Angelsshadow | 11.11.2013 21:58 | Hey Leo,
erstmal vielen lieben DANK für deine Unterstützung!!
Also, nachdem ich nun den ADW .... runtergeladen hatte, drüber scannen ließ, wollte der Lap zwar runterfahren, hing dann aber leider ewig fest, :nono: sodass ich ihn nur noch durch eine Stromunterbrechung und den Akku entfernen das Gerät ausschalten konnte... :killpc:
Anschließend fuhr er allein auch nicht mehr hoch....:nono:. Sondern mußte beim 2.Startversuch mit Hilfe von F12 starten.... :confused:
Danach ließ ich dann FRST durchlaufen... Hier nun die Ergebnisse:
AdwCleaner Logfile: Code:
# AdwCleaner v3.012 - Bericht erstellt am 11/11/2013 um 21:21:25
# Updated 11/11/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : DAU - DAU-PC
# Gestartet von : C:\Users\DAU\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\optimizer pro
Ordner Gelöscht : C:\Users\DAU\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\DAU\AppData\Local\Smartbar
Ordner Gelöscht : C:\Users\DAU\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\DAU\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\DAU\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\DAU\AppData\LocalLow\Smartbar
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\StatusWinks
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Ordner Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\Smartbar
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\bprotector_prefs.js
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\invalidprefs.js
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1F5EBDC4-343E-4B0E-80A3-890D0340F7C4}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\957deddbd3de447
Schlüssel Gelöscht : HKLM\SOFTWARE\957deddbd3de447
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\smartbarbackup
Schlüssel Gelöscht : HKCU\Software\smartbarlog
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\smartbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16514
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[ Datei : C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDvideoSoft 2.0 Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3279453&CUI=UN27602271912754719&UM=2&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "ba049186000000000000001b9e7929cb");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15943");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.60:45:00");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121564&tsp=4986");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
*************************
AdwCleaner[R0].txt - [10645 octets] - [11/11/2013 21:20:33]
AdwCleaner[S0].txt - [9532 octets] - [11/11/2013 21:21:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9592 octets] ########## --- --- ---
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01
Ran by DAU (administrator) on DAU-PC on 11-11-2013 21:44:15
Running from C:\Users\DAU\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
(Sun Microsystems, Inc.) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
() C:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Launcher.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(LSoft Technologies Inc) C:\Program Files\LSoft Technologies Inc\Active@ Hard Disk Monitor\DiskMonitorService.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
() C:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\NIS.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\NIS.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation)
HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4489216 2007-06-13] (Realtek Semiconductor)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-19] (Microsoft Corporation)
MountPoints2: F - F:\.\Autorun.exe AUTORUN=1
MountPoints2: {4da89fff-17d5-11e3-a8e1-00137766d26e} - E:\AutoRun.exe
MountPoints2: {4da8a012-17d5-11e3-a8e1-00137766d26e} - E:\AutoRun.exe
MountPoints2: {5f7d4de4-6f99-11e1-8062-00137766d26e} - E:\.\Autorun.exe AUTORUN=1
MountPoints2: {f8d4107e-62c5-11e1-9ff8-00137766d26e} - E:\AutoRun.exe
MountPoints2: {f8d410a0-62c5-11e1-9ff8-00137766d26e} - F:\.\Autorun.exe AUTORUN=1
MountPoints2: {f8d410a4-62c5-11e1-9ff8-00137766d26e} - E:\.\Autorun.exe AUTORUN=1
MountPoints2: {f8d410a9-62c5-11e1-9ff8-00137766d26e} - F:\.\Autorun.exe AUTORUN=1
MountPoints2: {f8d410c8-62c5-11e1-9ff8-00137766d26e} - E:\.\Autorun.exe AUTORUN=1
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
Startup: C:\Users\DAU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\IMVU.lnk
ShortcutTarget: IMVU.lnk -> C:\Users\DAU\AppData\Roaming\IMVUClient\IMVUQualityAgent.exe (No File)
BootExecute: autocheck autochk * ROBoot \??\C:\Windows\system32\ASOROSet.bin
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.web.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xEC008AD8A482CD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± v˰!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ*´Ñ;áa´[¦†8*º~RÙxœòÜ8'£-)x*ä* URL =
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\ips\ipsbho.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\coieplg.dll (Symantec Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
FireFox:
========
FF ProfilePath: C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default
FF NewTab: [r;;IåvÞyEVq¾QîX»òki
FF SearchEngineOrder.1: ã†å0sú\nÁf°ê×HÙ§W›ÈI‰LD=ør**
FF SelectedSearchEngine: (©ý8»lÍ\\Ždf›Êv|,ö³hãòM*ÀŸWš Ý•e¯Ü86½ )8É2î=»X£u \rÝ(ŒÿìP*{ΰ°³,¼ô©º#L)©
FF Homepage: user_pref("browser.startup.homepage", "");
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.7.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.7.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\DAU\AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\DAU\AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\DAU\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\DAU\AppData\Roaming\Mozilla\Firefox\Profiles\uyps2gwl.default\searchplugins\webde-suche.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\IPSFF
========================== Services (Whitelisted) =================
R2 Active@ Disk Monitor; C:\Program Files\LSoft Technologies Inc\Active@ Hard Disk Monitor\DiskMonitorService.exe [1127944 2009-09-02] (LSoft Technologies Inc)
R2 ALDITALKVerbindungsassistent_Service; C:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe [358968 2013-11-10] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NIS; C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\Engine\21.1.0.18\diMaster.dll [567600 2013-10-08] (Symantec Corporation)
S2 AntiVirSchedulerService; "C:\Program Files\Avira\AntiVir Desktop\sched.exe" [x]
S2 AntiVirService; "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" [x]
S4 AntiVirWebService; "C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE" [x]
==================== Drivers (Whitelisted) ====================
R1 BHDrvx86; C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\NortonData\21.0.0.100\Definitions\BASHDefs\20131101.003\BHDrvx86.sys [1096280 2013-11-02] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-09] (Symantec Corporation)
R1 IDSVix86; C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\NortonData\21.0.0.100\Definitions\IPSDefs\20131110.003\IDSvix86.sys [393816 2013-11-08] (Symantec Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\mbamswissarmy.sys [40776 2013-11-10] (Malwarebytes Corporation)
R3 NAVENG; C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\NortonData\21.0.0.100\Definitions\VirusDefs\20131111.002\NAVENG.SYS [93272 2013-11-09] (Symantec Corporation)
R3 NAVEX15; C:\Program Files\Norton Internet Security CBE\Norton Internet Security CBE\NortonData\21.0.0.100\Definitions\VirusDefs\20131111.002\NAVEX15.SYS [1612376 2013-11-09] (Symantec Corporation)
R1 SRTSP; C:\Windows\System32\Drivers\NIS\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NIS\1501000.012\SRTSPX.SYS [32344 2013-07-31] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NIS\1501000.012\SYMDS.SYS [367704 2013-08-01] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NIS\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142936 2013-11-09] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NIS\1501000.012\Ironx86.SYS [206936 2013-07-31] (Symantec Corporation)
R1 SYMTDIv; C:\Windows\System32\Drivers\NIS\1501000.012\SYMTDIV.SYS [383576 2013-09-26] (Symantec Corporation)
S2 avgntflt; system32\DRIVERS\avgntflt.sys [x]
S1 avipbb; system32\DRIVERS\avipbb.sys [x]
S1 avkmgr; system32\DRIVERS\avkmgr.sys [x]
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-11 21:20 - 2013-11-11 21:21 - 00000000 ____D C:\AdwCleaner
2013-11-11 21:18 - 2013-11-11 21:18 - 01090275 _____ (Farbar) C:\Users\DAU\Desktop\FRST.exe
2013-11-11 21:16 - 2013-11-11 21:16 - 01085542 _____ C:\Users\DAU\Desktop\adwcleaner.exe
2013-11-11 03:41 - 2013-09-22 11:29 - 12336128 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-11 03:41 - 2013-09-22 11:22 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-11 03:41 - 2013-09-22 11:22 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-11 03:41 - 2013-09-22 11:14 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-11 03:41 - 2013-09-22 11:13 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-11 03:41 - 2013-09-22 11:13 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-11 03:41 - 2013-09-22 11:12 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-11 03:41 - 2013-09-22 11:09 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-11 03:41 - 2013-09-22 11:08 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-11 03:41 - 2013-09-22 11:07 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-11 03:41 - 2013-09-22 11:06 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-11 03:41 - 2013-09-22 11:05 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-11 03:41 - 2013-09-22 11:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-11 03:41 - 2013-09-22 11:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-11 03:41 - 2013-09-22 11:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-11 03:41 - 2013-09-22 10:59 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-10 21:09 - 2013-08-29 08:36 - 02050048 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-11-10 21:09 - 2013-07-20 11:44 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-11-10 21:08 - 2013-08-27 03:47 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-11-10 21:08 - 2013-08-27 03:47 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-11-10 21:08 - 2013-08-27 03:47 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-11-10 21:08 - 2013-08-27 03:47 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-11-10 21:08 - 2013-08-27 02:52 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-11-10 21:08 - 2013-08-27 02:50 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-11-10 21:08 - 2013-08-27 02:32 - 00683008 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-11-10 21:08 - 2013-08-27 02:28 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-11-10 21:08 - 2013-08-27 02:28 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-11-10 21:08 - 2013-08-01 04:16 - 00638400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-11-10 21:08 - 2013-08-01 03:49 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-11-10 21:08 - 2013-06-29 03:07 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-11-10 21:08 - 2013-06-29 03:07 - 00197632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-11-10 21:08 - 2013-06-29 03:07 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-11-10 21:08 - 2013-06-29 03:06 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-11-10 21:08 - 2013-06-27 00:01 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-11-10 21:08 - 2011-05-05 14:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-11-10 21:08 - 2011-05-05 14:54 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-11-10 19:16 - 2013-07-04 05:21 - 00532480 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-11-10 19:16 - 2013-06-04 05:16 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-11-10 19:16 - 2013-06-04 02:49 - 00293376 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-11-10 19:11 - 2013-07-03 03:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys
2013-11-10 19:11 - 2013-07-03 03:10 - 00025472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-11-10 16:26 - 2013-11-10 16:26 - 00000000 ____D C:\FRST
2013-11-10 13:41 - 2013-11-10 13:43 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\Users\DAU\AppData\Roaming\Malwarebytes
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-10 13:41 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-10 13:25 - 2013-11-10 13:25 - 00002018 _____ C:\Users\Public\Desktop\ALDI TALK Verbindungsassistent.lnk
2013-11-09 22:41 - 2013-11-09 22:44 - 00000000 ____D C:\Windows\system32\config\RCCBakup
2013-11-09 22:41 - 2013-11-09 22:41 - 00001648 _____ C:\Windows\system32\ASOROSet.bin
2013-11-09 21:53 - 2013-11-09 21:53 - 00000000 ____D C:\Program Files\LSoft Technologies Inc
2013-11-09 21:29 - 2013-11-09 21:29 - 00000000 ____D C:\ProgramData\Martau
2013-11-09 21:28 - 2013-11-09 21:28 - 00000831 _____ C:\Users\Public\Desktop\Total Uninstall 6.lnk
2013-11-09 21:28 - 2013-11-09 21:28 - 00000000 ____D C:\Program Files\Total Uninstall 6
2013-11-09 20:56 - 2013-11-09 20:56 - 00001024 _____ C:\Users\DAU\Desktop\AIDA64 Extreme Edition.lnk
2013-11-09 20:56 - 2013-11-09 20:56 - 00000000 ____D C:\Program Files\FinalWire
2013-11-09 15:58 - 2013-11-10 18:31 - 00002640 _____ C:\Users\Public\Desktop\Norton Internet Security CBE.lnk
2013-11-09 15:58 - 2013-11-09 15:58 - 00142936 _____ (Symantec Corporation) C:\Windows\system32\Drivers\SYMEVENT.SYS
2013-11-09 15:58 - 2013-11-09 15:58 - 00008194 _____ C:\Windows\system32\Drivers\SYMEVENT.CAT
2013-11-09 15:56 - 2013-11-10 18:32 - 00000000 ____D C:\Windows\system32\Drivers\NIS
2013-11-09 13:31 - 2013-11-09 13:31 - 00000000 ____D C:\ProgramData\Äw㵠w
2013-11-09 12:59 - 2013-11-09 12:59 - 00000000 ____D C:\Users\DAU\AppData\Local\WindowsUpdate
2013-11-07 22:08 - 2013-11-07 23:09 - 04768272 _____ C:\Users\DAU\Downloads\vista_recover_x86.iso.7ebbik0.partial
2013-11-07 17:42 - 2013-11-07 17:42 - 00000000 ____D C:\Users\DAU\Documents\Symantec
2013-11-07 17:26 - 2013-11-09 15:58 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-11-07 17:23 - 2013-11-09 15:56 - 00000000 ____D C:\ProgramData\Norton
2013-11-07 17:23 - 2013-11-09 15:56 - 00000000 ____D C:\Program Files\Norton Internet Security CBE
2013-11-05 14:15 - 2013-11-11 20:53 - 00020484 _____ C:\Windows\PFRO.log
2013-11-05 06:09 - 2013-11-11 21:06 - 00000000 ____D C:\Users\DAU\AppData\Roaming\ALDITALKVerbindungsassistent
2013-11-05 06:08 - 2013-11-10 13:25 - 00000000 ____D C:\Program Files\ALDITALKVerbindungsassistent
2013-11-05 05:23 - 2013-11-05 05:23 - 00000000 ____D C:\ProgramData\Ꮘˑ繘˨
2013-11-04 08:08 - 2013-11-04 08:08 - 00000000 ____D C:\ProgramData\Ädž㵠dž
==================== One Month Modified Files and Folders =======
2013-11-11 21:40 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-11 21:40 - 2006-11-02 13:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-11 21:40 - 2006-11-02 13:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-11 21:22 - 2012-03-03 12:46 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-11-11 21:22 - 2006-11-02 14:01 - 00032636 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-11 21:22 - 2006-11-02 13:52 - 01651847 _____ C:\Windows\WindowsUpdate.log
2013-11-11 21:21 - 2013-11-11 21:20 - 00000000 ____D C:\AdwCleaner
2013-11-11 21:18 - 2013-11-11 21:18 - 01090275 _____ (Farbar) C:\Users\DAU\Desktop\FRST.exe
2013-11-11 21:18 - 2012-10-16 18:53 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-11 21:16 - 2013-11-11 21:16 - 01085542 _____ C:\Users\DAU\Desktop\adwcleaner.exe
2013-11-11 21:06 - 2013-11-05 06:09 - 00000000 ____D C:\Users\DAU\AppData\Roaming\ALDITALKVerbindungsassistent
2013-11-11 20:54 - 2012-10-16 18:53 - 00001088 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-11 20:53 - 2013-11-05 14:15 - 00020484 _____ C:\Windows\PFRO.log
2013-11-11 04:36 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-11-11 04:32 - 2006-11-02 11:33 - 00264284 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-11 04:26 - 2006-11-02 13:47 - 00228488 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-11 03:46 - 2013-08-17 20:57 - 00000000 ____D C:\Windows\system32\MRT
2013-11-11 03:44 - 2006-11-02 11:24 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-11-10 18:32 - 2013-11-09 15:56 - 00000000 ____D C:\Windows\system32\Drivers\NIS
2013-11-10 18:31 - 2013-11-09 15:58 - 00002640 _____ C:\Users\Public\Desktop\Norton Internet Security CBE.lnk
2013-11-10 16:26 - 2013-11-10 16:26 - 00000000 ____D C:\FRST
2013-11-10 13:43 - 2013-11-10 13:41 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\Users\DAU\AppData\Roaming\Malwarebytes
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-10 13:41 - 2013-11-10 13:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-10 13:25 - 2013-11-10 13:25 - 00002018 _____ C:\Users\Public\Desktop\ALDI TALK Verbindungsassistent.lnk
2013-11-10 13:25 - 2013-11-05 06:08 - 00000000 ____D C:\Program Files\ALDITALKVerbindungsassistent
2013-11-10 13:25 - 2012-02-29 12:13 - 00000000 ____D C:\Program Files\Verbindungsassistent
2013-11-09 22:44 - 2013-11-09 22:41 - 00000000 ____D C:\Windows\system32\config\RCCBakup
2013-11-09 22:41 - 2013-11-09 22:41 - 00001648 _____ C:\Windows\system32\ASOROSet.bin
2013-11-09 21:53 - 2013-11-09 21:53 - 00000000 ____D C:\Program Files\LSoft Technologies Inc
2013-11-09 21:52 - 2012-02-26 21:51 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-11-09 21:29 - 2013-11-09 21:29 - 00000000 ____D C:\ProgramData\Martau
2013-11-09 21:28 - 2013-11-09 21:28 - 00000831 _____ C:\Users\Public\Desktop\Total Uninstall 6.lnk
2013-11-09 21:28 - 2013-11-09 21:28 - 00000000 ____D C:\Program Files\Total Uninstall 6
2013-11-09 20:56 - 2013-11-09 20:56 - 00001024 _____ C:\Users\DAU\Desktop\AIDA64 Extreme Edition.lnk
2013-11-09 20:56 - 2013-11-09 20:56 - 00000000 ____D C:\Program Files\FinalWire
2013-11-09 15:58 - 2013-11-09 15:58 - 00142936 _____ (Symantec Corporation) C:\Windows\system32\Drivers\SYMEVENT.SYS
2013-11-09 15:58 - 2013-11-09 15:58 - 00008194 _____ C:\Windows\system32\Drivers\SYMEVENT.CAT
2013-11-09 15:58 - 2013-11-07 17:26 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-11-09 15:56 - 2013-11-07 17:23 - 00000000 ____D C:\ProgramData\Norton
2013-11-09 15:56 - 2013-11-07 17:23 - 00000000 ____D C:\Program Files\Norton Internet Security CBE
2013-11-09 15:44 - 2013-08-04 13:45 - 00000000 ___RD C:\Users\DAU\Desktop\alles
2013-11-09 15:20 - 2012-03-16 22:06 - 00000000 ____D C:\Program Files\McAfee Security Scan
2013-11-09 13:31 - 2013-11-09 13:31 - 00000000 ____D C:\ProgramData\Äw㵠w
2013-11-09 13:29 - 2012-02-26 21:44 - 00000000 ____D C:\Users\DAU
2013-11-09 13:28 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\Msdtc
2013-11-09 13:27 - 2006-11-02 11:22 - 46137344 _____ C:\Windows\system32\config\components_previous
2013-11-09 13:27 - 2006-11-02 11:22 - 31719424 _____ C:\Windows\system32\config\software_previous
2013-11-09 13:27 - 2006-11-02 11:22 - 17825792 _____ C:\Windows\system32\config\system_previous
2013-11-09 13:27 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\security_previous
2013-11-09 13:27 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\sam_previous
2013-11-09 13:27 - 2006-11-02 11:22 - 00262144 _____ C:\Windows\system32\config\default_previous
2013-11-09 13:26 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\system32\spool
2013-11-09 13:25 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\registration
2013-11-09 13:06 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public
2013-11-09 12:59 - 2013-11-09 12:59 - 00000000 ____D C:\Users\DAU\AppData\Local\WindowsUpdate
2013-11-09 08:56 - 2012-02-26 21:44 - 00001356 _____ C:\Users\DAU\AppData\Local\d3d9caps.dat
2013-11-07 23:09 - 2013-11-07 22:08 - 04768272 _____ C:\Users\DAU\Downloads\vista_recover_x86.iso.7ebbik0.partial
2013-11-07 17:42 - 2013-11-07 17:42 - 00000000 ____D C:\Users\DAU\Documents\Symantec
2013-11-05 20:50 - 2013-09-02 21:48 - 00000000 ____D C:\Users\DAU\AppData\Local\Microsoft Games
2013-11-05 05:23 - 2013-11-05 05:23 - 00000000 ____D C:\ProgramData\Ꮘˑ繘˨
2013-11-04 08:08 - 2013-11-04 08:08 - 00000000 ____D C:\ProgramData\Ädž㵠dž
Files to move or delete:
====================
C:\Users\DAU\jagex_cl_runescape_LIVE.dat
C:\Users\DAU\random.dat
Some content of TEMP:
====================
C:\Users\DAU\AppData\Local\Temp\nsh8C6B.exe
C:\Users\DAU\AppData\Local\Temp\nsmFF69.exe
C:\Users\DAU\AppData\Local\Temp\nsn9EE3.exe
C:\Users\DAU\AppData\Local\Temp\Quarantine.exe
C:\Users\DAU\AppData\Local\Temp\uninst1.exe
C:\Users\DAU\AppData\Local\Temp\VersionUpdater.exe
C:\Users\DAU\AppData\Local\Temp\WtgZip.dll
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-11 04:32
==================== End Of Log ============================ --- --- ---
So, bin gespannt wie es weitergeht und was nun tatsächlich die Ursache meines Problem oder der Probleme ist. :taenzer:
DANKe nochmal :dankeschoen: und nen schönen Abend wünscht dir
Annabell |