peterzuerich | 17.10.2013 13:49 | Wow. ok alle drei dateien folgen: Code:
# AdwCleaner v3.008 - Bericht erstellt am 17/10/2013 um 14:34:15
# Updated 17/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Mongo-Peter - MONGO-PETER-HP
# Gestartet von : C:\Users\Mongo-Peter\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
[!] Ordner Gelöscht : C:\ProgramData\BrowserProtect
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Premium
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\Program Files (x86)\1ClickDownload
Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Program Files (x86)\Conduit
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Local\visualbeeexe
Ordner Gelöscht : C:\Users\MONGO-~1\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\MONGO-~1\AppData\Local\Temp\Smartbar
Ordner Gelöscht : C:\Users\MONGO-~1\AppData\Local\Temp\CT3268494
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\LocalLow\Claro LTD
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Claro
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Smartbar
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\CT3268494
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\OneClickDownload@OneClickDownload.com
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\toolbar@ask.com
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\{7aeae561-714b-45f6-ace3-4a8aed6e227b}
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcillohgikpecbmgioknapdpcjofaafl
Ordner Gelöscht : C:\Users\Mongo-Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\OneClickDownload@OneClickDownload.com.xpi
Datei Gelöscht : C:\END
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\bProtector_extensions.rdf
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\claro.xml
Datei Gelöscht : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dcillohgikpecbmgioknapdpcjofaafl
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\oneclick
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\oneclickmg
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Schlüssel Gelöscht : HKCU\Software\5f57df8db06ee544
Schlüssel Gelöscht : HKLM\SOFTWARE\5f57df8db06ee544
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3241949
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3268494
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_fast-image-resizer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_fast-image-resizer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_picture-resizer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_picture-resizer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_tinypic_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_tinypic_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_vuescan_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_vuescan_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\ClaroDirectory
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\smartbar
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\visualbee
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{069b290f-5398-4629-a009-85b4bcb4b1b9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16686
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\prefs.js ]
Zeile gelöscht : user_pref("CT3268494.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT3268494.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3268494.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock - Rock\",\"url\":\"hxxp://www.feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3268494.CBOpenMAMSettings.enc", "MA==");
Zeile gelöscht : user_pref("CT3268494.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3268494.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3268494.FirstTime", "true");
Zeile gelöscht : user_pref("CT3268494.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3268494.InstallDate", "4/1/2013 16:03:36");
Zeile gelöscht : user_pref("CT3268494.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT3268494.PG_ENABLE", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3268494.PG_ENABLE.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3268494.UserID", "UN60423874617782461");
Zeile gelöscht : user_pref("CT3268494.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3268494.autoDisableScopes", 0);
Zeile gelöscht : user_pref("CT3268494.cbcountry_001.enc", "REU=");
Zeile gelöscht : user_pref("CT3268494.cbfirsttime.enc", "RnJpIEphbiAwNCAyMDEzIDE2OjA0OjQxIEdNVCswMTAw");
Zeile gelöscht : user_pref("CT3268494.countryCode", "CH");
Zeile gelöscht : user_pref("CT3268494.defaultSearch", "false");
Zeile gelöscht : user_pref("CT3268494.embeddedsData", "[{\"appId\":\"129989109966145536\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT3268494.enableAlerts", "always");
Zeile gelöscht : user_pref("CT3268494.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT3268494.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT3268494.enlargeSearchBox", "{\"enabled\":true,\"maxWidth\":1000,\"minWidth\":250,\"width\":500}");
Zeile gelöscht : user_pref("CT3268494.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3268494.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT3268494.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT3268494.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3268494.fixUrls", true);
Zeile gelöscht : user_pref("CT3268494.installId", "116299");
Zeile gelöscht : user_pref("CT3268494.installType", "conduitnsisintegration");
Zeile gelöscht : user_pref("CT3268494.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3268494.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3268494.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3268494.isNewTabEnabled", false);
Zeile gelöscht : user_pref("CT3268494.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT3268494.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3268494.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3268494&octid=CT3268494&SearchSource=15&CUI=UN60423874617782461&SSPV=&Lay=1&UM=\"}");
Zeile gelöscht : user_pref("CT3268494.lastVersion", "10.16.9.506");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appStateReportTime.enc", "MTM4MjAxMjkyNDUwNA==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appState_CouponBuddy.enc", "b24=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appState_Easytobook.enc", "b24=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appState_PriceGong.enc", "b24=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsInNjcmlwdFVybCI6bnVsbCwib3B0aW9uc0Rp[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_calledSetupService.enc", "MQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiI2YWZhYjdhOS03MTM3LTQ2NGQtOTFiNS01NzM5ZjQzYmZkYTEiLCJ[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_first_time.enc", "MQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_lastLoginTime.enc", "MTM4MjAxMjkyNDk3NA==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_mamEnabled.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNTRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBl[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNTRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBl[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNTRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNTRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiQ0giLCJpc1dlbGNvbWVFeHBlc[...]
Zeile gelöscht : user_pref("CT3268494.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3268494.mam_gk_userId.enc", "YjMxZDM0MDktMDk3NC00MmIxLTk3MDQtNzYwNGJhNDg2N2Qx");
Zeile gelöscht : user_pref("CT3268494.mam_gk_user_approval_interacted.enc", "MQ==");
Zeile gelöscht : user_pref("CT3268494.mam_gk_welcomeDialogMode.enc", "MQ==");
Zeile gelöscht : user_pref("CT3268494.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3268494.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Ffilepony.de%2Fdownload-adwcleaner%2Fget-mirror-server.html\",\"EB_MAIN_FRAME_TITLE\":\"AdwCl[...]
Zeile gelöscht : user_pref("CT3268494.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT3268494.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT3268494.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\\"01\\\\/05\\\\/2013 02\\\"}\"}");
Zeile gelöscht : user_pref("CT3268494.price-gong.isManagedApp", "true");
Zeile gelöscht : user_pref("CT3268494.revertSettingsEnabled", "true");
Zeile gelöscht : user_pref("CT3268494.search.searchAppId", "129989109966145536");
Zeile gelöscht : user_pref("CT3268494.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3268494.searchInNewTabEnabled", "false");
Zeile gelöscht : user_pref("CT3268494.searchInNewTabEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3268494.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3268494.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3268494.searchSuggestEnabledByUser", "false");
Zeile gelöscht : user_pref("CT3268494.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3268494.sendUsageEnabled", "false");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3268494\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://VisualBeeV1.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"VisualBee V.1\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_Configuration_lastUpdate", "1382013040445");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1382013040441");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_appsMetadata_lastUpdate", "1382012924321");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1382013040352");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_location_lastUpdate", "1373824257614");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.13.40.15_lastUpdate", "1360240496776");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.14.42.7_lastUpdate", "1369490222411");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.14.65.43_lastUpdate", "1373824256616");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.16.1.521_lastUpdate", "1370722100895");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.16.4.519_lastUpdate", "1377029016224");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_login_10.16.9.506_lastUpdate", "1382013040482");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1382013040277");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_searchAPI_lastUpdate", "1382013040463");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_serviceMap_lastUpdate", "1382013039960");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_setupAPI_lastUpdate", "1373824257702");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_toolbarContextMenu_lastUpdate", "1382013040394");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_toolbarSettings_lastUpdate", "1382012924897");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_translation_lastUpdate", "1382013040339");
Zeile gelöscht : user_pref("CT3268494.serviceLayer_services_userApps_lastUpdate", "1369490222717");
Zeile gelöscht : user_pref("CT3268494.settingsINI", true);
Zeile gelöscht : user_pref("CT3268494.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT3268494.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3268494.smartbar.CTID", "CT3268494");
Zeile gelöscht : user_pref("CT3268494.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3268494.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT3268494.smartbar.toolbarName", "VisualBee V.1 ");
Zeile gelöscht : user_pref("CT3268494.toolbarBornServerTime", "4-1-2013");
Zeile gelöscht : user_pref("CT3268494.toolbarCurrentServerTime", "17-10-2013");
Zeile gelöscht : user_pref("CT3268494.toolbarLoginClientTime", "Sat Jun 08 2013 22:06:17 GMT+0200");
Zeile gelöscht : user_pref("CT3268494.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3268494.url_history0001.enc", "aHR0cDovL2ZpbGVwb255LmRlL2Rvd25sb2FkLWFkd2NsZWFuZXIvZ2V0LW1pcnJvci1zZXJ2ZXIuaHRtbDo6OmNsaWNraGFuZGxlcjo6OjEzODIwMTMwNzUzMjAsLCxodHRwOi8vZmlsZXBvbnkuZGUvZG93[...]
Zeile gelöscht : user_pref("CT3268494_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1382012916981,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3268494&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=114506&tt=0113_7&babsrc=HP_clro&mntrId=4a1d4b950000000000001c659d6c9114");
Zeile gelöscht : user_pref("avg.install.userSPSettings", "Claro Search");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.claro-search.com/?affID=114506&tt=0113_7&babsrc=NT_clro&mntrId=4a1d4b950000000000001c659d6c9114");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Claro Search");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.claro-search.com/?affID=114506&tt=0113_7&babsrc=HP_clro&mntrId=4a1d4b950000000000001c659d6c9114");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114506&tt=0113_7&babsrc=NT_clro&mntrId=4a1d4b950000000000001c659d6c9114");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://ch.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=827316&p=");
Zeile gelöscht : user_pref("extensions.claro.admin", false);
Zeile gelöscht : user_pref("extensions.claro.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
Zeile gelöscht : user_pref("extensions.claro.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.claro.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.claro.excTlbr", false);
Zeile gelöscht : user_pref("extensions.claro.id", "4a1d4b950000000000001c659d6c9114");
Zeile gelöscht : user_pref("extensions.claro.instlDay", "15709");
Zeile gelöscht : user_pref("extensions.claro.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.claro.prdct", "claro");
Zeile gelöscht : user_pref("extensions.claro.prtnrId", "claro");
Zeile gelöscht : user_pref("extensions.claro.rvrt", "false");
Zeile gelöscht : user_pref("extensions.claro.tlbrId", "claro");
Zeile gelöscht : user_pref("extensions.claro.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.claro.vrsn", "1.8.8.5");
Zeile gelöscht : user_pref("extensions.claro.vrsni", "1.8.8.5");
Zeile gelöscht : user_pref("extensions.claro_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.claro_i.newTab", false);
Zeile gelöscht : user_pref("extensions.claro_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.claro_i.vrsnTs", "1.8.8.515:46:58");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3268494&SearchSource=13&CUI=SB_CUI");
Zeile gelöscht : user_pref("smartbar.machineId", "KMSES00VKYDBVWWPUR611CJX4WNEVAQSLKTQ9B1GQZ0WAQ9QMCM/T5XSQZ78NICBLKPHFMMTQICFGUFCXOXCEQ");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://www.claro-search.com/?affID=114506&tt=0113_7&babsrc=HP_clro&mntrId=4a1d4b950000000000001c659d6c9114");
-\\ Google Chrome v30.0.1599.69
[ Datei : C:\Users\Mongo-Peter\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [30783 octets] - [17/10/2013 14:32:44]
AdwCleaner[S0].txt - [29388 octets] - [17/10/2013 14:34:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [29449 octets] ########## Code:
SystemLook 30.07.11 by jpshortstuff
Log created at 14:46 on 17/10/2013 by Mongo-Peter
Administrator - Elevation successful
========== regfind ==========
Searching for "oefjwbxbjkvndabtlmi"
No data found.
-= EOF =-
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by Mongo-Peter (administrator) on MONGO-PETER-HP on 17-10-2013 14:47:44
Running from C:\Users\Mongo-Peter\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Lavasoft Limited) C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
(Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
() C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Chris Pietschmann (hxxp://pietschsoft.com)) C:\Program Files (x86)\Virtual Router\VirtualRouterService.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Microsoft Corporation) C:\Windows\system32\msiexec.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
(Lavasoft Limited) C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(EasyBits Software AS) C:\ProgramData\GameXN\GameXNGO.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
(Realtek Semiconductor Corp.) C:\Program Files\Realtek\RtVOsd\RtVOsdService.exe
(Realtek Semiconductor Corp.) C:\Program Files\Realtek\RtVOsd\RtVOsd.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Google Inc.) C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_11_8_800_175_ActiveX.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Users\Mongo-Peter\Downloads\SystemLook_x64(1).exe
==================== Registry (Whitelisted) ==================
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [17351304 2011-10-13] (Skype Technologies S.A.)
HKCU\...\Run: [GameXN GO] - C:\ProgramData\GameXN\GameXNGO.exe [347008 2011-12-13] (EasyBits Software AS)
HKCU\...\Run: [Facebook Update] - C:\Users\Mongo-Peter\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-01-05] (Facebook Inc.)
HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-10-02] (Google Inc.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2011-11-02] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [421736 2011-12-08] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe [160840 2012-05-07] (Geek Software GmbH)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [384800 2012-12-11] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [MailCheck IE Broker] - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [1459848 2012-10-05] (1und1 Mail und Media GmbH)
HKU\Default\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe [1712184 2010-02-09] ()
HKU\Default User\...\Run: [HPAdvisorDock] - C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe [1712184 2010-02-09] ()
AppInit_DLLs-x32: c:\progra~3\browse~1\261040~1.25\{c16c1~1\browse~1.dll [ ] ()
BootExecute: autocheck autochk * lsdelete
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.web.de/br/ie9_startpage
URLSearchHook: (No Name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No File
URLSearchHook: (No Name) - {78e516ef-11de-47a1-8364-a99b917ec5ee} - No File
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {0D418F66-CCE8-4EE5-ADA7-BD2F68489DB8} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CPNTDF
SearchScopes: HKLM - {F2236821-4051-4176-B1C1-E9A91C7573B7} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms}
SearchScopes: HKLM-x32 - {0D418F66-CCE8-4EE5-ADA7-BD2F68489DB8} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CPNTDF
SearchScopes: HKLM-x32 - {F2236821-4051-4176-B1C1-E9A91C7573B7} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms}
SearchScopes: HKCU - {09038620-190C-402B-A92F-18864E6AB22F} URL = hxxp://go.1und1.de/br/ie9_search_web/?su={searchTerms}
SearchScopes: HKCU - {0D418F66-CCE8-4EE5-ADA7-BD2F68489DB8} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CPNTDF
SearchScopes: HKCU - {1EAC033E-434B-4401-B63D-165405978BD4} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=HIP&o=102876&src=kw&q={searchTerms}&locale=de_EU&apn_ptnrs=6G&apn_dtid=YYYYYYYYCH&apn_uid=2e3da4f0-6037-4c05-bd56-1081e3da6c29&apn_sauid=33DACE07-EBD8-4C8D-919A-5509066F1AC3
SearchScopes: HKCU - {262D1528-E93C-4DC3-B5CF-F15C7C964E30} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3268494&CUI=UN36859984621100516
SearchScopes: HKCU - {5A817CF6-92D5-4DE5-AC38-82DF8A73EF28} URL = hxxp://go.gmx.net/br/ie9_search_web/?su={searchTerms}
SearchScopes: HKCU - {5BFA7C30-57FD-45DF-A4E2-EB872A7EF715} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6B1D1FB7-7233-4F7C-802C-21A1DDB12754} URL = hxxp://go.web.de/br/ie9_search_web/?su={searchTerms}
SearchScopes: HKCU - {81CE708B-5104-4C62-B333-94B417473B29} URL = hxxp://go.mail.com/br/ie8_search_web/?su={searchTerms}
SearchScopes: HKCU - {9E5BB9D5-327E-40EC-ABE8-C25469DB6B83} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {AC2F753B-8298-4836-926C-1082A79D889A} URL = hxxp://ch.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {AE767953-06BE-4085-8109-0434F5B0F3B6} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {E879702B-0981-4020-AADF-EFE04C2CC2E2} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKCU - {F2236821-4051-4176-B1C1-E9A91C7573B7} URL = hxxp://de.wikipedia.org/wiki/Special:Search?search={searchTerms}
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: WEB.DE MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: WEB.DE Konfiguration - {17166733-40EA-4432-A85C-AE672FF0E236} - C:\ProgramData\1und1InternetExplorerAddon\BHOXML.dll (1&1 Mail & Media GmbH)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
BHO-x32: DivX HiQ - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: WEB.DE MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - WEB.DE MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - WEB.DE MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - WEB.DE MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
Toolbar: HKCU - No Name - {78E516EF-11DE-47A1-8364-A99B917EC5EE} - No File
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
DPF: HKLM {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: HKLM {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll (1und1 Mail und Media GmbH)
ShellExecuteHooks-x32: EasyBits ShellExecute Hook - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWow64\EZUPBH~1.DLL [52920 2010-07-31] (EasyBits Software Corp.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Mongo-Peter\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: telekom.com/PagePlaceStarter - C:\Program Files (x86)\PagePlace\npPagePlaceStarter.dll (Deutsche Telekom AG)
FF SearchPlugin: C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\nostmp
FF Extension: IE Tab 2 (FF 3.6+) - C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
FF Extension: toolbar - C:\Users\Mongo-Peter\AppData\Roaming\Mozilla\Firefox\Profiles\shdqpbgd.default\Extensions\toolbar@web.de.xpi
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video
FF HKLM-x32\...\Firefox\Extensions: [{6904342A-8307-11DF-A508-4AE2DFD72085}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa
FF Extension: DivX HiQ - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (YouTube) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (DivX HiQ) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.1.94_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.1.94_0
CHR Extension: (Gmail) - C:\Users\MONGO-~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM-x32\...\Chrome\Extension: [fnjbmmemklcjgepojigaapkoodmkgbae] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx
==================== Services (Whitelisted) =================
S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [85280 2012-12-11] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [109344 2012-12-11] (Avira Operations GmbH & Co. KG)
R2 HPWMISVC; C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [27192 2010-07-02] ()
R2 Lavasoft Ad-Aware Service; C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2152152 2011-10-28] (Lavasoft Limited)
R2 Virtual Router; C:\Program Files (x86)\Virtual Router\VirtualRouterService.exe [12288 2009-11-18] (Chris Pietschmann (hxxp://pietschsoft.com))
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [99912 2012-12-11] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [129216 2012-12-11] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [27800 2012-09-24] (Avira Operations GmbH & Co. KG)
R3 Lavasoft Kernexplorer; C:\Program Files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [17152 2011-08-26] ()
R3 Lavasoft Kernexplorer; C:\Program Files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [17152 2011-08-26] ()
R0 Lbd; C:\Windows\System32\DRIVERS\Lbd.sys [69376 2011-08-18] (Lavasoft AB)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-17 23:29 - 2013-10-17 23:29 - 00000000 __SHD C:\found.000
2013-10-17 22:27 - 2013-10-17 22:27 - 00000000 ____D C:\FRST
2013-10-17 14:46 - 2013-10-17 14:46 - 00000450 _____ C:\Users\Mongo-Peter\Downloads\SystemLook.txt
2013-10-17 14:45 - 2013-10-17 14:45 - 00165376 _____ C:\Users\Mongo-Peter\Downloads\SystemLook_x64(1).exe
2013-10-17 14:44 - 2013-10-17 14:44 - 00165376 _____ C:\Users\Mongo-Peter\Downloads\SystemLook_x64.exe
2013-10-17 14:36 - 2013-10-17 14:36 - 00002999 _____ C:\aaw7boot.log
2013-10-17 14:31 - 2013-10-17 14:34 - 00000000 ____D C:\AdwCleaner
2013-10-17 14:31 - 2013-10-17 14:31 - 01050644 _____ C:\Users\Mongo-Peter\Downloads\adwcleaner.exe
2013-10-17 14:25 - 2011-08-26 22:40 - 00016432 _____ C:\Windows\system32\lsdelete.exe
2013-10-17 14:08 - 2013-10-17 14:09 - 00023939 _____ C:\Users\Mongo-Peter\Desktop\Addition.txt
2013-10-17 14:05 - 2013-10-17 12:26 - 01954124 _____ (Farbar) C:\Users\Mongo-Peter\Desktop\FRST64.exe
2013-10-17 13:56 - 2013-09-23 01:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-10-17 13:56 - 2013-09-23 01:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-10-17 13:56 - 2013-09-23 01:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-10-17 13:56 - 2013-09-23 00:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-10-17 13:56 - 2013-09-23 00:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-10-17 13:56 - 2013-09-23 00:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-10-17 13:56 - 2013-09-23 00:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-10-17 13:56 - 2013-09-23 00:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-10-17 13:56 - 2013-09-21 05:38 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-10-17 13:56 - 2013-09-21 05:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-10-17 13:56 - 2013-09-21 04:48 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-10-17 13:56 - 2013-09-21 04:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-10-16 22:50 - 2013-10-17 22:16 - 00000000 ____D C:\ProgramData\Recovery
2013-10-16 13:09 - 2013-07-04 14:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-10-16 13:09 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-10-16 13:09 - 2013-06-26 00:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-10-16 13:09 - 2013-06-06 07:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-10-16 13:09 - 2013-06-06 07:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-10-16 13:09 - 2013-06-06 07:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-10-16 13:09 - 2013-06-06 07:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-10-16 13:09 - 2013-06-06 06:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-10-16 13:09 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-10-16 13:09 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-10-16 13:09 - 2013-06-06 05:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-10-16 13:09 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-10-16 13:09 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-10-16 13:09 - 2012-11-29 00:56 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2013-10-16 13:09 - 2012-11-29 00:56 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2013-10-16 13:09 - 2012-11-29 00:56 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2013-10-16 13:08 - 2013-08-28 03:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-10-16 13:08 - 2013-07-12 12:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-10-16 13:08 - 2013-07-12 12:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-10-16 13:08 - 2013-07-12 12:40 - 00109824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys
2013-10-16 13:08 - 2013-07-03 06:40 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys
2013-10-16 13:08 - 2013-07-03 06:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-10-16 13:08 - 2013-07-03 06:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-10-16 12:48 - 2013-08-01 14:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-10-16 12:48 - 2013-07-20 12:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-16 12:48 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-10-02 13:24 - 2013-10-10 16:57 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Roaming\Google
2013-10-02 13:23 - 2013-10-10 17:00 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-02 13:22 - 2013-10-17 14:42 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Local\Google
2013-10-02 13:22 - 2013-10-17 14:39 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-02 13:22 - 2013-10-17 14:39 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-02 13:22 - 2013-10-17 14:33 - 00004116 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-10-02 13:22 - 2013-10-17 14:33 - 00003864 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-10-02 13:22 - 2013-10-02 13:23 - 00000000 ____D C:\Program Files (x86)\Google
2013-10-02 13:22 - 2013-10-02 13:22 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-02 13:22 - 2013-10-02 13:22 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-02 13:22 - 2013-10-02 13:22 - 00000000 ____D C:\ProgramData\Google
2013-10-02 13:22 - 2013-10-02 13:22 - 00000000 ____D C:\Program Files\Google
2013-09-29 20:57 - 2013-09-29 20:58 - 00000000 ____D C:\Users\Mongo-Peter\Desktop\scans
==================== One Month Modified Files and Folders =======
2013-10-17 23:29 - 2013-10-17 23:29 - 00000000 __SHD C:\found.000
2013-10-17 22:27 - 2013-10-17 22:27 - 00000000 ____D C:\FRST
2013-10-17 22:16 - 2013-10-16 22:50 - 00000000 ____D C:\ProgramData\Recovery
2013-10-17 14:46 - 2013-10-17 14:46 - 00000450 _____ C:\Users\Mongo-Peter\Downloads\SystemLook.txt
2013-10-17 14:46 - 2009-07-14 06:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-17 14:46 - 2009-07-14 06:45 - 00023248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-17 14:45 - 2013-10-17 14:45 - 00165376 _____ C:\Users\Mongo-Peter\Downloads\SystemLook_x64(1).exe
2013-10-17 14:44 - 2013-10-17 14:44 - 00165376 _____ C:\Users\Mongo-Peter\Downloads\SystemLook_x64.exe
2013-10-17 14:42 - 2013-10-02 13:22 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Local\Google
2013-10-17 14:42 - 2010-08-17 01:40 - 01976019 _____ C:\Windows\WindowsUpdate.log
2013-10-17 14:39 - 2013-10-02 13:22 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-17 14:39 - 2013-10-02 13:22 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-17 14:39 - 2012-11-18 22:03 - 00000414 _____ C:\Windows\Tasks\FreeFileViewerUpdateChecker.job
2013-10-17 14:39 - 2012-10-14 13:32 - 00000376 ____H C:\Windows\Tasks\CodecUpdaterTask{7DCC82C3-FB97-476B-AD71-C0BA999A22B8}.job
2013-10-17 14:39 - 2011-11-03 02:45 - 00000000 ____D C:\ProgramData\GameXN
2013-10-17 14:38 - 2013-06-08 21:16 - 00003620 _____ C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
2013-10-17 14:38 - 2012-12-07 16:04 - 00000441 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2013-10-17 14:37 - 2011-10-02 23:55 - 00019075 _____ C:\Windows\setupact.log
2013-10-17 14:37 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-17 14:37 - 2009-07-14 06:45 - 00304000 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-17 14:36 - 2013-10-17 14:36 - 00002999 _____ C:\aaw7boot.log
2013-10-17 14:36 - 2011-03-18 19:10 - 00322566 _____ C:\Windows\PFRO.log
2013-10-17 14:34 - 2013-10-17 14:31 - 00000000 ____D C:\AdwCleaner
2013-10-17 14:33 - 2013-10-02 13:22 - 00004116 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-10-17 14:33 - 2013-10-02 13:22 - 00003864 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-10-17 14:31 - 2013-10-17 14:31 - 01050644 _____ C:\Users\Mongo-Peter\Downloads\adwcleaner.exe
2013-10-17 14:21 - 2012-10-14 13:31 - 00000000 ____D C:\ProgramData\InstallMate
2013-10-17 14:09 - 2013-10-17 14:08 - 00023939 _____ C:\Users\Mongo-Peter\Desktop\Addition.txt
2013-10-17 13:46 - 2011-11-19 16:05 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Roaming\go
2013-10-17 12:26 - 2013-10-17 14:05 - 01954124 _____ (Farbar) C:\Users\Mongo-Peter\Desktop\FRST64.exe
2013-10-17 11:40 - 2011-09-05 22:39 - 00000064 _____ C:\Windows\SysWOW64\rp_stats.dat
2013-10-17 11:40 - 2011-09-05 22:39 - 00000044 _____ C:\Windows\SysWOW64\rp_rules.dat
2013-10-17 11:32 - 2009-07-14 06:45 - 00024576 _____ C:\Windows\system32\umstartup.etl
2013-10-16 22:03 - 2013-01-05 01:58 - 00000952 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1695920781-605370332-2860346752-1000UA.job
2013-10-16 21:36 - 2012-11-28 22:27 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Roaming\FreeFileViewer
2013-10-16 21:36 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-10-16 21:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2013-10-16 12:00 - 2013-01-05 01:57 - 00000930 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1695920781-605370332-2860346752-1000Core.job
2013-10-16 12:00 - 2011-03-18 19:16 - 00000000 ____D C:\Users\Mongo-Peter
2013-10-10 17:00 - 2013-10-02 13:23 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-10 16:57 - 2013-10-02 13:24 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Roaming\Google
2013-10-02 13:24 - 2011-03-19 15:40 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Local\Adobe
2013-10-02 13:23 - 2013-10-02 13:22 - 00000000 ____D C:\Program Files (x86)\Google
2013-10-02 13:22 - 2013-10-02 13:22 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-02 13:22 - 2013-10-02 13:22 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-02 13:22 - 2013-10-02 13:22 - 00000000 ____D C:\ProgramData\Google
2013-10-02 13:22 - 2013-10-02 13:22 - 00000000 ____D C:\Program Files\Google
2013-10-01 21:55 - 2012-07-25 15:55 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-01 21:20 - 2012-11-16 22:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-01 21:20 - 2011-03-19 00:39 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Local\Mozilla
2013-10-01 18:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-10-01 18:08 - 2011-03-18 19:23 - 00000000 ___RD C:\Users\Mongo-Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-01 18:08 - 2011-03-18 19:23 - 00000000 ___RD C:\Users\Mongo-Peter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-30 04:58 - 2010-08-17 11:27 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-09-30 04:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-09-29 21:01 - 2011-04-06 19:00 - 00000000 ____D C:\Cargolux Bewerbung
2013-09-29 21:01 - 2011-03-19 17:39 - 00000000 ____D C:\Users\Mongo-Peter\AppData\Roaming\SoftGrid Client
2013-09-29 20:58 - 2013-09-29 20:57 - 00000000 ____D C:\Users\Mongo-Peter\Desktop\scans
2013-09-23 01:28 - 2013-10-17 13:56 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-23 01:28 - 2013-10-17 13:56 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-23 01:27 - 2013-10-17 13:56 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-23 00:55 - 2013-10-17 13:56 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-23 00:55 - 2013-10-17 13:56 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-23 00:55 - 2013-10-17 13:56 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-23 00:54 - 2013-10-17 13:56 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-23 00:54 - 2013-10-17 13:56 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-21 05:38 - 2013-10-17 13:56 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-21 05:30 - 2013-10-17 13:56 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-21 04:48 - 2013-10-17 13:56 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-21 04:39 - 2013-10-17 13:56 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
Some content of TEMP:
====================
C:\Users\Mongo-Peter\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-17 23:45
==================== End Of Log ============================ --- --- --- |