Moin Schrauber.......
Mhhhhhhh was soll ich sagen......................... browse jetzt 10 Minuten rum .........!!!!! GENIAL Sieht total clean aus !!!!!! bin total happy !!!
DANKE DIR !!!!!!!!!!!!!!!!!! ECHT GEIL !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ich kann jetzt nicht negatives finden !!!!!!!!!!!!!!
Also hier erst mal die erste Log-Datei aus Malwarebytes Anti-Malware : Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.09.11.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
Ted2000 :: TED2000-PC [Administrator]
Schutz: Aktiviert
11.09.2013 22:25:00
mbam-log-2013-09-11 (22-25-00).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 232073
Laufzeit: 3 Minute(n), 38 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 4
HKCR\CrossriderApp0039030.BHO (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0039030.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 8
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 30
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Ted2000\AppData\Roaming\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Dann die zweite log von AdwCleaner bei dem Progamm war ich mir ein wenig unsicher...ob es fertig war... habe nach 2 stunden den reiter Dateien angeklickt und alles gelöscht was er gefunden hat !!!!! Also hier das log : Code:
# AdwCleaner v3.003 - Bericht erstellt am 11/09/2013 um 23:19:09
# Updated 07/09/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzername : Ted2000 - TED2000-PC
# Gestartet von : C:\Users\Ted2000\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Users\Ted2000\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Ted2000\AppData\LocalLow\HomeTab
Ordner Gelöscht : C:\Users\Ted2000\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\HomeTab
Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\SimplyTech
Ordner Gelöscht : C:\Users\Ted2000\AppData\Roaming\Windows Net Data
Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\net.lnk
Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\foxydeal.sqlite
Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Web Search.xml
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[#] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Schlüssel Gelöscht : HKCU\Software\FoxyDeal
Schlüssel Gelöscht : HKCU\Software\HomeTab
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16660
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_773968\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "14101b492585f6a9ea95c52daa89ef51");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=");
[ Datei : C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "14101b492585f6a9ea95c52daa89ef51");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1378670246325.000007&tguid=66920-6787-1378670246325-36C53A134C9FB746B91C8177A31FE975&st=chrome&q=");
*************************
AdwCleaner[R0].txt - [21339 octets] - [11/09/2013 22:38:29]
AdwCleaner[S0].txt - [20215 octets] - [11/09/2013 23:19:09]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20276 octets] ########## So hier der dritte log von Junkware Removal Tool : Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.9 (09.07.2013:1)
OS: Windows 7 Ultimate x86
Ran by Ted2000 on 11.09.2013 at 23:23:45,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322902230}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550355905530}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660366906630}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550355905530}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660366906630}
~~~ Files
Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-codedownloader
Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-enabler
Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-firefoxinstaller
Successfully deleted: [File] C:\Windows\System32\Tasks\Plus-HD-3.8-updater
Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-codedownloader.job
Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-enabler.job
Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-firefoxinstaller.job
Successfully deleted: [File] C:\Windows\Tasks\Plus-HD-3.8-updater.job
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Ted2000\appdata\locallow\simplytech"
~~~ FireFox
Successfully deleted the following from C:\Users\Ted2000\AppData\Roaming\mozilla\firefox\profiles\xivmgag5.default\prefs.js
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca
Emptied folder: C:\Users\Ted2000\AppData\Roaming\mozilla\firefox\profiles\xivmgag5.default\minidumps [4 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.09.2013 at 23:26:30,27
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Und hier nochmal das letzte log !!!!!!! ein neues frisches FRST log ....Bitte schön !!!!!
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 01
Ran by Ted2000 (administrator) on TED2000-PC on 11-09-2013 23:28:13
Running from C:\Users\Ted2000\Desktop
TRIBAL WINDOWS 7 ULTIMATE Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(ACD Systems) C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-03] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [ACPW06DE] - C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe [1135304 2012-12-17] (ACD Systems)
HKLM\...\Policies\Explorer: [NoDrives] 0
HKCU\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-27] (Google Inc.)
HKCU\...\Policies\Explorer: [NoDrives] 0
HKU\Default\...\Run: [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ghost-of-usenet.org/board.php?boardid=125
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x042A126BF7A2CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 27 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default
FF NewTab: about:home
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @nullsoft.com/winampDetector;version=1 - C:\Program Files\Winamp Detect\npwachk.dll (Nullsoft, Inc.)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\safeguard-secure-search.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\c17236e8-fd66-44bc-aeef-1e00981cbb64@0a4ee0fe-5356-4fd3-b37c-5cd5671a315c.com
FF Extension: pricealarm - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
FF Extension: HomeTab - C:\Users\Ted2000\AppData\Roaming\Mozilla\Firefox\Profiles\xivmgag5.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-03] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-03] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
S4 vToolbarUpdater15.5.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [x]
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-03] (Avira Operations GmbH & Co. KG)
S4 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-09-05] (AVG Technologies)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-03] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-27] (Avira Operations GmbH & Co. KG)
R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-27] (Avira GmbH)
S3 catchme; \??\C:\Users\Ted2000\AppData\Local\Temp\catchme.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-11 23:26 - 2013-09-11 23:26 - 00002817 _____ C:\Users\Ted2000\Desktop\JRT.txt
2013-09-11 23:23 - 2013-09-11 23:23 - 00000000 ____D C:\Windows\ERUNT
2013-09-11 23:21 - 2013-09-11 23:21 - 00020357 _____ C:\Users\Ted2000\Desktop\AdwCleaner[S0].txt
2013-09-11 22:38 - 2013-09-11 23:19 - 00000000 ____D C:\AdwCleaner
2013-09-11 22:22 - 2013-09-11 22:22 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Malwarebytes
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-11 22:22 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-09-11 22:20 - 2013-09-11 22:20 - 01029490 _____ (Thisisu) C:\Users\Ted2000\Desktop\JunkwareemovealRTool.exe
2013-09-11 22:19 - 2013-09-11 22:19 - 01037278 _____ C:\Users\Ted2000\Desktop\adwcleaner.exe
2013-09-11 22:17 - 2013-09-11 22:17 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Ted2000\Desktop\mbam Anti-malware-setup-1.75.0.1300.exe
2013-09-11 22:15 - 2013-09-11 22:16 - 01082195 _____ (Farbar) C:\Users\Ted2000\Desktop\FRST.exe
2013-09-11 10:22 - 2013-09-11 14:41 - 00000000 ____D C:\Users\Ted2000\Downloads\Dienstag 10092013
2013-09-11 10:14 - 2013-09-11 10:14 - 00035167 _____ C:\ComboFix.txt
2013-09-11 10:04 - 2013-09-11 10:14 - 00000000 ____D C:\Qoobox
2013-09-11 10:04 - 2013-09-11 10:13 - 00000000 ____D C:\Windows\erdnt
2013-09-11 10:04 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-09-11 10:04 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-09-11 10:04 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-09-11 10:04 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-09-11 10:04 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-09-11 10:04 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-09-11 10:04 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-09-11 10:04 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-09-11 10:00 - 2013-09-11 10:00 - 05124599 ____R (Swearware) C:\Users\Ted2000\Desktop\ComboFix.exe
2013-09-11 00:08 - 2013-09-11 00:08 - 00000000 ____D C:\Users\Ted2000\Desktop\FRST erster Scan
2013-09-11 00:06 - 2013-09-11 00:06 - 00706048 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.6.xls
2013-09-10 22:34 - 2013-09-10 22:34 - 00000000 ____D C:\FRST
2013-09-09 21:46 - 2013-09-09 21:46 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Nero
2013-09-09 21:41 - 2013-09-09 21:44 - 00000000 ____D C:\Program Files\Nero
2013-09-09 21:41 - 2013-09-09 21:41 - 00002609 _____ C:\Users\Public\Desktop\Nero Burning ROM 12.lnk
2013-09-09 21:41 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Common Files\Nero
2013-09-09 21:40 - 2013-09-09 21:42 - 00000000 ____D C:\ProgramData\Nero
2013-09-08 22:39 - 2013-09-10 23:16 - 00000000 ____D C:\Users\Ted2000\Downloads\# Installieren #
2013-09-08 21:58 - 2013-09-11 23:22 - 00000000 ____D C:\SoloApp
2013-09-08 21:58 - 2013-09-08 21:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8
2013-09-08 21:57 - 2013-09-08 21:57 - 00000210 _____ C:\Users\Ted2000\Desktop\Amazon.url
2013-09-08 21:57 - 2013-08-13 08:38 - 00032328 _____ C:\Windows\Launcher.exe
2013-09-06 02:49 - 2013-09-06 02:49 - 00000000 ____D C:\Ordner Bezeichnung
2013-09-06 00:04 - 2013-09-06 00:04 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.5.xls
2013-09-04 22:58 - 2013-09-04 22:58 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Macromedia
2013-09-04 22:47 - 2013-09-04 22:51 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Adobe
2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Mozilla
2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Mozilla
2013-09-04 10:52 - 2013-09-04 14:05 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.4.xls
2013-09-04 10:13 - 2013-09-04 10:52 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xls
2013-09-04 09:44 - 2013-09-04 09:44 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\OpenOffice
2013-09-04 09:43 - 2013-09-04 09:43 - 00001074 _____ C:\Users\Public\Desktop\OpenOffice 4.0.0.lnk
2013-09-04 09:43 - 2013-09-04 09:43 - 00000000 ____D C:\Program Files\OpenOffice 4
2013-09-04 09:41 - 2013-09-04 09:41 - 00000000 ____D C:\Users\Ted2000\Desktop\OpenOffice 4.0.0 (de) Installation Files
2013-09-04 09:38 - 2013-09-05 10:39 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
2013-09-04 09:38 - 2013-09-05 10:39 - 00003725 _____ C:\Program Files\Mozilla Firefoxsafeguard-secure-search.xml
2013-09-04 09:38 - 2013-09-05 10:39 - 00000000 ____D C:\Program Files\AVG SafeGuard toolbar
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Users\Ted2000\AppData\Local\AVG SafeGuard toolbar
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\ProgramData\AVG SafeGuard toolbar
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\K-Lite Codec Pack
2013-09-04 09:38 - 2013-08-14 20:00 - 00112640 _____ C:\Windows\system32\ff_vfw.dll
2013-09-04 09:38 - 2013-08-02 19:29 - 00217176 _____ C:\Windows\system32\unrar.dll
2013-09-04 09:38 - 2013-03-17 18:21 - 03649536 _____ (x264vfw project) C:\Windows\system32\x264vfw.dll
2013-09-04 09:38 - 2012-07-21 12:54 - 00122880 _____ (fccHandler) C:\Windows\system32\ac3acm.acm
2013-09-04 09:38 - 2011-12-07 19:32 - 00216064 _____ ( ) C:\Windows\system32\lagarith.dll
2013-09-04 09:38 - 2011-06-24 16:44 - 00243200 _____ C:\Windows\system32\xvidvfw.dll
2013-09-04 09:38 - 2011-06-24 16:28 - 00650752 _____ C:\Windows\system32\xvidcore.dll
2013-09-03 21:15 - 2013-08-25 23:23 - 00728576 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.5.xls
2013-09-03 21:15 - 2013-07-21 02:02 - 00011577 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xlsx
2013-09-03 21:15 - 2013-07-03 00:42 - 00011515 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.1.xlsx
2013-09-03 21:15 - 2013-07-03 00:33 - 00011417 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.0.xlsx
2013-09-03 21:15 - 2013-04-15 22:57 - 00647680 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.0.xls
2013-09-03 21:15 - 2013-03-06 16:14 - 00621056 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V6.5.xls
2013-08-31 00:58 - 2013-08-31 00:58 - 00000937 _____ C:\Users\Ted2000\Desktop\GrabIt.lnk
2013-08-31 00:58 - 2013-08-31 00:58 - 00000000 ____D C:\Program Files\GrabIt
2013-08-29 22:33 - 2013-09-04 22:51 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-08-29 22:33 - 2013-09-04 22:51 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Windows\system32\Macromed
2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Macromedia
2013-08-29 22:31 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Alt.Binz
2013-08-29 22:31 - 2013-08-29 22:31 - 00000968 _____ C:\Users\Public\Desktop\Alt.Binz.lnk
2013-08-29 22:31 - 2013-08-29 22:31 - 00000000 ____D C:\Program Files\Alt.Binz
2013-08-28 12:28 - 2013-08-28 12:28 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\streamripper
2013-08-28 12:27 - 2013-08-28 12:27 - 00000000 ____D C:\Program Files\Streamripper
2013-08-28 12:03 - 2013-08-28 12:54 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Winamp
2013-08-28 12:03 - 2013-08-28 12:03 - 00000937 _____ C:\Users\Public\Desktop\Winamp.lnk
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Erkennungs-Plug-in
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp Detect
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
2013-08-28 12:00 - 2013-09-09 13:18 - 00000000 ____D C:\Users\Ted2000\AppData\Local\QuickPar
2013-08-28 09:57 - 2013-08-28 09:57 - 00001404 _____ C:\Users\Ted2000\Desktop\Windows Live Mail.lnk
2013-08-28 00:36 - 2013-09-03 12:26 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Windows Live Writer
2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\Tracing
2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live Writer
2013-08-28 00:35 - 2013-08-28 00:35 - 00000000 ____D C:\Windows\de
2013-08-28 00:35 - 2013-02-05 22:57 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fssfltr.sys
2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Windows\PCHEALTH
2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-08-28 00:33 - 2013-08-28 00:35 - 00000000 ____D C:\Program Files\Windows Live
2013-08-28 00:33 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2013-08-28 00:33 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2013-08-28 00:33 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2013-08-28 00:33 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2013-08-28 00:32 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2013-08-28 00:32 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2013-08-28 00:31 - 2013-08-28 00:31 - 00002184 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ___RD C:\Users\Ted2000\SkyDrive
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\Program Files\Microsoft SkyDrive
2013-08-28 00:30 - 2013-08-31 23:27 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live
2013-08-28 00:30 - 2013-08-28 00:30 - 00000000 ____D C:\Program Files\Common Files\Windows Live
2013-08-28 00:26 - 2013-09-08 21:57 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-08-28 00:26 - 2013-08-28 00:26 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-08-28 00:24 - 2013-08-28 00:24 - 00001750 _____ C:\Users\Public\Desktop\Browserwahl.lnk
2013-08-28 00:21 - 2013-08-28 00:21 - 00000000 ____D C:\Windows\system32\MRT
2013-08-28 00:21 - 2013-08-05 16:00 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-28 00:18 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-28 00:18 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-28 00:18 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-28 00:18 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-28 00:18 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-28 00:18 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-28 00:18 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-28 00:18 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-28 00:18 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-28 00:18 - 2010-02-11 09:10 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2013-08-28 00:17 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-28 00:17 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2013-08-28 00:17 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2013-08-28 00:16 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-28 00:16 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-28 00:16 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2013-08-28 00:16 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-28 00:16 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-28 00:16 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-28 00:16 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-28 00:16 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-28 00:16 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-28 00:16 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-28 00:16 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-28 00:16 - 2013-06-15 05:40 - 00918528 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2013-08-28 00:16 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-28 00:16 - 2013-06-05 05:05 - 02347520 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-08-28 00:16 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-08-28 00:16 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2013-08-28 00:16 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-08-28 00:16 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-08-28 00:16 - 2013-04-17 09:02 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2013-08-28 00:16 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-08-27 23:44 - 2013-09-11 19:18 - 00000000 ____D C:\Users\Ted2000\Downloads\incomplete
2013-08-27 23:44 - 2013-09-11 19:18 - 00000000 ____D C:\Users\Ted2000\Downloads\complete
2013-08-27 23:18 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\ACD Systems
2013-08-27 22:37 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Local\ACD Systems
2013-08-27 22:02 - 2013-08-27 22:02 - 00002869 _____ C:\Users\Public\Desktop\ACDSee Pro 6.lnk
2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\Common Files\ACD Systems
2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\ACD Systems
2013-08-27 22:01 - 2013-08-27 22:01 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Downloaded Installations
2013-08-27 20:53 - 2013-09-10 23:16 - 00000000 ____D C:\Users\Ted2000\Downloads\# NZB #
2013-08-27 13:02 - 2013-08-27 13:02 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\WinRAR
2013-08-27 13:01 - 2013-08-27 13:04 - 00000000 ____D C:\Program Files\WinRAR
2013-08-27 13:01 - 2013-08-27 13:01 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\UpdatusUser\Desktop\QuickPar.lnk
2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\Ted2000\Desktop\QuickPar.lnk
2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QuickPar
2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Program Files\QuickPar
2013-08-27 11:56 - 2013-08-27 11:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Google
2013-08-27 11:55 - 2013-09-11 23:21 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-27 11:55 - 2013-09-11 23:00 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-27 11:55 - 2013-09-08 21:59 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Google
2013-08-27 11:55 - 2013-08-27 11:56 - 00000000 ____D C:\ProgramData\Google
2013-08-27 11:55 - 2013-08-27 11:56 - 00000000 ____D C:\Program Files\Google
2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Deployment
2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Apps\2.0
2013-08-27 10:25 - 2013-08-27 10:25 - 00000000 ____D C:\Users\Ted2000\AppData\Local\sabnzbd
2013-08-27 10:23 - 2013-09-08 22:38 - 00000949 _____ C:\Users\Ted2000\Desktop\SABnzbd.lnk
2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SABnzbd
2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Program Files\SABnzbd
2013-08-27 10:13 - 2013-09-05 00:25 - 00064024 _____ C:\Users\Ted2000\AppData\Local\GDIPFONTCACHEV1.DAT
2013-08-27 10:00 - 2013-08-27 10:00 - 00000355 _____ C:\Users\Ted2000\Desktop\Computer.lnk
2013-08-27 09:54 - 2013-09-03 00:15 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\vlc
2013-08-27 09:53 - 2013-08-27 09:53 - 00001024 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-27 09:53 - 2013-08-27 09:53 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-27 09:39 - 2013-09-03 13:05 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-08-27 09:39 - 2013-08-27 09:39 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Avira
2013-08-27 09:37 - 2013-09-03 13:05 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-08-27 09:37 - 2013-09-03 13:05 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-08-27 09:37 - 2013-08-27 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\ProgramData\Avira
2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\Program Files\Avira
2013-08-27 09:37 - 2013-08-27 09:36 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-27 09:37 - 2013-08-27 09:36 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-08-27 09:29 - 2013-08-27 09:29 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-08-27 09:28 - 2013-09-11 23:20 - 00000000 ____D C:\ProgramData\NVIDIA
2013-08-27 09:28 - 2013-08-27 09:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-08-27 09:28 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-08-27 09:28 - 2013-02-26 00:22 - 00053024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2013-08-27 09:28 - 2013-01-18 16:21 - 04133664 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2013-08-27 09:28 - 2013-01-18 16:21 - 03005728 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc.dll
2013-08-27 09:28 - 2013-01-18 16:20 - 02953448 _____ C:\Windows\system32\nvcoproc.bin
2013-08-27 09:28 - 2013-01-18 16:20 - 02557728 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2013-08-27 09:28 - 2013-01-18 16:20 - 00639776 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2013-08-27 09:28 - 2013-01-18 16:20 - 00108832 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2013-08-27 09:28 - 2013-01-18 16:20 - 00062752 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2013-08-27 09:27 - 2013-08-27 09:27 - 00001421 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-08-27 09:27 - 2013-08-27 09:27 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Adobe
2013-08-27 09:26 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000
2013-08-27 09:26 - 2013-08-27 09:26 - 00000020 ___SH C:\Users\Ted2000\ntuser.ini
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Startmenü
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Netzwerkumgebung
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Druckumgebung
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Musik
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Bilder
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Local\Verlauf
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000\AppData\Local\VirtualStore
2013-08-27 09:26 - 2009-07-14 06:42 - 00000000 ___RD C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-08-27 09:26 - 2009-07-14 06:37 - 00000000 ___RD C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-08-27 09:24 - 2013-08-27 09:24 - 00000000 ____D C:\Program Files\Microsoft.NET
2013-08-27 09:23 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2013-08-27 09:21 - 2013-08-27 09:21 - 00444579 __RSH C:\SHMJD
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 ____D C:\Recovery
2013-08-27 02:15 - 2013-08-27 09:26 - 00000000 ____D C:\Windows\Panther
2013-08-27 02:07 - 2013-08-27 02:07 - 00000000 ____D C:\Windows.old
2013-08-27 01:19 - 2013-09-11 23:19 - 01315716 _____ C:\Windows\WindowsUpdate.log
2013-08-27 01:18 - 2013-08-27 01:18 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-08-27 01:17 - 2013-08-27 01:20 - 00001355 _____ C:\Windows\TSSysprep.log
2013-08-26 13:59 - 2013-08-26 13:59 - 00000055 _____ C:\$DRVLTR$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$lsdrive$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$dwnlvldrive$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$bootdrive$
==================== One Month Modified Files and Folders =======
2013-09-11 23:27 - 2009-07-14 06:34 - 00028976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-09-11 23:27 - 2009-07-14 06:34 - 00028976 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-09-11 23:26 - 2013-09-11 23:26 - 00002817 _____ C:\Users\Ted2000\Desktop\JRT.txt
2013-09-11 23:26 - 2010-11-20 23:01 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-11 23:24 - 2013-08-27 01:19 - 01315716 _____ C:\Windows\WindowsUpdate.log
2013-09-11 23:23 - 2013-09-11 23:23 - 00000000 ____D C:\Windows\ERUNT
2013-09-11 23:22 - 2013-09-08 21:58 - 00000000 ____D C:\SoloApp
2013-09-11 23:21 - 2013-09-11 23:21 - 00020357 _____ C:\Users\Ted2000\Desktop\AdwCleaner[S0].txt
2013-09-11 23:21 - 2013-08-27 11:55 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-11 23:20 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA
2013-09-11 23:20 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-11 23:20 - 2009-07-14 06:39 - 00028712 _____ C:\Windows\setupact.log
2013-09-11 23:19 - 2013-09-11 22:38 - 00000000 ____D C:\AdwCleaner
2013-09-11 23:00 - 2013-08-27 11:55 - 00001100 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-11 22:34 - 2010-11-20 23:48 - 00016702 _____ C:\Windows\PFRO.log
2013-09-11 22:22 - 2013-09-11 22:22 - 00001067 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Malwarebytes
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-09-11 22:22 - 2013-09-11 22:22 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-11 22:20 - 2013-09-11 22:20 - 01029490 _____ (Thisisu) C:\Users\Ted2000\Desktop\JunkwareemovealRTool.exe
2013-09-11 22:19 - 2013-09-11 22:19 - 01037278 _____ C:\Users\Ted2000\Desktop\adwcleaner.exe
2013-09-11 22:17 - 2013-09-11 22:17 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Ted2000\Desktop\mbam Anti-malware-setup-1.75.0.1300.exe
2013-09-11 22:16 - 2013-09-11 22:15 - 01082195 _____ (Farbar) C:\Users\Ted2000\Desktop\FRST.exe
2013-09-11 19:18 - 2013-08-27 23:44 - 00000000 ____D C:\Users\Ted2000\Downloads\incomplete
2013-09-11 19:18 - 2013-08-27 23:44 - 00000000 ____D C:\Users\Ted2000\Downloads\complete
2013-09-11 14:41 - 2013-09-11 10:22 - 00000000 ____D C:\Users\Ted2000\Downloads\Dienstag 10092013
2013-09-11 10:14 - 2013-09-11 10:14 - 00035167 _____ C:\ComboFix.txt
2013-09-11 10:14 - 2013-09-11 10:04 - 00000000 ____D C:\Qoobox
2013-09-11 10:14 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public
2013-09-11 10:13 - 2013-09-11 10:04 - 00000000 ____D C:\Windows\erdnt
2013-09-11 10:12 - 2009-07-14 04:04 - 00000215 _____ C:\Windows\system.ini
2013-09-11 10:00 - 2013-09-11 10:00 - 05124599 ____R (Swearware) C:\Users\Ted2000\Desktop\ComboFix.exe
2013-09-11 00:08 - 2013-09-11 00:08 - 00000000 ____D C:\Users\Ted2000\Desktop\FRST erster Scan
2013-09-11 00:06 - 2013-09-11 00:06 - 00706048 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.6.xls
2013-09-10 23:16 - 2013-09-08 22:39 - 00000000 ____D C:\Users\Ted2000\Downloads\# Installieren #
2013-09-10 23:16 - 2013-08-27 20:53 - 00000000 ____D C:\Users\Ted2000\Downloads\# NZB #
2013-09-10 22:34 - 2013-09-10 22:34 - 00000000 ____D C:\FRST
2013-09-09 21:46 - 2013-09-09 21:46 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Nero
2013-09-09 21:44 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Nero
2013-09-09 21:42 - 2013-09-09 21:40 - 00000000 ____D C:\ProgramData\Nero
2013-09-09 21:41 - 2013-09-09 21:41 - 00002609 _____ C:\Users\Public\Desktop\Nero Burning ROM 12.lnk
2013-09-09 21:41 - 2013-09-09 21:41 - 00000000 ____D C:\Program Files\Common Files\Nero
2013-09-09 13:18 - 2013-08-28 12:00 - 00000000 ____D C:\Users\Ted2000\AppData\Local\QuickPar
2013-09-08 22:38 - 2013-08-27 10:23 - 00000949 _____ C:\Users\Ted2000\Desktop\SABnzbd.lnk
2013-09-08 21:59 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Google
2013-09-08 21:58 - 2013-09-08 21:58 - 00000000 ____D C:\Program Files\Plus-HD-3.8
2013-09-08 21:57 - 2013-09-08 21:57 - 00000210 _____ C:\Users\Ted2000\Desktop\Amazon.url
2013-09-08 21:57 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-09-06 02:49 - 2013-09-06 02:49 - 00000000 ____D C:\Ordner Bezeichnung
2013-09-06 02:48 - 2009-07-14 06:33 - 00286016 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-06 00:04 - 2013-09-06 00:04 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.5.xls
2013-09-05 10:39 - 2013-09-04 09:38 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
2013-09-05 10:39 - 2013-09-04 09:38 - 00003725 _____ C:\Program Files\Mozilla Firefoxsafeguard-secure-search.xml
2013-09-05 10:39 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\AVG SafeGuard toolbar
2013-09-05 00:25 - 2013-08-27 10:13 - 00064024 _____ C:\Users\Ted2000\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-04 22:58 - 2013-09-04 22:58 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Macromedia
2013-09-04 22:51 - 2013-09-04 22:47 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Adobe
2013-09-04 22:51 - 2013-08-29 22:33 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-04 22:51 - 2013-08-29 22:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Mozilla
2013-09-04 21:57 - 2013-09-04 21:57 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Mozilla
2013-09-04 14:05 - 2013-09-04 10:52 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.4.xls
2013-09-04 10:52 - 2013-09-04 10:13 - 00009728 _____ C:\Users\Ted2000\Documents\PASSWÖRTER V1.2.xls
2013-09-04 09:44 - 2013-09-04 09:44 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\OpenOffice
2013-09-04 09:43 - 2013-09-04 09:43 - 00001074 _____ C:\Users\Public\Desktop\OpenOffice 4.0.0.lnk
2013-09-04 09:43 - 2013-09-04 09:43 - 00000000 ____D C:\Program Files\OpenOffice 4
2013-09-04 09:41 - 2013-09-04 09:41 - 00000000 ____D C:\Users\Ted2000\Desktop\OpenOffice 4.0.0 (de) Installation Files
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Users\Ted2000\AppData\Local\AVG SafeGuard toolbar
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\ProgramData\AVG SafeGuard toolbar
2013-09-04 09:38 - 2013-09-04 09:38 - 00000000 ____D C:\Program Files\K-Lite Codec Pack
2013-09-03 13:05 - 2013-08-27 09:39 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-09-03 13:05 - 2013-08-27 09:37 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-09-03 13:05 - 2013-08-27 09:37 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-09-03 12:26 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Windows Live Writer
2013-09-03 00:15 - 2013-08-27 09:54 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\vlc
2013-08-31 23:27 - 2013-08-28 00:30 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live
2013-08-31 00:58 - 2013-08-31 00:58 - 00000937 _____ C:\Users\Ted2000\Desktop\GrabIt.lnk
2013-08-31 00:58 - 2013-08-31 00:58 - 00000000 ____D C:\Program Files\GrabIt
2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Windows\system32\Macromed
2013-08-29 22:33 - 2013-08-29 22:33 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Macromedia
2013-08-29 22:33 - 2013-08-29 22:31 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Alt.Binz
2013-08-29 22:31 - 2013-08-29 22:31 - 00000968 _____ C:\Users\Public\Desktop\Alt.Binz.lnk
2013-08-29 22:31 - 2013-08-29 22:31 - 00000000 ____D C:\Program Files\Alt.Binz
2013-08-29 21:47 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-28 12:54 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Winamp
2013-08-28 12:28 - 2013-08-28 12:28 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\streamripper
2013-08-28 12:27 - 2013-08-28 12:27 - 00000000 ____D C:\Program Files\Streamripper
2013-08-28 12:03 - 2013-08-28 12:03 - 00000937 _____ C:\Users\Public\Desktop\Winamp.lnk
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Erkennungs-Plug-in
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp Detect
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Winamp
2013-08-28 12:03 - 2013-08-28 12:03 - 00000000 ____D C:\Program Files\Common Files\PX Storage Engine
2013-08-28 09:57 - 2013-08-28 09:57 - 00001404 _____ C:\Users\Ted2000\Desktop\Windows Live Mail.lnk
2013-08-28 01:49 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\Tracing
2013-08-28 00:36 - 2013-08-28 00:36 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Windows Live Writer
2013-08-28 00:36 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000
2013-08-28 00:35 - 2013-08-28 00:35 - 00000000 ____D C:\Windows\de
2013-08-28 00:35 - 2013-08-28 00:33 - 00000000 ____D C:\Program Files\Windows Live
2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Windows\PCHEALTH
2013-08-28 00:34 - 2013-08-28 00:34 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-08-28 00:34 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-08-28 00:31 - 2013-08-28 00:31 - 00002184 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft SkyDrive.lnk
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ___RD C:\Users\Ted2000\SkyDrive
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\ProgramData\Microsoft SkyDrive
2013-08-28 00:31 - 2013-08-28 00:31 - 00000000 ____D C:\Program Files\Microsoft SkyDrive
2013-08-28 00:30 - 2013-08-28 00:30 - 00000000 ____D C:\Program Files\Common Files\Windows Live
2013-08-28 00:26 - 2013-08-28 00:26 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-28 00:26 - 2013-08-28 00:26 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-08-28 00:24 - 2013-08-28 00:24 - 00001750 _____ C:\Users\Public\Desktop\Browserwahl.lnk
2013-08-28 00:22 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender
2013-08-28 00:22 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-08-28 00:21 - 2013-08-28 00:21 - 00000000 ____D C:\Windows\system32\MRT
2013-08-27 23:18 - 2013-08-27 23:18 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\ACD Systems
2013-08-27 23:18 - 2013-08-27 22:37 - 00000000 ____D C:\Users\Ted2000\AppData\Local\ACD Systems
2013-08-27 22:02 - 2013-08-27 22:02 - 00002869 _____ C:\Users\Public\Desktop\ACDSee Pro 6.lnk
2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\Common Files\ACD Systems
2013-08-27 22:02 - 2013-08-27 22:02 - 00000000 ____D C:\Program Files\ACD Systems
2013-08-27 22:01 - 2013-08-27 22:01 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Downloaded Installations
2013-08-27 13:04 - 2013-08-27 13:01 - 00000000 ____D C:\Program Files\WinRAR
2013-08-27 13:02 - 2013-08-27 13:02 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\WinRAR
2013-08-27 13:01 - 2013-08-27 13:01 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\UpdatusUser\Desktop\QuickPar.lnk
2013-08-27 13:00 - 2013-08-27 13:00 - 00000965 _____ C:\Users\Ted2000\Desktop\QuickPar.lnk
2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QuickPar
2013-08-27 13:00 - 2013-08-27 13:00 - 00000000 ____D C:\Program Files\QuickPar
2013-08-27 12:40 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\LogFiles
2013-08-27 11:57 - 2013-08-27 11:56 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Google
2013-08-27 11:56 - 2013-08-27 11:55 - 00000000 ____D C:\ProgramData\Google
2013-08-27 11:56 - 2013-08-27 11:55 - 00000000 ____D C:\Program Files\Google
2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Deployment
2013-08-27 11:55 - 2013-08-27 11:55 - 00000000 ____D C:\Users\Ted2000\AppData\Local\Apps\2.0
2013-08-27 10:25 - 2013-08-27 10:25 - 00000000 ____D C:\Users\Ted2000\AppData\Local\sabnzbd
2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SABnzbd
2013-08-27 10:23 - 2013-08-27 10:23 - 00000000 ____D C:\Program Files\SABnzbd
2013-08-27 10:00 - 2013-08-27 10:00 - 00000355 _____ C:\Users\Ted2000\Desktop\Computer.lnk
2013-08-27 09:53 - 2013-08-27 09:53 - 00001024 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-08-27 09:53 - 2013-08-27 09:53 - 00000000 ____D C:\Program Files\VideoLAN
2013-08-27 09:39 - 2013-08-27 09:39 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Avira
2013-08-27 09:37 - 2013-08-27 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk
2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\ProgramData\Avira
2013-08-27 09:37 - 2013-08-27 09:37 - 00000000 ____D C:\Program Files\Avira
2013-08-27 09:36 - 2013-08-27 09:37 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-08-27 09:36 - 2013-08-27 09:37 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys
2013-08-27 09:29 - 2013-08-27 09:29 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-08-27 09:29 - 2013-08-27 09:29 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-08-27 09:29 - 2013-08-27 09:28 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-08-27 09:28 - 2013-08-27 09:28 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-08-27 09:28 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
2013-08-27 09:27 - 2013-08-27 09:27 - 00001421 _____ C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-08-27 09:27 - 2013-08-27 09:27 - 00000000 ____D C:\Users\Ted2000\AppData\Roaming\Adobe
2013-08-27 09:26 - 2013-08-27 09:26 - 00000020 ___SH C:\Users\Ted2000\ntuser.ini
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Startmenü
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Netzwerkumgebung
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Druckumgebung
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Musik
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\Documents\Eigene Bilder
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 _SHDL C:\Users\Ted2000\AppData\Local\Verlauf
2013-08-27 09:26 - 2013-08-27 09:26 - 00000000 ____D C:\Users\Ted2000\AppData\Local\VirtualStore
2013-08-27 09:26 - 2013-08-27 02:15 - 00000000 ____D C:\Windows\Panther
2013-08-27 09:24 - 2013-08-27 09:24 - 00000000 ____D C:\Program Files\Microsoft.NET
2013-08-27 09:22 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\system32\restore
2013-08-27 09:21 - 2013-08-27 09:21 - 00444579 __RSH C:\SHMJD
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-08-27 09:20 - 2013-08-27 09:20 - 00000000 ____D C:\Recovery
2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default
2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Recovery
2013-08-27 09:20 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Windows NT
2013-08-27 02:15 - 2012-09-06 09:47 - 00008192 __RSH C:\BOOTSECT.BAK
2013-08-27 02:15 - 2009-07-14 06:57 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2013-08-27 02:15 - 2009-07-14 06:52 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2013-08-27 02:07 - 2013-08-27 02:07 - 00000000 ____D C:\Windows.old
2013-08-27 01:20 - 2013-08-27 01:17 - 00001355 _____ C:\Windows\TSSysprep.log
2013-08-27 01:18 - 2013-08-27 01:18 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-08-27 01:17 - 2011-04-12 03:39 - 00000000 ____D C:\Windows\CSC
2013-08-27 01:17 - 2009-07-14 06:34 - 00002790 _____ C:\Windows\DtcInstall.log
2013-08-26 13:59 - 2013-08-26 13:59 - 00000055 _____ C:\$DRVLTR$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$lsdrive$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$dwnlvldrive$
2013-08-26 13:58 - 2013-08-26 13:58 - 00000000 __RSH C:\$bootdrive$
2013-08-25 23:23 - 2013-09-03 21:15 - 00728576 _____ C:\Users\Ted2000\Documents\Movies from Ted2000 V7.5.xls
2013-08-14 20:00 - 2013-09-04 09:38 - 00112640 _____ C:\Windows\system32\ff_vfw.dll
2013-08-13 08:38 - 2013-09-08 21:57 - 00032328 _____ C:\Windows\Launcher.exe
Files to move or delete:
====================
C:\Users\Ted2000\AppData\Local\Temp\apptorun.exe
C:\Users\Ted2000\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-09-11 19:14
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
ICH GLAUBE DAS WAR ES ...... ECHT SUPER VON DIR.......
VIELEN DANK!!!!!!!!!!!!!!!!!
ich bin echt wahnsinnig in Deiner Schuld.......ich werde echt was springen lassen !!!
Weil auch, das netz ist so voll von diesem dreck , und wie schnell geht es und man hat sich wieder was eingefangen..... und ich möchte da wieder bedenkenlos an Eure Tür klopfen dürfen :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :applaus:
Danke !!!!!
Mit freundlichen Grüßen
Klaus Hildenbrand |