 00000000 ____D C:\ProgramData\Nero
 2013-09-08 22:39 - 2013-09-10 23:16 - 00000000 ____D C:\Users\Ted2000\Downloads\# Installieren #
 2013-09-08 21:58 - 2013-09-11 23:22 - 00000000 ____D C:\SoloApp
 2013-09-08 21:58 - 2013-09-08 21:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8
 2013-09-08 21:57 - 2013-09-08 21:57 - 00000210 _____ C:\Users\Ted2000\Desktop\Amazon.url
 2013-09-08 21:57 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe
 2013-09-06 02:49 - 2013-09-06 02:49 - 00000000 ____D C:\Ordner Bezeichnung
 2013-09-06 00:04 - 2013-09-06 00:04 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.5.xls
 2013-09-04 22:58 - 2013-09-04 22:58 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Macromedia
 2013-09-04 22:47 - 2013-09-04 22:51 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Adobe
 2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Mozilla
 2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Mozilla
 2013-09-04 10:52 - 2013-09-04 14:05 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.4.xls
 2013-09-04 10:13 - 2013-09-04 10:52 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xls
 2013-09-04 09:44 - 2013-09-04 09:44 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\OpenOffice
 2013-09-04 09:43 - 2013-09-04 09:43 - 00001074 _____ C:\Users\Public\Desktop\OpenOffice 4.0.0.lnk
 2013-09-04 09:43 - 2013-09-04 09:43 - 00000000 ____D C:\Program Files\OpenOffice 4
 2013-09-04 09:41 - 2013-09-04 09:41 - 00000000 ____D C:\Users\Ted2000\Desktop\OpenOffice 4.0.0 (de) Installation Files
 2013-09-04 09:38 - 2013-09-05 10:39 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
 2013-09-04 09:38 - 2013-09-05 10:39 - 00003725 _____ C:\Program Files\Mozilla Firefoxsafeguard-secure-search.xml
 2013-09-04 09:38 - 2013-09-05 10:39 - 00000000 ____D C:\Program Files\AVG SafeGuard toolbar
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Users\Ted2000\AppData\Local\AVG SafeGuard toolbar
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\ProgramData\AVG SafeGuard toolbar
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\K-Lite Codec Pack
 2013-09-04 09:38 - 2013-08-14 20:00 - 00112640 _____ C:\Windows\system32\ff_vfw.dll
 2013-09-04 09:38 - 2013-08-02 19:29 - 00217176 _____ C:\Windows\system32\unrar.dll
 2013-09-04 09:38 - 2013-03-17 18:21 - 03649536 _____ (x264vfw project) C:\Windows\system32\x264vfw.dll
 2013-09-04 09:38 - 2012-07-21 12:54 - 00122880 _____ (fccHandler) C:\Windows\system32\ac3acm.acm
 2013-09-04 09:38 - 2011-12-07 19:32 - 00216064 _____ ( ) C:\Windows\system32\lagarith.dll
 2013-09-04 09:38 - 2011-06-24 16:44 - 00243200 _____ C:\Windows\system32\xvidvfw.dll
 2013-09-04 09:38 - 2011-06-24 16:28 - 00650752 _____ C:\Windows\system32\xvidcore.dll
 2013-09-03 21:15 - 2013-08-25 23:23 - 00728576 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.5.xls
 2013-09-03 21:15 - 2013-07-21 02:02 - 00011577 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xlsx
 2013-09-03 21:15 - 2013-07-03 00:42 - 00011515 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.1.xlsx
 2013-09-03 21:15 - 2013-07-03 00:33 - 00011417 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.0.xlsx
 2013-09-03 21:15 - 2013-04-15 22:57 - 00647680 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.0.xls
 2013-09-03 21:15 - 2013-03-06 16:14 - 00621056 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V6.5.xls
 2013-08-31 00:58 - 2013-08-31 00:58 - 00000937 _____ C:\Users\Ted2000\Desktop\GrabIt.lnk
 2013-08-31 00:58 - 2013-08-31 00:58 - 00000000 ____D C:\Program Files\GrabIt
 2013-08-29 22:33 - 2013-09-04 22:51 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
 2013-08-29 22:33 - 2013-09-04 22:51 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
 2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Windows\system32\Macromed
 2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Macromedia
 2013-08-29 22:31 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Alt.Binz
 2013-08-29 22:31 - 2013-08-29 22:31 - 00000968 _____ C:\Users\Public\Desktop\Alt.Binz.lnk
 2013-08-29 22:31 - 2013-08-29 22:31 - 00000000 ____D C:\Program Files\Alt.Binz
 2013-08-28 12:28 - 2013-08-28 12:28 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\streamripper
 2013-08-28 12:27 - 2013-08-28 12:27 - 00000000 ____D C:\Program Files\Streamripper
 2013-08-28 12:03 - 2013-08-28 12:54 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Winamp
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000937 _____ C:\Users\Public\Desktop\Winamp.lnk
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Erkennungs-Plug-in
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp Detect
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
 2013-08-28 12:00 - 2013-09-09 13:18 - 00000000 ____D C:\Users\Ted2000\AppData\Local\QuickPar
 2013-08-28 09:57 - 2013-08-28 09:57 - 00001404 _____ C:\Users\Ted2000\Desktop\Windows Live Mail.lnk
 2013-08-28 00:36 - 2013-09-03 12:26 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Windows Live Writer
 2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\Tracing
 2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live Writer
 2013-08-28 00:35 - 2013-08-28 00:35 - 00000000 ____D C:\Windows\de
 2013-08-28 00:35 - 2013-02-05 22:57 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fssfltr.sys
 2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Windows\PCHEALTH
 2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
 2013-08-28 00:33 - 2013-08-28 00:35 - 00000000 ____D C:\Program Files\Windows Live
 2013-08-28 00:33 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
 2013-08-28 00:33 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
 2013-08-28 00:33 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
 2013-08-28 00:33 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
 2013-08-28 00:32 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
 2013-08-28 00:32 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
 2013-08-28 00:31 - 2013-08-28 00:31 - 00002184 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ___RD C:\Users\Ted2000\SkyDrive
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\Program Files\Microsoft SkyDrive
 2013-08-28 00:30 - 2013-08-31 23:27 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live
 2013-08-28 00:30 - 2013-08-28 00:30 - 00000000 ____D C:\Program Files\Common Files\Windows Live
 2013-08-28 00:26 - 2013-09-08 21:57 - 00000000 ____D C:\Program Files\Mozilla Firefox
 2013-08-28 00:26 - 2013-08-28 00:26 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
 2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\ProgramData\Mozilla
 2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
 2013-08-28 00:24 - 2013-08-28 00:24 - 00001750 _____ C:\Users\Public\Desktop\Browserwahl.lnk
 2013-08-28 00:21 - 2013-08-28 00:21 - 00000000 ____D C:\Windows\system32\MRT
 2013-08-28 00:21 - 2013-08-05 16:00 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
 2013-08-28 00:18 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
 2013-08-28 00:18 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
 2013-08-28 00:18 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
 2013-08-28 00:18 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
 2013-08-28 00:18 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
 2013-08-28 00:18 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
 2013-08-28 00:18 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
 2013-08-28 00:18 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
 2013-08-28 00:18 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
 2013-08-28 00:18 - 2010-02-11 09:10 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
 2013-08-28 00:17 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
 2013-08-28 00:17 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
 2013-08-28 00:17 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
 2013-08-28 00:16 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
 2013-08-28 00:16 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
 2013-08-28 00:16 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
 2013-08-28 00:16 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
 2013-08-28 00:16 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
 2013-08-28 00:16 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
 2013-08-28 00:16 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
 2013-08-28 00:16 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
 2013-08-28 00:16 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
 2013-08-28 00:16 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
 2013-08-28 00:16 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
 2013-08-28 00:16 - 2013-06-15 05:40 - 00918528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
 2013-08-28 00:16 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
 2013-08-28 00:16 - 2013-06-05 05:05 - 02347520 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
 2013-08-28 00:16 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
 2013-08-28 00:16 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
 2013-08-28 00:16 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
 2013-08-28 00:16 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
 2013-08-28 00:16 - 2013-04-17 09:02 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
 2013-08-28 00:16 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
 2013-08-27 23:44 - 2013-09-11 19:18 - 00000000 ____D C:\Users\Ted2000\Downloads\incomplete
 2013-08-27 23:44 - 2013-09-11 19:18 - 00000000 ____D C:\Users\Ted2000\Downloads\complete
 2013-08-27 23:18 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\ACD Systems
 2013-08-27 22:37 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Local\ACD Systems
 2013-08-27 22:02 - 2013-08-27 22:02 - 00002869 _____ C:\Users\Public\Desktop\ACDSee Pro 6.lnk
 2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\Common Files\ACD Systems
 2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\ACD Systems
 2013-08-27 22:01 - 2013-08-27 22:01 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Downloaded Installations
 2013-08-27 20:53 - 2013-09-10 23:16 - 00000000 ____D C:\Users\Ted2000\Downloads\# NZB #
 2013-08-27 13:02 - 2013-08-27 13:02 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\WinRAR
 2013-08-27 13:01 - 2013-08-27 13:04 - 00000000 ____D C:\Program Files\WinRAR
 2013-08-27 13:01 - 2013-08-27 13:01 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\UpdatusUser\Desktop\QuickPar.lnk
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\Ted2000\Desktop\QuickPar.lnk
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QuickPar
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Program Files\QuickPar
 2013-08-27 11:56 - 2013-08-27 11:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Google
 2013-08-27 11:55 - 2013-09-11 23:21 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
 2013-08-27 11:55 - 2013-09-11 23:00 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
 2013-08-27 11:55 - 2013-09-08 21:59 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Google
 2013-08-27 11:55 - 2013-08-27 11:56 - 00000000 ____D C:\ProgramData\Google
 2013-08-27 11:55 - 2013-08-27 11:56 - 00000000 ____D C:\Program Files\Google
 2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Deployment
 2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Apps\2.0
 2013-08-27 10:25 - 2013-08-27 10:25 - 00000000 ____D C:\Users\Ted2000\AppData\Local\sabnzbd
 2013-08-27 10:23 - 2013-09-08 22:38 - 00000949 _____ C:\Users\Ted2000\Desktop\SABnzbd.lnk
 2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SABnzbd
 2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Program Files\SABnzbd
 2013-08-27 10:13 - 2013-09-05 00:25 - 00064024 _____ C:\Users\Ted2000\AppData\Local\GDIPFONTCACHEV1.DAT
 2013-08-27 10:00 - 2013-08-27 10:00 - 00000355 _____ C:\Users\Ted2000\Desktop\Computer.lnk
 2013-08-27 09:54 - 2013-09-03 00:15 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\vlc
 2013-08-27 09:53 - 2013-08-27 09:53 - 00001024 _____ C:\Users\Public\Desktop\VLC media player.lnk
 2013-08-27 09:53 - 2013-08-27 09:53 - 00000000 ____D C:\Program Files\VideoLAN
 2013-08-27 09:39 - 2013-09-03 13:05 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
 2013-08-27 09:39 - 2013-08-27 09:39 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Avira
 2013-08-27 09:37 - 2013-09-03 13:05 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
 2013-08-27 09:37 - 2013-09-03 13:05 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
 2013-08-27 09:37 - 2013-08-27 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
 2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\ProgramData\Avira
 2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\Program Files\Avira
 2013-08-27 09:37 - 2013-08-27 09:36 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
 2013-08-27 09:37 - 2013-08-27 09:36 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
 2013-08-27 09:28 - 2013-09-11 23:20 - 00000000 ____D C:\ProgramData\NVIDIA
 2013-08-27 09:28 - 2013-08-27 09:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
 2013-08-27 09:28 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
 2013-08-27 09:28 - 2013-02-26 00:22 - 00053024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
 2013-08-27 09:28 - 2013-01-18 16:21 - 04133664 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
 2013-08-27 09:28 - 2013-01-18 16:21 - 03005728 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc.dll
 2013-08-27 09:28 - 2013-01-18 16:20 - 02953448 _____ C:\Windows\system32\nvcoproc.bin
 2013-08-27 09:28 - 2013-01-18 16:20 - 02557728 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
 2013-08-27 09:28 - 2013-01-18 16:20 - 00639776 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
 2013-08-27 09:28 - 2013-01-18 16:20 - 00108832 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
 2013-08-27 09:28 - 2013-01-18 16:20 - 00062752 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
 2013-08-27 09:27 - 2013-08-27 09:27 - 00001421 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
 2013-08-27 09:27 - 2013-08-27 09:27 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Adobe
 2013-08-27 09:26 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000020 ___SH C:\Users\Ted2000\ntuser.ini
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Startmenü
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Netzwerkumgebung
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Druckumgebung
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Musik
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Bilder
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Local\Verlauf
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000\AppData\Local\VirtualStore
 2013-08-27 09:26 - 2009-07-14 06:42 - 00000000 ___RD C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
 2013-08-27 09:26 - 2009-07-14 06:37 - 00000000 ___RD C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
 2013-08-27 09:24 - 2013-08-27 09:24 - 00000000 ____D C:\Program Files\Microsoft.NET
 2013-08-27 09:23 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
 2013-08-27 09:21 - 2013-08-27 09:21 - 00444579 __RSH C:\SHMJD
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Startmenü
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Startmenü
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Dokumente
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 ____D C:\Recovery
 2013-08-27 02:15 - 2013-08-27 09:26 - 00000000 ____D C:\Windows\Panther
 2013-08-27 02:07 - 2013-08-27 02:07 - 00000000 ____D C:\Windows.old
 2013-08-27 01:19 - 2013-09-11 23:19 - 01315716 _____ C:\Windows\WindowsUpdate.log
 2013-08-27 01:18 - 2013-08-27 01:18 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
 2013-08-27 01:17 - 2013-08-27 01:20 - 00001355 _____ C:\Windows\TSSysprep.log
 2013-08-26 13:59 - 2013-08-26 13:59 - 00000055 _____ C:\$DRVLTR$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$lsdrive$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$dwnlvldrive$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$bootdrive$
 
 ==================== One Month Modified Files and Folders =======
 
 2013-09-11 23:27 - 2009-07-14 06:34 - 00028976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2013-09-11 23:27 - 2009-07-14 06:34 - 00028976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2013-09-11 23:26 - 2013-09-11 23:26 - 00002817 _____ C:\Users\Ted2000\Desktop\JRT.txt
 2013-09-11 23:26 - 2010-11-20 23:01 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
 2013-09-11 23:24 - 2013-08-27 01:19 - 01315716 _____ C:\Windows\WindowsUpdate.log
 2013-09-11 23:23 - 2013-09-11 23:23 - 00000000 ____D C:\Windows\ERUNT
 2013-09-11 23:22 - 2013-09-08 21:58 - 00000000 ____D C:\SoloApp
 2013-09-11 23:21 - 2013-09-11 23:21 - 00020357 _____ C:\Users\Ted2000\Desktop\AdwCleaner[S0].txt
 2013-09-11 23:21 - 2013-08-27 11:55 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
 2013-09-11 23:20 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA
 2013-09-11 23:20 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
 2013-09-11 23:20 - 2009-07-14 06:39 - 00028712 _____ C:\Windows\setupact.log
 2013-09-11 23:19 - 2013-09-11 22:38 - 00000000 ____D C:\AdwCleaner
 2013-09-11 23:00 - 2013-08-27 11:55 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
 2013-09-11 22:34 - 2010-11-20 23:48 - 00016702 _____ C:\Windows\PFRO.log
 2013-09-11 22:22 - 2013-09-11 22:22 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Malwarebytes
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\ProgramData\Malwarebytes
 2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
 2013-09-11 22:20 - 2013-09-11 22:20 - 01029490 _____ (Thisisu) C:\Users\Ted2000\Desktop\JunkwareemovealRTool.exe
 2013-09-11 22:19 - 2013-09-11 22:19 - 01037278 _____ C:\Users\Ted2000\Desktop\adwcleaner.exe
 2013-09-11 22:17 - 2013-09-11 22:17 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Ted2000\Desktop\mbam Anti-malware-setup-1.75.0.1300.exe
 2013-09-11 22:16 - 2013-09-11 22:15 - 01082195 _____ (Farbar) C:\Users\Ted2000\Desktop\FRST.exe
 2013-09-11 19:18 - 2013-08-27 23:44 - 00000000 ____D C:\Users\Ted2000\Downloads\incomplete
 2013-09-11 19:18 - 2013-08-27 23:44 - 00000000 ____D C:\Users\Ted2000\Downloads\complete
 2013-09-11 14:41 - 2013-09-11 10:22 - 00000000 ____D C:\Users\Ted2000\Downloads\Dienstag 10092013
 2013-09-11 10:14 - 2013-09-11 10:14 - 00035167 _____ C:\ComboFix.txt
 2013-09-11 10:14 - 2013-09-11 10:04 - 00000000 ____D C:\Qoobox
 2013-09-11 10:14 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
 2013-09-11 10:13 - 2013-09-11 10:04 - 00000000 ____D C:\Windows\erdnt
 2013-09-11 10:12 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
 2013-09-11 10:00 - 2013-09-11 10:00 - 05124599 ____R (Swearware) C:\Users\Ted2000\Desktop\ComboFix.exe
 2013-09-11 00:08 - 2013-09-11 00:08 - 00000000 ____D C:\Users\Ted2000\Desktop\FRST erster Scan
 2013-09-11 00:06 - 2013-09-11 00:06 - 00706048 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.6.xls
 2013-09-10 23:16 - 2013-09-08 22:39 - 00000000 ____D C:\Users\Ted2000\Downloads\# Installieren #
 2013-09-10 23:16 - 2013-08-27 20:53 - 00000000 ____D C:\Users\Ted2000\Downloads\# NZB #
 2013-09-10 22:34 - 2013-09-10 22:34 - 00000000 ____D C:\FRST
 2013-09-09 21:46 - 2013-09-09 21:46 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Nero
 2013-09-09 21:44 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Nero
 2013-09-09 21:42 - 2013-09-09 21:40 - 00000000 ____D C:\ProgramData\Nero
 2013-09-09 21:41 - 2013-09-09 21:41 - 00002609 _____ C:\Users\Public\Desktop\Nero Burning ROM 12.lnk
 2013-09-09 21:41 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Common Files\Nero
 2013-09-09 13:18 - 2013-08-28 12:00 - 00000000 ____D C:\Users\Ted2000\AppData\Local\QuickPar
 2013-09-08 22:38 - 2013-08-27 10:23 - 00000949 _____ C:\Users\Ted2000\Desktop\SABnzbd.lnk
 2013-09-08 21:59 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Google
 2013-09-08 21:58 - 2013-09-08 21:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8
 2013-09-08 21:57 - 2013-09-08 21:57 - 00000210 _____ C:\Users\Ted2000\Desktop\Amazon.url
 2013-09-08 21:57 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Firefox
 2013-09-06 02:49 - 2013-09-06 02:49 - 00000000 ____D C:\Ordner Bezeichnung
 2013-09-06 02:48 - 2009-07-14 06:33 - 00286016 _____ C:\Windows\system32\FNTCACHE.DAT
 2013-09-06 00:04 - 2013-09-06 00:04 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.5.xls
 2013-09-05 10:39 - 2013-09-04 09:38 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
 2013-09-05 10:39 - 2013-09-04 09:38 - 00003725 _____ C:\Program Files\Mozilla Firefoxsafeguard-secure-search.xml
 2013-09-05 10:39 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\AVG SafeGuard toolbar
 2013-09-05 00:25 - 2013-08-27 10:13 - 00064024 _____ C:\Users\Ted2000\AppData\Local\GDIPFONTCACHEV1.DAT
 2013-09-04 22:58 - 2013-09-04 22:58 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Macromedia
 2013-09-04 22:51 - 2013-09-04 22:47 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Adobe
 2013-09-04 22:51 - 2013-08-29 22:33 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
 2013-09-04 22:51 - 2013-08-29 22:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
 2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Mozilla
 2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Mozilla
 2013-09-04 14:05 - 2013-09-04 10:52 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.4.xls
 2013-09-04 10:52 - 2013-09-04 10:13 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xls
 2013-09-04 09:44 - 2013-09-04 09:44 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\OpenOffice
 2013-09-04 09:43 - 2013-09-04 09:43 - 00001074 _____ C:\Users\Public\Desktop\OpenOffice 4.0.0.lnk
 2013-09-04 09:43 - 2013-09-04 09:43 - 00000000 ____D C:\Program Files\OpenOffice 4
 2013-09-04 09:41 - 2013-09-04 09:41 - 00000000 ____D C:\Users\Ted2000\Desktop\OpenOffice 4.0.0 (de) Installation Files
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Users\Ted2000\AppData\Local\AVG SafeGuard toolbar
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\ProgramData\AVG SafeGuard toolbar
 2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\K-Lite Codec Pack
 2013-09-03 13:05 - 2013-08-27 09:39 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
 2013-09-03 13:05 - 2013-08-27 09:37 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
 2013-09-03 13:05 - 2013-08-27 09:37 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
 2013-09-03 12:26 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Windows Live Writer
 2013-09-03 00:15 - 2013-08-27 09:54 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\vlc
 2013-08-31 23:27 - 2013-08-28 00:30 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live
 2013-08-31 00:58 - 2013-08-31 00:58 - 00000937 _____ C:\Users\Ted2000\Desktop\GrabIt.lnk
 2013-08-31 00:58 - 2013-08-31 00:58 - 00000000 ____D C:\Program Files\GrabIt
 2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Windows\system32\Macromed
 2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Macromedia
 2013-08-29 22:33 - 2013-08-29 22:31 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Alt.Binz
 2013-08-29 22:31 - 2013-08-29 22:31 - 00000968 _____ C:\Users\Public\Desktop\Alt.Binz.lnk
 2013-08-29 22:31 - 2013-08-29 22:31 - 00000000 ____D C:\Program Files\Alt.Binz
 2013-08-29 21:47 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
 2013-08-28 12:54 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Winamp
 2013-08-28 12:28 - 2013-08-28 12:28 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\streamripper
 2013-08-28 12:27 - 2013-08-28 12:27 - 00000000 ____D C:\Program Files\Streamripper
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000937 _____ C:\Users\Public\Desktop\Winamp.lnk
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Erkennungs-Plug-in
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp Detect
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp
 2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
 2013-08-28 09:57 - 2013-08-28 09:57 - 00001404 _____ C:\Users\Ted2000\Desktop\Windows Live Mail.lnk
 2013-08-28 01:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
 2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\Tracing
 2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live Writer
 2013-08-28 00:36 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000
 2013-08-28 00:35 - 2013-08-28 00:35 - 00000000 ____D C:\Windows\de
 2013-08-28 00:35 - 2013-08-28 00:33 - 00000000 ____D C:\Program Files\Windows Live
 2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Windows\PCHEALTH
 2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
 2013-08-28 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
 2013-08-28 00:31 - 2013-08-28 00:31 - 00002184 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ___RD C:\Users\Ted2000\SkyDrive
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
 2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\Program Files\Microsoft SkyDrive
 2013-08-28 00:30 - 2013-08-28 00:30 - 00000000 ____D C:\Program Files\Common Files\Windows Live
 2013-08-28 00:26 - 2013-08-28 00:26 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
 2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\ProgramData\Mozilla
 2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
 2013-08-28 00:24 - 2013-08-28 00:24 - 00001750 _____ C:\Users\Public\Desktop\Browserwahl.lnk
 2013-08-28 00:22 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender
 2013-08-28 00:22 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
 2013-08-28 00:21 - 2013-08-28 00:21 - 00000000 ____D C:\Windows\system32\MRT
 2013-08-27 23:18 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\ACD Systems
 2013-08-27 23:18 - 2013-08-27 22:37 - 00000000 ____D C:\Users\Ted2000\AppData\Local\ACD Systems
 2013-08-27 22:02 - 2013-08-27 22:02 - 00002869 _____ C:\Users\Public\Desktop\ACDSee Pro 6.lnk
 2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\Common Files\ACD Systems
 2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\ACD Systems
 2013-08-27 22:01 - 2013-08-27 22:01 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Downloaded Installations
 2013-08-27 13:04 - 2013-08-27 13:01 - 00000000 ____D C:\Program Files\WinRAR
 2013-08-27 13:02 - 2013-08-27 13:02 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\WinRAR
 2013-08-27 13:01 - 2013-08-27 13:01 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\UpdatusUser\Desktop\QuickPar.lnk
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\Ted2000\Desktop\QuickPar.lnk
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QuickPar
 2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Program Files\QuickPar
 2013-08-27 12:40 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\LogFiles
 2013-08-27 11:57 - 2013-08-27 11:56 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Google
 2013-08-27 11:56 - 2013-08-27 11:55 - 00000000 ____D C:\ProgramData\Google
 2013-08-27 11:56 - 2013-08-27 11:55 - 00000000 ____D C:\Program Files\Google
 2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Deployment
 2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Apps\2.0
 2013-08-27 10:25 - 2013-08-27 10:25 - 00000000 ____D C:\Users\Ted2000\AppData\Local\sabnzbd
 2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SABnzbd
 2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Program Files\SABnzbd
 2013-08-27 10:00 - 2013-08-27 10:00 - 00000355 _____ C:\Users\Ted2000\Desktop\Computer.lnk
 2013-08-27 09:53 - 2013-08-27 09:53 - 00001024 _____ C:\Users\Public\Desktop\VLC media player.lnk
 2013-08-27 09:53 - 2013-08-27 09:53 - 00000000 ____D C:\Program Files\VideoLAN
 2013-08-27 09:39 - 2013-08-27 09:39 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Avira
 2013-08-27 09:37 - 2013-08-27 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
 2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\ProgramData\Avira
 2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\Program Files\Avira
 2013-08-27 09:36 - 2013-08-27 09:37 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
 2013-08-27 09:36 - 2013-08-27 09:37 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
 2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
 2013-08-27 09:29 - 2013-08-27 09:28 - 00000000 ____D C:\Program Files\NVIDIA Corporation
 2013-08-27 09:28 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
 2013-08-27 09:28 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
 2013-08-27 09:27 - 2013-08-27 09:27 - 00001421 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
 2013-08-27 09:27 - 2013-08-27 09:27 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Adobe
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000020 ___SH C:\Users\Ted2000\ntuser.ini
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Startmenü
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Netzwerkumgebung
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Druckumgebung
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Musik
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Bilder
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Local\Verlauf
 2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000\AppData\Local\VirtualStore
 2013-08-27 09:26 - 2013-08-27 02:15 - 00000000 ____D C:\Windows\Panther
 2013-08-27 09:24 - 2013-08-27 09:24 - 00000000 ____D C:\Program Files\Microsoft.NET
 2013-08-27 09:22 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\system32\restore
 2013-08-27 09:21 - 2013-08-27 09:21 - 00444579 __RSH C:\SHMJD
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Startmenü
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Startmenü
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Dokumente
 2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 ____D C:\Recovery
 2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default
 2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Recovery
 2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Windows NT
 2013-08-27 02:15 - 2012-09-06 09:47 - 00008192 __RSH C:\BOOTSECT.BAK
 2013-08-27 02:15 - 2009-07-14 06:57 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
 2013-08-27 02:15 - 2009-07-14 06:52 - 00028672 _____ C:\Windows\system32\config\BCD-Template
 2013-08-27 02:07 - 2013-08-27 02:07 - 00000000 ____D C:\Windows.old
 2013-08-27 01:20 - 2013-08-27 01:17 - 00001355 _____ C:\Windows\TSSysprep.log
 2013-08-27 01:18 - 2013-08-27 01:18 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
 2013-08-27 01:17 - 2011-04-12 03:39 - 00000000 ____D C:\Windows\CSC
 2013-08-27 01:17 - 2009-07-14 06:34 - 00002790 _____ C:\Windows\DtcInstall.log
 2013-08-26 13:59 - 2013-08-26 13:59 - 00000055 _____ C:\$DRVLTR$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$lsdrive$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$dwnlvldrive$
 2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$bootdrive$
 2013-08-25 23:23 - 2013-09-03 21:15 - 00728576 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.5.xls
 2013-08-14 20:00 - 2013-09-04 09:38 - 00112640 _____ C:\Windows\system32\ff_vfw.dll
 2013-08-13 08:38 - 2013-09-08 21:57 - 00032328 _____ C:\Windows\Launcher.exe
 
 Files to move or delete:
 ====================
 C:\Users\Ted2000\AppData\Local\Temp\apptorun.exe
 C:\Users\Ted2000\AppData\Local\Temp\Quarantine.exe
 
 ==================== Bamital & volsnap Check =================
 
 C:\Windows\explorer.exe => MD5 is legit
 C:\Windows\System32\winlogon.exe => MD5 is legit
 C:\Windows\System32\wininit.exe => MD5 is legit
 C:\Windows\System32\svchost.exe => MD5 is legit
 C:\Windows\System32\services.exe => MD5 is legit
 C:\Windows\System32\User32.dll => MD5 is legit
 C:\Windows\System32\userinit.exe => MD5 is legit
 C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
 
 
 LastRegBack: 2013-09-11 19:14
 
 ==================== End Of Log ============================
 --- --- ---  
--- --- ---  
--- --- ---  
--- --- ---    
ICH GLAUBE DAS WAR ES ...... ECHT SUPER VON DIR.......  
VIELEN DANK!!!!!!!!!!!!!!!!!  
ich bin echt wahnsinnig in Deiner Schuld.......ich werde echt was springen lassen !!!  
Weil auch, das netz ist so voll von diesem dreck , und wie schnell geht es und man hat sich wieder was eingefangen..... und ich möchte da wieder bedenkenlos an Eure Tür klopfen dürfen :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :applaus:  
Danke !!!!!  
Mit freundlichen Grüßen 
Klaus Hildenbrand |