AdwCleaner Logfile: Code:
# AdwCleaner v3.011 - Bericht erstellt am 06/11/2013 um 22:21:48
# Updated 03/11/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Mario - MARIO-HOMEPC
# Gestartet von : C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Programme\Babylon
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\FilesFrog Update Checker
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\eDownload
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\eIntaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\OpenCandy
[x] Nicht Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\toolbar@alexa.com.xpi
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AlxSSB.AlxTBSSB.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0037182.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0037182.BHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0037182.Sandbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0037182.Sandbox.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{51F04BD6-3888-4849-864C-617FAE709CE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2022154E-7E3E-4809-871E-1B45A6FC7058}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{292ECB89-350E-45D2-816F-52C15305B144}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{36CC2180-B6BF-4951-9578-6B0C40044AAA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44A36944-22C6-4A08-BC7C-161F3E540DBF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6247DD2C-8CF9-4041-A235-93691D71B8B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{835BED79-DF7E-4096-B355-ED43FA2EA87B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C953EC4-8CFA-44FB-B32E-1249E5505091}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A2FB8217-E320-434E-BA79-513E357AD54F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA3B41D0-D4C1-4808-B248-75DA27238828}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355715582}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716682}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\IB Updater
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\powerpack
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\IB Updater
Schlüssel Gelöscht : HKLM\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Alexa Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\wnlt
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
-\\ Mozilla Firefox v25.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 20);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "3844cf8f000000000000bcaec571ae0b");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15235");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3844cf8f000000000000bcaec571ae0b&tlver=1.4.35.10&affID=100474");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 20);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1021:51:08");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_ss&affID=100474&mntrId=3844cf8f000000000000bcaec571ae0b");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1021:51:08");
Zeile gelöscht : user_pref("extensions.alexa.toolbarXMLText", "<?xml version=\"1.0\" encoding=\"utf-8\"?>\n<toolbar>\n <replacements>\n <replacement>\n <key><![CDATA[__REGION__PLACEHOLDER__]]></key>\n <v[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "1402ad2780f916868d703bcd69e2a46d");
Zeile gelöscht : user_pref("extensions.incredibar.actvtyRptTime", "1358509769048");
Zeile gelöscht : user_pref("extensions.incredibar.admin", false);
Zeile gelöscht : user_pref("extensions.incredibar.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Zeile gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.incredibar.dfltLng", "EN");
Zeile gelöscht : user_pref("extensions.incredibar.dfltSrch", false);
Zeile gelöscht : user_pref("extensions.incredibar.dfltlng", "en");
Zeile gelöscht : user_pref("extensions.incredibar.dfltsrch", "false");
Zeile gelöscht : user_pref("extensions.incredibar.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.incredibar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.hdrMd5", "45C16CF353975C104A2B9F2EA2E31173");
Zeile gelöscht : user_pref("extensions.incredibar.hmpg", false);
Zeile gelöscht : user_pref("extensions.incredibar.hrdid", "3844cf8f000000000000bcaec571ae0b");
Zeile gelöscht : user_pref("extensions.incredibar.id", "3844cf8f000000000000bcaec571ae0b");
Zeile gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.instlDay", "15723");
Zeile gelöscht : user_pref("extensions.incredibar.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar.instlday", "15723");
Zeile gelöscht : user_pref("extensions.incredibar.instlref", "");
Zeile gelöscht : user_pref("extensions.incredibar.isDcmntCmplt", true);
Zeile gelöscht : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.incredibar.keywordurl", "");
Zeile gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1412:49:20");
Zeile gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Zeile gelöscht : user_pref("extensions.incredibar.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar.newtab", "false");
Zeile gelöscht : user_pref("extensions.incredibar.newtaburl", "");
Zeile gelöscht : user_pref("extensions.incredibar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.ppd", "1");
Zeile gelöscht : user_pref("extensions.incredibar.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.sg", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.srch", "");
Zeile gelöscht : user_pref("extensions.incredibar.srchprvdr", "");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.incredibar.upn2", "6PQWbj9nKM");
Zeile gelöscht : user_pref("extensions.incredibar.upn2n", "92544293396045496");
Zeile gelöscht : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1412:49:20");
Zeile gelöscht : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnts", "1.5.11.1412:49:20");
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "3844cf8f000000000000bcaec571ae0b");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15723");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "1");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQWbj9nKM&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQWbj9nKM");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92544293396045496");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1412:49:20");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
*************************
AdwCleaner[R0].txt - [17149 octets] - [06/11/2013 22:19:42]
AdwCleaner[S0].txt - [17007 octets] - [06/11/2013 22:21:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17068 octets] ########## --- --- ---JRT Logfile: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Mario on 07.11.2013 at 7:25:43,96
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin"
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted the following from C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\mozilla\firefox\profiles\bc59x5b4.default\prefs.js
user_pref("extensions.alexa.searchconf", "{\n \"google\" : {\n \"urlexp\" : \"hxxp(s)?:\\\\/\\\\/www\\\\.google\\\\..*\\\\/.*[?#&]q=([^&]+)\",\n \"rankometer\" : {\n
user_pref("extensions.seoquake.disable-baidu", true);
user_pref("extensions.seoquake.params.1.disable-baidu", true);
user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.wunschmusik-laden.de
user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://www.regcapi.reg/");
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.11.2013 at 7:34:04,42
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ --- --- ---
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013
Ran by Mario (administrator) on MARIO-HOMEPC on 07-11-2013 07:36:14
Running from C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) C:\Programme\Microsoft Security Client\MsMpEng.exe
(SEIKO EPSON CORPORATION) C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
(Softwareentwicklung Remus - ArchiCrypt) C:\Programme\ArchiCrypt\ArchiCrypt Shredder 5\ArchiCryptInjector32.exe
(Apple Computer, Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
() C:\Programme\Super_DVD_Creator_9.8\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\WINDOWS\system32\PnkBstrA.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(SEIKO EPSON CORPORATION) C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\dpupdchk.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
(Macrovision Europe Ltd.) C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Microsoft Corporation) C:\Programme\Outlook Express\msimn.exe
(Thisisu) C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Downloads\JRT.exe
(Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [ASUS Update Checker] - C:\Programme\ASUS\ASUSUpdate\UpdateChecker\UpdateChecker.exe [114688 2008-12-11] ()
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [17881600 2009-05-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [EEventManager] - C:\Programme\Epson Software\Event Manager\EEventManager.exe [673616 2009-04-07] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [EvtMgr6] - C:\Programme\Logitech\SetPointP\SetPoint.exe [1386776 2011-06-24] (Logitech, Inc.)
HKLM\...\Run: [MSC] - C:\Programme\Microsoft Security Client\msseces.exe [995176 2013-08-12] (Microsoft Corporation)
HKLM\...\Run: [Acrobat Assistant 8.0] - C:\Programme\Adobe\Acrobat 8.0\Acrobat\acrotray.exe [620152 2006-10-22] (Adobe Systems Inc.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nView\nwiz.exe [1634112 2012-05-15] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [itype] - C:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation)
HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-08-27] (Google Inc.)
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19876968 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Programme\DAEMON Tools Lite\DTLite.exe [3673696 2013-08-01] (Disc Soft Ltd)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk
ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Synchronizer.lnk
ShortcutTarget: Adobe Reader Synchronizer.lnk -> C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe ()
Startup: C:\Dokumente und Einstellungen\Mario\Startmenü\Programme\Autostart\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {9324B582-AC2E-4917-8ED1-D5CBB33F463D} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1313491009843
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - No File
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog5 05 C:\Programme\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @Nero.com/KM - C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF Plugin: @playstation.com/PsndlCheck,version=1.00 - C:\Programme\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.)
FF Plugin: @thrixxx.com/WebLaunch - C:\Programme\thriXXX\WebLaunch\Binaries\npWebLaunch.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @thrixxx.com/WebLaunch - C:\Programme\thriXXX\WebLaunch\Binaries\npWebLaunch.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: SeoQuake - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\{317B5128-0B0B-49b2-B2DB-1E7560E16C74}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: alexalite - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\alexalite@9511.net.xpi
FF Extension: firebug - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\firebug@software.joehewitt.com.xpi
FF Extension: pagerank - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\pagerank@any-tech.ws.xpi
FF Extension: toolbar - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\toolbar@alexa.com.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\{d57c9ff1-6389-48fc-b770-f78bd89b6e8a}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\bc59x5b4.default\Extensions\{e14cea6e-3529-4033-81e0-6679f201d75d}.xpi
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Thunderbird\Extensions: [te_9.0@nokia.com] - C:\Programme\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_9.0
FF Extension: Thunderbird Address Book Synchronisation Extension - C:\Programme\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_9.0
========================== Services (Whitelisted) =================
S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-25] (Adobe Systems)
R2 ArchiCrypt Sichere Loeschzonen; C:\Programme\ArchiCrypt\ArchiCrypt Shredder 5\ArchiCryptInjector32.exe [188128 2010-05-04] (Softwareentwicklung Remus - ArchiCrypt)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.)
S3 Droppix Service; C:\Programme\Gemeinsame Dateien\Droppix\DxService.exe [221184 2009-08-28] (Droppix)
R2 EpsonBidirectionalService; C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION)
R3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-08-17] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-27] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-18] (Google)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-06-17] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2011-06-20] (Hewlett-Packard Company)
R2 MsMpSvc; C:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-08-12] (Microsoft Corporation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
R2 NMSAccessU; C:\Programme\Super_DVD_Creator_9.8\NMSAccessU.exe [71096 2007-10-12] ()
S3 npggsvc; C:\WINDOWS\system32\GameMon.des [4100400 2011-05-08] (INCA Internet Co., Ltd.)
S2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2011-08-19] ()
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [718888 2012-01-04] (Nokia)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
S4 Viao60nmbwprvi; C:\WINDOWS\system32\dllhst3g.exe [4608 2008-04-14] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative)
R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [121248 2012-08-26] (SlySoft, Inc.)
S3 apf003; C:\WINDOWS\system32\apf003.sys [13232 2013-04-20] ()
R1 AsIO; C:\Windows\System32\drivers\AsIO.sys [12400 2007-12-18] ()
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2011-08-20] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2013-08-13] (Disc Soft Ltd)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2011-08-20] ()
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [211560 2013-06-18] (Microsoft Corporation)
R1 MpKsl00b6b045; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{8E82C093-7289-49DE-81D2-815AF3E2AF6C}\MpKsl00b6b045.sys [40392 2013-11-07] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R3 NVHDA; C:\Windows\System32\drivers\nvhda32.sys [123840 2012-04-18] (NVIDIA Corporation)
S3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT.SYS [124976 2011-08-16] (Symantec Corporation)
S3 tbhsd; C:\Windows\System32\drivers\tbhsd.sys [39016 2011-11-17] (RapidSolution Software AG)
S3 catchme; \??\C:\DOKUME~1\Mario\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
S3 MSI_MSIBIOS_010507; \??\C:\Programme\MSI\Live Update 5\msibios32_100507.sys [x]
S3 NielGfx; system32\drivers\nielgfx.sys [x]
S0 nielprt; system32\DRIVERS\nielprt.sys [x]
S3 NTIOLib_1_0_4; \??\C:\Programme\MSI\Live Update 5\NTIOLib.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-07 07:34 - 2013-11-07 07:34 - 00001707 _____ C:\Dokumente und Einstellungen\Mario\Desktop\JRT.txt
2013-11-07 07:25 - 2013-11-07 07:25 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-06 22:19 - 2013-11-06 22:21 - 00000000 ____D C:\AdwCleaner
2013-11-06 19:04 - 2013-11-06 19:04 - 00019780 _____ C:\ComboFix.txt
2013-11-06 18:50 - 2013-11-06 18:50 - 00000000 _RSHD C:\cmdcons
2013-11-06 18:50 - 2011-08-16 09:50 - 00000211 _____ C:\Boot.bak
2013-11-06 18:50 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-11-06 18:47 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-11-06 18:47 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-11-06 18:47 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-11-06 18:47 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-11-06 18:44 - 2013-11-06 19:04 - 00000000 ____D C:\Qoobox
2013-11-06 18:44 - 2013-11-06 19:03 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-06 18:44 - 2013-11-06 18:44 - 00000000 ___RD C:\Dokumente und Einstellungen\Mario\Startmenü\Programme\Verwaltung
2013-11-06 14:54 - 2013-11-06 14:59 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-06 14:27 - 2013-11-06 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-06 14:26 - 2013-11-06 15:01 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2013-11-06 14:13 - 2013-11-06 15:01 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-11-06 14:12 - 2013-11-06 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\mbar
2013-11-05 10:03 - 2013-11-05 10:03 - 00000000 ____D C:\FRST
2013-11-05 10:00 - 2013-11-07 07:23 - 00000358 ____H C:\WINDOWS\Tasks\MpIdleTask.job
2013-11-05 09:54 - 2013-11-07 07:17 - 00005886 _____ C:\WINDOWS\system32\PerfStringBackup.TMP
2013-11-05 09:50 - 2013-11-07 07:14 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-04 14:15 - 2013-11-04 14:15 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\LavasoftStatistics
2013-11-04 13:52 - 2013-11-04 13:52 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2013-11-04 13:36 - 2013-11-07 07:34 - 00000938 _____ C:\WINDOWS\system32\nvAppTimestamps
2013-11-04 13:33 - 2013-11-04 13:54 - 00001848 _____ C:\WINDOWS\setupapi.log
2013-11-04 13:33 - 2013-11-04 13:33 - 00000000 ____D C:\WINDOWS\ServicePackFiles
2013-11-04 13:33 - 2008-04-14 07:53 - 00032866 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slrundll.exe
2013-11-04 13:33 - 2008-04-14 07:53 - 00032866 _____ (Smart Link) C:\WINDOWS\slrundll.exe
2013-11-04 13:30 - 2013-11-04 13:30 - 00000000 ____D C:\Programme\DLLSuite
2013-11-04 13:21 - 2013-11-06 14:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
2013-11-04 07:37 - 2013-11-04 07:37 - 00000000 ____D C:\Programme\7-Zip
2013-11-04 07:37 - 2013-11-04 07:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
2013-11-04 07:12 - 2013-11-04 07:12 - 00001722 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Acrobat 8 Professional.lnk
2013-11-04 07:10 - 2013-11-04 07:10 - 00000000 _____ C:\Dokumente und Einstellungen\Mario\TempWmicBatchFile.bat
2013-10-23 12:24 - 2013-10-23 12:26 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\Neuer Ordner
2013-10-23 12:23 - 2013-08-22 10:16 - 00030546 _____ C:\Dokumente und Einstellungen\Mario\Desktop\index.htm
2013-10-20 16:27 - 2013-10-20 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-10-20 16:27 - 2013-10-08 06:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-20 16:27 - 2013-10-08 06:46 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-20 16:27 - 2013-10-08 06:46 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-20 16:27 - 2013-10-08 06:46 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-20 16:27 - 2013-10-08 06:29 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-10-20 16:26 - 2013-10-20 16:27 - 00004229 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2013-10-12 19:07 - 2013-10-17 11:59 - 00001197 _____ C:\WINDOWS\wmsetup.log
2013-10-11 18:07 - 2013-10-11 18:07 - 00019238 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\barbie ozean2.nvc
2013-10-11 15:01 - 2013-10-11 14:56 - 00077599 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\barbie muskettier.txt
2013-10-11 14:14 - 2013-10-11 14:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Eigene Dateien\NeroVideo
2013-10-11 14:06 - 2013-10-11 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Nero
2013-10-10 18:46 - 2013-10-11 15:33 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\ebooks
2013-10-10 11:35 - 2013-10-10 11:35 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\ratDVD
2013-10-10 11:34 - 2013-10-10 11:35 - 00000000 ____D C:\Programme\ratDVD
2013-10-10 11:34 - 2013-10-10 11:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ratDVD
2013-10-10 11:34 - 2013-10-10 11:34 - 00000654 _____ C:\Dokumente und Einstellungen\Mario\Desktop\ratDVD.lnk
2013-10-10 08:51 - 2013-10-20 20:18 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Usenet.nl
2013-10-10 08:51 - 2013-10-20 20:17 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Usenet.nl
2013-10-10 08:51 - 2013-10-10 08:51 - 00001522 _____ C:\Dokumente und Einstellungen\Mario\Desktop\Usenet.nl.lnk
2013-10-10 08:51 - 2013-10-10 08:51 - 00000000 ____D C:\Programme\Usenet.nl
2013-10-10 08:51 - 2013-10-10 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Usenet.nl
2013-10-09 11:16 - 2013-10-09 11:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-09 11:15 - 2013-10-09 11:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-09 11:06 - 2013-10-09 11:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$
2013-10-09 11:05 - 2013-10-09 11:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-09 11:05 - 2013-10-09 11:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2013-10-09 08:38 - 2013-10-09 08:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gothic 3 Questpaket
2013-10-09 08:14 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys
2013-10-09 08:14 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys
2013-10-09 08:04 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_dc3d_01009.Wdf
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____D C:\Programme\Microsoft IntelliType Pro
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft-Tastatur
2013-10-08 17:49 - 2011-08-10 15:39 - 00045288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dc3d.sys
==================== One Month Modified Files and Folders =======
2013-11-07 07:34 - 2013-11-07 07:34 - 00001707 _____ C:\Dokumente und Einstellungen\Mario\Desktop\JRT.txt
2013-11-07 07:34 - 2013-11-04 13:36 - 00000938 _____ C:\WINDOWS\system32\nvAppTimestamps
2013-11-07 07:25 - 2013-11-07 07:25 - 00000000 ____D C:\WINDOWS\ERUNT
2013-11-07 07:23 - 2013-11-05 10:00 - 00000358 ____H C:\WINDOWS\Tasks\MpIdleTask.job
2013-11-07 07:23 - 2013-07-12 19:38 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-11-07 07:17 - 2013-11-05 09:54 - 00005886 _____ C:\WINDOWS\system32\PerfStringBackup.TMP
2013-11-07 07:17 - 2011-08-16 10:43 - 00000000 ___RD C:\Programme
2013-11-07 07:17 - 2011-08-16 10:09 - 00000000 ___RD C:\Dokumente und Einstellungen\Mario\Startmenü\Programme
2013-11-07 07:16 - 2011-08-16 09:54 - 01658389 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-07 07:15 - 2012-02-13 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Skype
2013-11-07 07:14 - 2013-11-05 09:50 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-07 07:14 - 2011-08-27 07:54 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-07 07:13 - 2011-08-16 10:45 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-07 07:13 - 2011-08-16 10:45 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-07 07:13 - 2011-08-16 10:06 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-06 22:22 - 2011-08-16 10:09 - 00000190 ___SH C:\Dokumente und Einstellungen\Mario\ntuser.ini
2013-11-06 22:22 - 2011-08-16 10:06 - 00032598 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-06 22:21 - 2013-11-06 22:19 - 00000000 ____D C:\AdwCleaner
2013-11-06 21:51 - 2011-08-27 07:54 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-06 21:43 - 2012-04-05 19:00 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-06 19:04 - 2013-11-06 19:04 - 00019780 _____ C:\ComboFix.txt
2013-11-06 19:04 - 2013-11-06 18:44 - 00000000 ____D C:\Qoobox
2013-11-06 19:04 - 2011-08-16 09:57 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-11-06 19:03 - 2013-11-06 18:44 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-06 19:03 - 2008-04-14 13:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-11-06 18:58 - 2011-08-16 10:09 - 00000000 ____D C:\Dokumente und Einstellungen\Mario
2013-11-06 18:50 - 2013-11-06 18:50 - 00000000 _RSHD C:\cmdcons
2013-11-06 18:50 - 2011-08-16 11:41 - 00000327 __RSH C:\boot.ini
2013-11-06 18:44 - 2013-11-06 18:44 - 00000000 ___RD C:\Dokumente und Einstellungen\Mario\Startmenü\Programme\Verwaltung
2013-11-06 15:20 - 2013-11-06 14:12 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\mbar
2013-11-06 15:01 - 2013-11-06 14:26 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2013-11-06 15:01 - 2013-11-06 14:13 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-11-06 14:59 - 2013-11-06 14:54 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-06 14:27 - 2013-11-06 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-06 14:09 - 2011-08-16 10:42 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-06 14:07 - 2013-11-04 13:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
2013-11-05 12:56 - 2011-08-16 11:56 - 00000232 _____ C:\WINDOWS\Tasks\Epson Printer Software Downloader.job
2013-11-05 10:03 - 2013-11-05 10:03 - 00000000 ____D C:\FRST
2013-11-05 09:55 - 2011-08-16 10:36 - 00013646 _____ C:\WINDOWS\system32\wpa.bak
2013-11-04 14:15 - 2013-11-04 14:15 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\LavasoftStatistics
2013-11-04 13:54 - 2013-11-04 13:33 - 00001848 _____ C:\WINDOWS\setupapi.log
2013-11-04 13:52 - 2013-11-04 13:52 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2013-11-04 13:33 - 2013-11-04 13:33 - 00000000 ____D C:\WINDOWS\ServicePackFiles
2013-11-04 13:33 - 2011-08-16 11:35 - 00000000 ____D C:\WINDOWS\mui
2013-11-04 13:30 - 2013-11-04 13:30 - 00000000 ____D C:\Programme\DLLSuite
2013-11-04 07:37 - 2013-11-04 07:37 - 00000000 ____D C:\Programme\7-Zip
2013-11-04 07:37 - 2013-11-04 07:37 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
2013-11-04 07:12 - 2013-11-04 07:12 - 00001722 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Acrobat 8 Professional.lnk
2013-11-04 07:12 - 2013-01-25 19:03 - 00002359 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat 8 Professional.lnk
2013-11-04 07:12 - 2011-08-16 10:42 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-11-04 07:10 - 2013-11-04 07:10 - 00000000 _____ C:\Dokumente und Einstellungen\Mario\TempWmicBatchFile.bat
2013-11-03 12:00 - 2013-05-20 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\MyPhoneExplorer
2013-11-02 08:19 - 2011-08-17 19:43 - 00000000 ____D C:\Programme\FlashFXP
2013-10-23 12:26 - 2013-10-23 12:24 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\Neuer Ordner
2013-10-23 12:13 - 2012-02-28 21:11 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\.gimp-2.6
2013-10-22 16:45 - 2013-07-30 12:15 - 00016570 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\aufenthalt 2013.xlsx
2013-10-22 16:44 - 2012-02-08 21:06 - 00020572 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\aufenthalt.xlsx
2013-10-21 09:11 - 2011-08-25 18:57 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\FRITZ!
2013-10-20 20:18 - 2013-10-10 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Usenet.nl
2013-10-20 20:17 - 2013-10-10 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Usenet.nl
2013-10-20 16:27 - 2013-10-20 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-10-20 16:27 - 2013-10-20 16:26 - 00004229 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2013-10-20 16:27 - 2013-09-21 10:17 - 00000000 ____D C:\Programme\Java
2013-10-17 11:59 - 2013-10-12 19:07 - 00001197 _____ C:\WINDOWS\wmsetup.log
2013-10-16 07:20 - 2012-05-01 08:30 - 00001684 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk
2013-10-16 07:20 - 2011-08-16 13:10 - 00001912 _____ C:\WINDOWS\epplauncher.mif
2013-10-16 07:20 - 2011-08-16 13:09 - 00000000 ____D C:\Programme\Microsoft Security Client
2013-10-15 21:43 - 2012-08-06 21:10 - 03513846 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-602162358-1767777339-682003330-1003-0.dat
2013-10-15 21:43 - 2012-08-06 21:10 - 00306814 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-10-15 14:18 - 2011-08-18 12:39 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\vlc
2013-10-15 12:13 - 2012-10-17 18:47 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\Nero
2013-10-13 09:59 - 2011-08-16 11:14 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-10-12 17:11 - 2013-10-01 09:26 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Eigene Dateien\Gothic3
2013-10-11 18:07 - 2013-10-11 18:07 - 00019238 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\barbie ozean2.nvc
2013-10-11 15:36 - 2013-09-17 13:53 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\csv daten für Parkplatz
2013-10-11 15:33 - 2013-10-10 18:46 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Desktop\ebooks
2013-10-11 14:56 - 2013-10-11 15:01 - 00077599 _____ C:\Dokumente und Einstellungen\Mario\Eigene Dateien\barbie muskettier.txt
2013-10-11 14:56 - 2013-10-11 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Nero
2013-10-11 14:14 - 2013-10-11 14:14 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Eigene Dateien\NeroVideo
2013-10-11 13:52 - 2011-08-16 11:35 - 00000000 ____D C:\WINDOWS\Cursors
2013-10-11 13:50 - 2012-10-18 20:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nero
2013-10-11 13:50 - 2011-09-23 17:23 - 00000000 ____D C:\Programme\Nero
2013-10-11 13:50 - 2011-09-23 17:23 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Nero
2013-10-11 13:49 - 2011-09-23 17:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
2013-10-11 13:01 - 2011-08-16 10:15 - 00000000 ____D C:\Programme\Windows Sidebar
2013-10-10 11:35 - 2013-10-10 11:35 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\ratDVD
2013-10-10 11:35 - 2013-10-10 11:34 - 00000000 ____D C:\Programme\ratDVD
2013-10-10 11:35 - 2013-10-10 11:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ratDVD
2013-10-10 11:34 - 2013-10-10 11:34 - 00000654 _____ C:\Dokumente und Einstellungen\Mario\Desktop\ratDVD.lnk
2013-10-10 10:30 - 2011-12-28 14:31 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Anwendungsdaten\Vso
2013-10-10 08:51 - 2013-10-10 08:51 - 00001522 _____ C:\Dokumente und Einstellungen\Mario\Desktop\Usenet.nl.lnk
2013-10-10 08:51 - 2013-10-10 08:51 - 00000000 ____D C:\Programme\Usenet.nl
2013-10-10 08:51 - 2013-10-10 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Usenet.nl
2013-10-10 07:53 - 2011-08-27 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\Google
2013-10-09 11:37 - 2012-06-09 19:19 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-10-09 11:37 - 2011-08-16 10:41 - 00298048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-09 11:18 - 2011-08-18 09:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-10-09 11:16 - 2013-10-09 11:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-09 11:15 - 2013-10-09 11:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-09 11:13 - 2013-07-22 20:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-10-09 11:08 - 2012-06-09 19:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
2013-10-09 11:08 - 2011-08-16 11:57 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-10-09 11:06 - 2013-10-09 11:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$
2013-10-09 11:05 - 2013-10-09 11:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-09 11:05 - 2013-10-09 11:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$
2013-10-09 10:44 - 2012-04-05 19:00 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-10-09 10:44 - 2011-08-16 12:39 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-10-09 08:38 - 2013-10-09 08:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gothic 3 Questpaket
2013-10-08 19:34 - 2011-08-16 10:17 - 00080640 _____ C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_dc3d_01009.Wdf
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____D C:\Programme\Microsoft IntelliType Pro
2013-10-08 17:49 - 2013-10-08 17:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft-Tastatur
2013-10-08 17:49 - 2011-08-16 10:24 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups
2013-10-08 06:50 - 2013-10-20 16:27 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-10-08 06:46 - 2013-10-20 16:27 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-10-08 06:46 - 2013-10-20 16:27 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-10-08 06:46 - 2013-10-20 16:27 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-10-08 06:29 - 2013-10-20 16:27 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
Files to move or delete:
====================
C:\Dokumente und Einstellungen\Mario\jagex_runescape_preferences.dat
C:\Dokumente und Einstellungen\Mario\jagex_runescape_preferences2.dat
C:\Dokumente und Einstellungen\Mario\TempWmicBatchFile.bat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Mario\Lokale Einstellungen\Temp\uninstall.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- --- |