schnitte86 | 09.10.2013 14:49 | Ok einmal Adw:
#-AdwCleaner Logfile: Code:
# AdwCleaner v3.007 - Bericht erstellt am 09/10/2013 um 15:37:08
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : Lea - LEA-PC
# Gestartet von : C:\Users\Lea\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : WsysSvc
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\AVG Nation toolbar
Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar
Ordner Gelöscht : C:\ProgramData\Babylon
[!] Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive
Ordner Gelöscht : C:\ProgramData\eSafe
Ordner Gelöscht : C:\ProgramData\Trymedia
Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner
Ordner Gelöscht : C:\ProgramData\AlawarWrapper
Ordner Gelöscht : C:\Program Files\1ClickDownload
Ordner Gelöscht : C:\Program Files\AVG Nation toolbar
Ordner Gelöscht : C:\Program Files\BonanzaDealsLive
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Windows\system32\WNLT
Ordner Gelöscht : C:\Users\Lea\AppData\Local\apn
Ordner Gelöscht : C:\Users\Lea\AppData\Local\AVG Nation toolbar
Ordner Gelöscht : C:\Users\Lea\AppData\Local\BonanzaDealsLive
Ordner Gelöscht : C:\Users\Lea\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Lea\AppData\Local\Temp\eIntaller
Ordner Gelöscht : C:\Users\Lea\AppData\LocalLow\AVG Nation toolbar
Ordner Gelöscht : C:\Users\Lea\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Lea\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Lea\AppData\LocalLow\searchgol
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\iWin
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free Ride Games
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\ConduitCommon
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\CT2851647
Ordner Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}
Ordner Gelöscht : C:\Users\Lea\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Datei Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\searchplugins\MyStart.xml
Datei Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\searchplugins\searchgol.xml
Datei Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\user.js
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\Desktop\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Lea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\5c68fd1b13cec48
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\eSafeSecControl
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\qvo6Software
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search-Gol Chrome Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16506
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\prefs.js ]
Zeile gelöscht : user_pref("CT2851647..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2851647..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2851647..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2851647.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2851647.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2851647.AppTrackingLastCheckTime", "Tue Jan 17 2012 19:50:51 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.CTID", "CT2851647");
Zeile gelöscht : user_pref("CT2851647.CurrentServerDate", "17-1-2012");
Zeile gelöscht : user_pref("CT2851647.DSInstall", false);
Zeile gelöscht : user_pref("CT2851647.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2851647.DialogsGetterLastCheckTime", "Sun Jan 15 2012 21:05:52 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2851647.EMailNotifierPollDate", "Tue Jan 17 2012 20:15:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedLastCount2532783744689806690", 203);
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156812186649977", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813040823546", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813130095866", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813224203613", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813230837251", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813454291735", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813729834876", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156813860870021", "Tue Jan 17 2012 19:50:43 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814264681793", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156814863075366", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedPollDate2429156815257761081", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813040823546", 15);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813130095866", 10);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156813454291735", 5);
Zeile gelöscht : user_pref("CT2851647.FeedTTL2429156814264681793", 5);
Zeile gelöscht : user_pref("CT2851647.FirstServerDate", "15-1-2012");
Zeile gelöscht : user_pref("CT2851647.FirstTime", true);
Zeile gelöscht : user_pref("CT2851647.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2851647.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2851647.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2851647.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2851647.HPInstall", false);
Zeile gelöscht : user_pref("CT2851647.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2851647.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2851647.HomepageBeforeUnload", "google.de");
Zeile gelöscht : user_pref("CT2851647.Initialize", true);
Zeile gelöscht : user_pref("CT2851647.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2851647.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2851647.InstallationId", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2851647.InstallationType", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2851647.InstalledDate", "Sun Jan 15 2012 21:05:51 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2851647.IsGrouping", false);
Zeile gelöscht : user_pref("CT2851647.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2851647.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2851647.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2851647.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2851647.LanguagePackLastCheckTime", "Tue Jan 17 2012 19:50:43 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2851647.LastLogin_3.8.1.0", "Tue Jan 17 2012 19:50:43 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.LatestVersion", "3.9.0.3");
Zeile gelöscht : user_pref("CT2851647.Locale", "de");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2851647.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2851647.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2851647.OriginalFirstVersion", "3.8.1.0");
Zeile gelöscht : user_pref("CT2851647.SearchCaption", "uTorrentBar_DE Customized Web Search");
Zeile gelöscht : user_pref("CT2851647.SearchEngineBeforeUnload", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2851647.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&q=");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabLastCheckTime", "Tue Jan 17 2012 19:50:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2851647.SearchProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2851647.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2851647.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2851647.ServiceMapLastCheckTime", "Tue Jan 17 2012 19:50:41 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.SettingsLastCheckTime", "Tue Jan 17 2012 19:50:40 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.SettingsLastUpdate", "1325075569");
Zeile gelöscht : user_pref("CT2851647.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2851647&SearchSource=13");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastCheck", "Sun Jan 15 2012 21:05:49 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2851647.ToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2851647.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2851647.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851647");
Zeile gelöscht : user_pref("CT2851647.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2851647.UserID", "UN13215310345518416");
Zeile gelöscht : user_pref("CT2851647.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2851647.WeatherPollDate", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2851647.alertChannelId", "1243681");
Zeile gelöscht : user_pref("CT2851647.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT2851647.backendstorage.cbfirsttime", "53756E204A616E20313520323031322032313A30353A353620474D542B30313030");
Zeile gelöscht : user_pref("CT2851647.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2851647.globalFirstTimeInfoLastCheckTime", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2851647.initDone", true);
Zeile gelöscht : user_pref("CT2851647.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2851647.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2851647.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2851647.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2851647.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2851647.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2851647.oldAppsList", "129351532244963279,129351532245275780,1000234,129351532245432032,1000034,129416031642500897,129351532245744535,2532783744689806690,129351532247619549,12935153224761[...]
Zeile gelöscht : user_pref("CT2851647.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2851647.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2851647.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2851647.testingCtid", "");
Zeile gelöscht : user_pref("CT2851647.toolbarAppMetaDataLastCheckTime", "Tue Jan 17 2012 19:50:43 GMT+0100");
Zeile gelöscht : user_pref("CT2851647.toolbarContextMenuLastCheckTime", "Sun Jan 15 2012 21:05:55 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2851647/CT2851647", "\"1325075570\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851647", "\"1290676014\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "oIwsta2spzadhjRgiY1Nhw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "WiZSpHJzJ/uTUKvfHHyj/w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "9H/gICSaMqbmx+Gd+8W4Sg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"4bb1de6bebc9cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.1.0", "\"6a637346d78ccc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851647", "\"e6ef4870243a7ea0555d1a72c33686a6\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"3aae6a678b3297e477982cc7ffb88828\"");
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Lea\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\lhp7zcmh.default\\conduitCommon\\modules\\3.8.1.0");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "3d57af19-db37-4e9d-98c4-a691e41d09b5");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2851647");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Jan 17 2012 19:50:43 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Jan 17 2012 19:50:42 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "2429b72d-9c1d-4b70-92b2-d3954299ef6d");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "google.de");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "qvo6");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=70A80024D286BC8A&affID=125035&tsp=5027");
Zeile gelöscht : user_pref("extensions.ffxtlbr@searchgol.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.searchgol.admin", false);
Zeile gelöscht : user_pref("extensions.searchgol.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Zeile gelöscht : user_pref("extensions.searchgol.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.searchgol.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.searchgol.excTlbr", false);
Zeile gelöscht : user_pref("extensions.searchgol.ffxUnstlRst", false);
Zeile gelöscht : user_pref("extensions.searchgol.id", "70a850090000000000000024d286bc8a");
Zeile gelöscht : user_pref("extensions.searchgol.instlDay", "15984");
Zeile gelöscht : user_pref("extensions.searchgol.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.searchgol.newTab", false);
Zeile gelöscht : user_pref("extensions.searchgol.prdct", "searchgol");
Zeile gelöscht : user_pref("extensions.searchgol.prtnrId", "searchgol");
Zeile gelöscht : user_pref("extensions.searchgol.rvrt", "false");
Zeile gelöscht : user_pref("extensions.searchgol.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.searchgol.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Zeile gelöscht : user_pref("extensions.searchgol.vrsnTs", "1.8.16.1916:43:06");
Zeile gelöscht : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
-\\ Google Chrome v
[ Datei : C:\Users\Lea\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
Gelöscht : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [31592 octets] - [09/10/2013 15:35:17]
AdwCleaner[S0].txt - [28897 octets] - [09/10/2013 15:37:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28958 octets] ########## --- --- ---
Und dann nochmal FRST:
#-
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by Lea (administrator) on LEA-PC on 09-10-2013 15:47:29
Running from C:\Users\Lea\Downloads
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgcsrvx.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgwdsvc.exe
(TOSHIBA CORPORATION) C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
(Toshiba Europe GmbH) C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgemcx.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
(TOSHIBA Corporation) C:\Windows\system32\TODDSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
(Ulead Systems, Inc.) C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(TOSHIBA CORPORATION) C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
( ) C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
(Intel Corporation) C:\Windows\system32\igfxsrvc.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
(PixArt Imaging Incorporation) C:\Windows\PixArt\PAC7311\Monitor.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\AVG2013\avgui.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(TOSHIBA) C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(TOSHIBA CORPORATION) C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
(Intel Corporation) C:\Windows\system32\igfxext.exe
(Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(Microsoft Corporation) \\?\C:\Windows\system32\wbem\WMIADAP.EXE
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-12-06] (Synaptics, Inc.)
HKLM\...\Run: [NDSTray.exe] - NDSTray.exe
HKLM\...\Run: [cfFncEnabler.exe] - cfFncEnabler.exe
HKLM\...\Run: [Google EULA Launcher] - c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe [20480 2008-05-28] ( )
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6037504 2008-04-08] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] - C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [431456 2008-01-17] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [54608 2007-10-31] (TOSHIBA Corporation)
HKLM\...\Run: [SmoothView] - C:\Program Files\Toshiba\SmoothView\SmoothView.exe [509816 2008-06-24] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [716800 2008-05-09] (TOSHIBA Corporation)
HKLM\...\Run: [jswtrayutil] - "C:\Program Files\Jumpstart\jswtrayutil.exe"
HKLM\...\Run: [PAC7311_Monitor] - C:\Windows\PixArt\PAC7311\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKLM\...\Run: [AVG_UI] - C:\Program Files\AVG\AVG2013\avgui.exe [4411440 2013-08-15] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKCU\...\Run: [TOSCDSPD] - TOSCDSPD.EXE
HKCU\...\Run: [Google Update] - C:\Users\Lea\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2011-12-28] (Google Inc.)
HKCU\...\Run: [AdobeBridge] - [x]
HKCU\...\Run: [Exetender_148] - "C:\Program Files\FreeRide Games\GPlayer.exe" /schedule 300000
HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Users\Lea\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [397632 2013-05-02] ()
HKCU\...\Run: [EPSON Stylus SX200 Series] - C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE /FU "C:\Windows\TEMP\E_S827B.tmp" /EF "HKCU"
HKCU\...\Run: [AVG-Secure-Search-Update_0913b] - C:\Users\Lea\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid c35a2d90675b47d19659d15775595ed3-bfb6cb375b0a56c346ee4f3f5cca23bf8fff831f --CMPID 0913b
HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
MountPoints2: {bda23f21-690a-11e2-a7a2-001e33bdb720} - D:\HTC_Sync_Manager_PC.exe
MountPoints2: {bda23f34-690a-11e2-a7a2-001e33bdb720} - D:\HTC_Sync_Manager_PC.exe
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [ 2008-04-24] (TOSHIBA)
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [ 2008-04-24] (TOSHIBA)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages =
URLSearchHook: (No Name) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {01265913-8778-4F22-9E54-AA426B4CDD0D} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=kw&q={searchTerms}&locale=&apn_ptnrs=FV&apn_dtid=YYYYYYYYDE&apn_uid=a5204d08-7f83-41f4-8d07-0787ac86e0f7&apn_sauid=1543F54C-EB6A-4E2D-87F0-7EB87100C8E0
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - No File
DPF: {4FF78044-96B4-4312-A5B7-FDA3CB328095}
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Lea\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Lea\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Lea\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\searchplugins\allgameshome-search.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\qvo6.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Flash and Video Download - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: AllGamesHome Toolbar - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\{C178BB02-BFCF-4E69-AB7C-DED3BD0291BD}
FF Extension: artur.dubovoy - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\artur.dubovoy@gmail.com.xpi
FF Extension: downloader - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\downloader@video-park.de.xpi
FF Extension: youtube2mp3 - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\youtube2mp3@mondayx.de.xpi
FF Extension: No Name - C:\Users\Lea\AppData\Roaming\Mozilla\Firefox\Profiles\lhp7zcmh.default\Extensions\{c0c9a2c7-2e5c-4447-bc53-97718bc91e1b}.xpi
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR DefaultSearchURL: (Google) - hxxp://www.google.com/search?source=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7TSEA;
CHR DefaultSuggestURL: (Google) - "suggest_url": "",
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Users\Lea\AppData\Local\Google\Chrome\Application\30.0.1599.69\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Users\Lea\AppData\Local\Google\Chrome\Application\30.0.1599.69\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Users\Lea\AppData\Local\Google\Chrome\Application\30.0.1599.69\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File
CHR Plugin: (AVG Internet Security) - C:\Users\Lea\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\12.0.0.1901_0\plugins/avgnpss.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (Winamp Application Detector) - C:\Program Files\Mozilla Firefox\plugins\npwachk.dll (Nullsoft, Inc.)
CHR Plugin: (Zylom Plugin) - C:\Program Files\Mozilla Firefox\plugins\npzylomgamesplayer.dll No File
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File
CHR Plugin: (DivX Plus Web Player) - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll No File
CHR Plugin: (Google Update) - C:\Users\Lea\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Chrome In-App Payments service) - C:\Users\Lea\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
========================== Services (Whitelisted) =================
R2 AVGIDSAgent; C:\Program Files\AVG\AVG2013\avgidsagent.exe [4939312 2013-07-04] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\AVG2013\avgwdsvc.exe [283136 2013-07-23] (AVG Technologies CZ, s.r.o.)
R2 ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [40960 2008-04-17] (TOSHIBA CORPORATION)
S3 jswpsapi; C:\Program Files\Jumpstart\jswpsapi.exe [954368 2008-04-16] (Atheros Communications, Inc.)
R2 TempoMonitoringService; C:\Program Files\Toshiba TEMPRO\TempoSVC.exe [99720 2008-04-24] (Toshiba Europe GmbH)
R2 TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [126976 2008-02-06] (TOSHIBA Corporation)
R2 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-08-23] (Ulead Systems, Inc.)
S2 vToolbarUpdater17.0.12; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\17.0.12\ToolbarUpdater.exe [x]
==================== Drivers (Whitelisted) ====================
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdriverx.sys [208184 2013-07-20] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\Windows\System32\DRIVERS\avgidshx.sys [60216 2013-07-20] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\Windows\System32\DRIVERS\avgidsshimx.sys [22328 2013-09-10] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [171320 2013-07-20] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\Windows\System32\DRIVERS\avglogx.sys [246072 2013-07-20] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [96568 2013-07-01] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [39224 2013-09-05] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [182072 2013-03-21] (AVG Technologies CZ, s.r.o.)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-10-03] (AVG Technologies)
R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation)
R2 npf; C:\Windows\System32\drivers\npf.sys [50704 2010-01-27] (CACE Technologies, Inc.)
S3 PAC7311; C:\Windows\System32\DRIVERS\PA707UCM.SYS [449024 2007-03-14] (PixArt Imaging Inc.)
R1 prodrv06; C:\Windows\System32\drivers\prodrv06.sys [52224 2004-01-26] (Protection Technology)
R0 prohlp02; C:\Windows\System32\drivers\prohlp02.sys [95552 2004-01-26] (Protection Technology)
R0 prosync1; C:\Windows\System32\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology)
R0 sfhlp01; C:\Windows\System32\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology)
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-09 15:41 - 2013-10-09 15:41 - 00009972 _____ C:\Windows\PFRO.log
2013-10-09 15:35 - 2013-10-09 15:38 - 00000000 ____D C:\AdwCleaner
2013-10-09 15:34 - 2013-10-09 15:34 - 01048960 _____ C:\Users\Lea\Downloads\adwcleaner.exe
2013-10-09 14:14 - 2013-10-09 14:15 - 00025766 _____ C:\Users\Lea\Downloads\Addition.txt
2013-10-09 14:11 - 2013-10-09 14:11 - 01087213 _____ (Farbar) C:\Users\Lea\Downloads\FRST.exe
2013-10-09 14:11 - 2013-10-09 14:11 - 00000000 ____D C:\FRST
2013-10-08 19:56 - 2013-10-08 19:56 - 00000000 ____D C:\Windows\system32\searchplugins
2013-10-08 19:56 - 2013-10-08 19:56 - 00000000 ____D C:\Windows\system32\Extensions
2013-10-06 20:10 - 2013-10-06 20:10 - 00000000 ____D C:\Users\Lea\Documents\Add-in Express
2013-10-06 16:48 - 2013-10-06 16:49 - 51187712 _____ C:\Users\Lea\Downloads\wz175-32gev.msi
2013-10-06 16:43 - 2013-10-06 16:43 - 00000000 ____D C:\Users\Lea\AppData\Local\avgchrome
2013-10-06 16:42 - 2013-10-06 16:45 - 00000000 ____D C:\Program Files\BonanzaDeals
2013-10-06 16:41 - 2013-10-06 16:41 - 00749248 _____ C:\Users\Lea\Downloads\ZipExtractorSetup.exe
2013-10-04 11:20 - 2013-10-04 11:20 - 00000000 ____D C:\Users\Lea\Desktop\Couch
2013-10-01 16:02 - 2013-10-06 16:43 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-09-28 08:26 - 2013-10-03 09:48 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
2013-09-18 17:58 - 2013-09-18 17:58 - 00000633 _____ C:\Users\Public\Desktop\Jack of all Tribes.lnk
2013-09-18 17:58 - 2013-09-18 17:58 - 00000236 _____ C:\Users\Public\Desktop\More Youda Games.url
2013-09-18 17:55 - 2013-09-18 17:56 - 150512224 _____ (Youdagames) C:\Users\Lea\Downloads\Jack_of_all_Tribes.exe
2013-09-16 20:17 - 2013-09-16 20:17 - 00000000 ____D C:\Users\Lea\AppData\Roaming\LegacyGames
2013-09-16 20:15 - 2013-09-16 20:15 - 00000000 ____D C:\Program Files\DEUTSCHLAND SPIELT
2013-09-12 21:40 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-12 21:40 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-12 21:40 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-12 21:40 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-12 21:40 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-12 21:40 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-12 21:40 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-12 21:40 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-12 21:40 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-12 21:40 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-12 21:40 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-12 21:40 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-12 21:40 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-12 21:40 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-12 21:40 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-12 21:40 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-11 14:15 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2013-09-11 14:14 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-10 01:34 - 2013-09-10 01:34 - 00022328 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsshimx.sys
==================== One Month Modified Files and Folders =======
2013-10-09 15:42 - 2012-04-10 15:05 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-09 15:42 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-09 15:42 - 2006-11-02 14:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-09 15:42 - 2006-11-02 14:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-09 15:41 - 2013-10-09 15:41 - 00009972 _____ C:\Windows\PFRO.log
2013-10-09 15:39 - 2011-12-28 10:50 - 01244042 _____ C:\Windows\WindowsUpdate.log
2013-10-09 15:39 - 2006-11-02 15:01 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-09 15:38 - 2013-10-09 15:35 - 00000000 ____D C:\AdwCleaner
2013-10-09 15:38 - 2011-12-31 14:26 - 00000851 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-10-09 15:38 - 2011-12-28 13:27 - 00001121 _____ C:\Users\Lea\Desktop\Google Chrome.lnk
2013-10-09 15:38 - 2011-12-28 13:27 - 00000000 ____D C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2013-10-09 15:38 - 2011-12-28 12:08 - 00000976 _____ C:\Users\Lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-10-09 15:37 - 2012-02-04 13:14 - 00000000 ____D C:\ProgramData\Uniblue
2013-10-09 15:34 - 2013-10-09 15:34 - 01048960 _____ C:\Users\Lea\Downloads\adwcleaner.exe
2013-10-09 15:32 - 2012-04-10 15:05 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-09 15:32 - 2011-12-31 14:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-10-09 15:21 - 2011-12-28 13:26 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-90838710-4162355110-1459263996-1000UA.job
2013-10-09 15:21 - 2011-12-28 13:26 - 00001060 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-90838710-4162355110-1459263996-1000Core.job
2013-10-09 14:37 - 2008-01-21 09:16 - 01445310 _____ C:\Windows\system32\PerfStringBackup.INI
2013-10-09 14:15 - 2013-10-09 14:14 - 00025766 _____ C:\Users\Lea\Downloads\Addition.txt
2013-10-09 14:11 - 2013-10-09 14:11 - 01087213 _____ (Farbar) C:\Users\Lea\Downloads\FRST.exe
2013-10-09 14:11 - 2013-10-09 14:11 - 00000000 ____D C:\FRST
2013-10-09 13:37 - 2011-12-28 13:34 - 00000000 ____D C:\ProgramData\MFAData
2013-10-08 20:30 - 2012-02-04 13:13 - 00000000 ____D C:\Users\Lea\AppData\Roaming\Winamp
2013-10-08 20:30 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\spool
2013-10-08 20:30 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\registration
2013-10-08 19:56 - 2013-10-08 19:56 - 00000000 ____D C:\Windows\system32\searchplugins
2013-10-08 19:56 - 2013-10-08 19:56 - 00000000 ____D C:\Windows\system32\Extensions
2013-10-08 18:32 - 2012-01-05 21:56 - 00000000 ____D C:\Users\Lea\AppData\Roaming\Skype
2013-10-06 20:11 - 2012-01-23 20:58 - 00000000 ____D C:\ProgramData\WinZip
2013-10-06 20:11 - 2011-12-28 12:05 - 00000000 ____D C:\Users\Lea
2013-10-06 20:10 - 2013-10-06 20:10 - 00000000 ____D C:\Users\Lea\Documents\Add-in Express
2013-10-06 16:49 - 2013-10-06 16:48 - 51187712 _____ C:\Users\Lea\Downloads\wz175-32gev.msi
2013-10-06 16:45 - 2013-10-06 16:42 - 00000000 ____D C:\Program Files\BonanzaDeals
2013-10-06 16:43 - 2013-10-06 16:43 - 00000000 ____D C:\Users\Lea\AppData\Local\avgchrome
2013-10-06 16:43 - 2013-10-01 16:02 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-06 16:41 - 2013-10-06 16:41 - 00749248 _____ C:\Users\Lea\Downloads\ZipExtractorSetup.exe
2013-10-05 07:46 - 2012-05-01 20:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-04 11:20 - 2013-10-04 11:20 - 00000000 ____D C:\Users\Lea\Desktop\Couch
2013-10-03 09:48 - 2013-09-28 08:26 - 00037664 _____ (AVG Technologies) C:\Windows\system32\Drivers\avgtpx86.sys
2013-09-26 13:45 - 2012-01-05 21:55 - 00000000 ____D C:\ProgramData\Skype
2013-09-26 13:44 - 2013-02-04 10:18 - 00000000 ___RD C:\Program Files\Skype
2013-09-18 17:59 - 2012-05-13 00:38 - 00000000 ____D C:\Users\Lea\AppData\Roaming\DivoGames
2013-09-18 17:58 - 2013-09-18 17:58 - 00000633 _____ C:\Users\Public\Desktop\Jack of all Tribes.lnk
2013-09-18 17:58 - 2013-09-18 17:58 - 00000236 _____ C:\Users\Public\Desktop\More Youda Games.url
2013-09-18 17:58 - 2013-04-01 10:22 - 00000000 ____D C:\Users\Lea\Desktop\Spiele Buttons
2013-09-18 17:56 - 2013-09-18 17:55 - 150512224 _____ (Youdagames) C:\Users\Lea\Downloads\Jack_of_all_Tribes.exe
2013-09-18 17:56 - 2012-03-10 15:59 - 00000000 ____D C:\Users\Lea\AppData\Roaming\YoudaGames
2013-09-16 20:17 - 2013-09-16 20:17 - 00000000 ____D C:\Users\Lea\AppData\Roaming\LegacyGames
2013-09-16 20:15 - 2013-09-16 20:15 - 00000000 ____D C:\Program Files\DEUTSCHLAND SPIELT
2013-09-16 20:14 - 2012-03-21 14:37 - 00000000 ____D C:\Program Files\OXXOGames
2013-09-13 15:48 - 2012-01-07 16:05 - 00000000 ____D C:\Users\Lea\AppData\Roaming\uTorrent
2013-09-13 15:43 - 2012-12-15 10:47 - 00000863 _____ C:\Users\Public\Desktop\AVG 2013.lnk
2013-09-13 15:36 - 2013-08-18 11:29 - 00000000 ____D C:\Users\Lea\Desktop\hochzeit
2013-09-13 15:29 - 2006-11-02 14:47 - 03745456 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-12 19:43 - 2013-07-12 18:47 - 00000000 ____D C:\Windows\system32\MRT
2013-09-12 19:43 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-09-10 01:34 - 2013-09-10 01:34 - 00022328 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsshimx.sys
Some content of TEMP:
====================
C:\Users\Lea\AppData\Local\Temp\Quarantine.exe
C:\Users\Lea\AppData\Local\Temp\uninst1.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-09 15:47
==================== End Of Log ============================ --- --- --- |