Maxx1987 | 29.11.2013 09:10 | Hier schonmal das erste Logfile von Malwarebytes Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.29.01
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
Max1 :: MAX [Administrator]
Schutz: Aktiviert
29.11.2013 08:43:48
mbam-log-2013-11-29 (08-43-48).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256705
Laufzeit: 23 Minute(n), 20 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 14
HKCR\CLSID\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{44444444-4444-4444-4444-440344344440} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{55555555-5555-5555-5555-550355345540} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0033440.BHO.1 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0033440.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0033440.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0033440.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=40af0c08-b8c3-4291-9262-b3ca80f8d602&searchtype=ds&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=40af0c08-b8c3-4291-9262-b3ca80f8d602&searchtype=hp&exp=true) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=40af0c08-b8c3-4291-9262-b3ca80f8d602&searchtype=ds&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=40af0c08-b8c3-4291-9262-b3ca80f8d602&searchtype=ds&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=40af0c08-b8c3-4291-9262-b3ca80f8d602&searchtype=ds&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 5
C:\Users\Max1\AppData\Local\Temp\smartbar (PUP.Optional.ToolBarInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\OpenCandy_6204F0D04DE742BE84ACA673F9E92C11 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 31
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Local\Temp\OCS\ocs_v7f.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\33440_updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\Downloads\SoftonicDownloader_fuer_gimp.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-2.6-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-2.6-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\Plus-HD-2.6-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Local\Temp\smartbar\Installer.msi (PUP.Optional.ToolBarInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Local\Temp\smartbar\Installer.exe.config (PUP.Optional.ToolBarInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11\3707.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11\SnapDo.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max1\AppData\Roaming\OpenCandy\6204F0D04DE742BE84ACA673F9E92C11\SnapDo_ALL_p1v4.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\33440.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Plus-HD-2.6.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Plus-HD-2.6\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Hier das von AdwCleaner: Code:
# AdwCleaner v3.013 - Bericht erstellt am 29/11/2013 um 09:17:13
# Updated 24/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Max1 - MAX
# Gestartet von : C:\Users\Max1\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Program Files\WebEnhance
Ordner Gelöscht : C:\Users\Max1\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\Max1\AppData\Local\Temp\OCS
Datei Gelöscht : C:\Users\Max1\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\Web Search.xml
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_age-of-empires_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_age-of-empires_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_arcsoft-webcam-companion_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_arcsoft-webcam-companion_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322342240}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-2.6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\prefs.js ]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.backgroundjs", "\n\n/*****************************************************************************[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_meta.value", "%7B%22tmp/lightbox.css%22%3A%7B%22id%22%3A354659%2C%22ver%22%3A[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354667.value", "%22%7B%5Cr%5Cn%5C%22youtube.com%5C%22%3A%5B%5C%22com[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354668.value", "%22%5B%5Cr%5Cn%5Ct%5Ct%7B%5Cr%5Cn%5Ct%5Ct%5Ct%5C%22i[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/d9fe5d2850f1ed167451b193e8bd0e0c_DE.value", "%22var%20cat_d9fe5d2850f1ed167451b19[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.js", "\n\n /************************************************************************************\[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_13.name", "CrossriderAppUtils");
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_14.name", "CrossriderUtils");
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_78.name", "CrossriderInfo");
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
Zeile gelöscht : user_pref("extensions.crossrider.bic", "13eefb62f382615144d52470a8806b08");
*************************
AdwCleaner[R0].txt - [11239 octets] - [29/11/2013 09:16:18]
AdwCleaner[S0].txt - [10883 octets] - [29/11/2013 09:17:14]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10944 octets] ########## Hier die JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x86
Ran by Max1 on 29.11.2013 at 9:24:58,55
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ FireFox
Successfully deleted: [Folder] C:\Users\Max1\AppData\Roaming\mozilla\firefox\profiles\kai1rppq.default\extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com
Successfully deleted the following from C:\Users\Max1\AppData\Roaming\mozilla\firefox\profiles\kai1rppq.default\prefs.js
user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354678.value", "%22data%3Aimage/png%3Bbase6
user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354680.value", "%22data%3Aimage/png%3Bbase6
user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354681.value", "%22data%3Aimage/png%3Bbase6
user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca
Emptied folder: C:\Users\Max1\AppData\Roaming\mozilla\firefox\profiles\kai1rppq.default\minidumps [106 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 29.11.2013 at 9:29:34,44
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und hier die FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-11-2013
Ran by Max1 (administrator) on MAX on 29-11-2013 09:32:07
Running from C:\Users\Max1\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Lenovo) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
() C:\Program Files\Lenovo\ATK Hotkey\ASLDRSrv.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Program Files\Lenovo\ATK Hotkey\GFNEXSrv.exe
() C:\Program Files\Lenovo\ATK Hotkey\LFKAS.exe
(Lenovo) C:\Program Files\Lenovo\Access Connections\AcPrfMgrSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe
(Digital Delivery Networks, Inc.) C:\Program Files\DDNI\SBITS\DDNIOEMService.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Elgato Systems GmbH) C:\Program Files\Elgato\EyeTV Netstream\EyeTVNetstreamSvc.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(InterVideo) C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Client Security Solution\cssauth.exe
() C:\Program Files\Lenovo\Message Center Plus\MCPLaunch.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\NPDIRECT\tpfnf7sp.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\LVOSDSVC.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
(ATK0101) C:\Program Files\Lenovo\ATK Hotkey\LControl.exe
(Lenovo) C:\Program Files\Lenovo\ATK Hotkey\LFKA.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Microsoft Corporation) C:\Program Files\Microsoft\BingBar\SeaPort.EXE
(Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe
(Lenovo Group Limited) C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
(Lenovo Group Ltd.) C:\Program Files\ThinkPad\Utilities\EZEJMNAP.EXE
(Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\LenovoCare\LPMLCHK.EXE
(Lenovo Group Limited) C:\Program Files\Lenovo\LenovoCare\LPMGR.EXE
(shbox.de) C:\Program Files\FreePDF_XP\fpassist.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Lenovo.) C:\Windows\System32\TPHDEXLG.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Lenovo) C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe
(CANON INC.) C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
(Spotify Ltd) C:\Users\Max1\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Lenovo) C:\Program Files\Lenovo\Access Connections\AcSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
(Apple Inc.) C:\AirPrint\airprint.exe
(Dropbox, Inc.) C:\Users\Max1\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Client Security Solution\password_manager.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Lenovo Group Limited) C:\Program Files\ThinkPad\Utilities\SCHTASK.EXE
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTStackServer.exe
(Lenovo) C:\Program Files\Lenovo\Access Connections\SvcGuiHlpr.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [CameraApplicationLauncher] - C:\Program Files\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLauncher.exe [16384 2008-07-10] ()
HKLM\...\Run: [cssauth] - C:\Program Files\Lenovo\Client Security Solution\cssauth.exe [3077432 2008-06-25] (Lenovo Group Limited)
HKLM\...\Run: [DDNIUser] - C:\Program Files\DDNI\SBITS\DDNIUser.exe [227816 2007-09-28] (Digital Delivery Networks, Inc.)
HKLM\...\Run: [Message Center Plus] - C:\Program Files\Lenovo\Message Center Plus\MCPLaunch.exe [49976 2009-05-27] ()
HKLM\...\Run: [TPFNF7] - C:\Program Files\Lenovo\NPDIRECT\tpfnf7sp.exe [60192 2008-06-08] (Lenovo Group Limited)
HKLM\...\Run: [TPHOTKEY] - C:\Program Files\Lenovo\HOTKEY\LVOSDSVC.exe [64960 2011-07-12] (Lenovo Group Limited)
HKLM\...\Run: [TpShocks] - C:\Windows\System32\TpShocks.exe [181536 2008-06-06] (Lenovo.)
HKLM\...\Run: [TVT Scheduler Proxy] - C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-05-24] (Lenovo Group Limited)
HKLM\...\Run: [BLOG] - rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BTVLogEx.DLL,StartBattLog
HKLM\...\Run: [EZEJMNAP] - C:\Program Files\ThinkPad\Utilities\EZEJMNAP.EXE [242976 2008-06-04] (Lenovo Group Ltd.)
HKLM\...\Run: [LPMailChecker] - C:\Program Files\Lenovo\LenovoCare\LPMLCHK.EXE [124248 2008-06-08] (Lenovo Group Limited)
HKLM\...\Run: [LPManager] - C:\Program Files\Lenovo\LenovoCare\LPMGR.EXE [165208 2008-06-08] (Lenovo Group Limited)
HKLM\...\Run: [PWMTRV] - rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWMTR32V.DLL,PwrMgrBkGndMonitor
HKLM\...\Run: [FreePDF Assistant] - C:\Program Files\FreePDF_XP\fpassist.exe [370176 2010-06-17] (shbox.de)
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [AcWin7Hlpr] - C:\Program Files\Lenovo\Access Connections\AcTBenabler.exe [33344 2011-10-20] (Lenovo)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE [2569616 2010-07-26] (CANON INC.)
HKLM\...\Run: [IJNetworkScanUtility] - C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE [128352 2007-11-19] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.EXE [644696 2007-05-15] (CANON INC.)
HKLM\...\Run: [PDFPrint] - C:\Program Files\PDF24\pdf24.exe [162856 2013-03-20] (Geek Software GmbH)
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2379504 2013-04-24] (Synaptics Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [NCUpdateHelper] - C:\Program Files\NCWest\NCLauncher\NCUpdateHelper.exe
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKCU\...\Run: [Remote Control Editor] - "C:\Program Files\Common Files\TerraTec\Remote\TTTvRc.exe"
HKCU\...\Run: [iCloudServices] - C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [59720 2013-09-14] (Apple Inc.)
HKCU\...\Run: [ApplePhotoStreams] - C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720 2013-09-15] (Apple Inc.)
HKCU\...\Run: [Spotify Web Helper] - C:\Users\Max1\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1140736 2013-10-20] (Spotify Ltd)
MountPoints2: {6dd5131a-1306-11e2-9883-00265eb97711} - E:\autorun.exe
Lsa: [Notification Packages] scecli psqlpwd ACGina
Startup: C:\Users\Max1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Max1\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo.live.com
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/welcome/thinkpad
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com/welcome/thinkpad
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: IePasswordManagerHelper Class - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @canon.com/MycameraPlugin - C:\Program Files\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=16.4.3508.0205 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: WOT - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: canitbecheaper - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\canitbecheaper@trafficbroker.co.uk.xpi
FF Extension: nasanightlaunch - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\nasanightlaunch@example.com.xpi
FF Extension: Office2007Black - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\Office2007Black@JBBS.xpi
FF Extension: toolbar - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\toolbar@gmx.net.xpi
FF Extension: Adblock Plus - C:\Users\Max1\AppData\Roaming\Mozilla\Firefox\Profiles\kai1rppq.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF HKCU\...\Firefox\Extensions: [{FCF36B88-1BBA-487f-B64B-D2E8980A9293}] - C:\Program Files\Lenovo\Client Security Solution\PWM Firefox Extension
FF Extension: ThinkVantage Password Manager - C:\Program Files\Lenovo\Client Security Solution\PWM Firefox Extension
========================== Services (Whitelisted) =================
R2 AcPrfMgrSvc; C:\Program Files\Lenovo\Access Connections\AcPrfMgrSvc.exe [134208 2011-10-20] (Lenovo)
R2 AcSvc; C:\Program Files\Lenovo\Access Connections\AcSvc.exe [269376 2011-10-20] (Lenovo)
R2 Akamai; c:\program files\common files\akamai/netsession_win_8fa3539.dll [4569856 2013-07-08] (Akamai Technologies, Inc.)
R2 ASLDRService; C:\Program Files\Lenovo\ATK Hotkey\ASLDRSrv.exe [94208 2009-02-13] ()
R2 ATKGFNEXSrv; C:\Program Files\Lenovo\ATK Hotkey\GFNEXSrv.exe [94208 2009-02-13] ()
R2 EyeTV Netstream; C:\Program Files\Elgato\EyeTV Netstream\EyeTVNetstreamSvc.exe [399944 2012-02-10] (Elgato Systems GmbH)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [127336 2011-07-12] (Lenovo Group Limited)
R2 LFKAS; C:\Program Files\Lenovo\ATK Hotkey\LFKAS.exe [208896 2009-04-15] ()
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [280288 2013-10-23] (Microsoft Corporation)
S3 PwmEWSvc; C:\Program Files\ThinkPad\Utilities\PWMEWSVC.EXE [1665120 2012-05-16] (Lenovo Group Limited)
R2 Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S3 SXDS10; C:\Program Files\Common Files\soft Xpansion\sxds10.exe [234096 2013-10-22] (soft Xpansion)
R2 TSSCoreService; C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo)
S2 TVT Backup Protection Service; C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-24] ()
S2 TVT Scheduler; c:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-24] (Lenovo Group Limited)
S3 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [x]
R2 AirPrint; C:\AirPrint\airprint.exe -R _ipp._tcp,_universal -s [x]
S2 RoxLiveShare10; "C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe" [x]
==================== Drivers (Whitelisted) ====================
R2 ASMMAP; C:\Program Files\Lenovo\ATK Hotkey\ASMMAP.sys [13880 2007-07-24] ()
R3 DCamUSBGene; C:\Windows\System32\DRIVERS\usbstk.sys [176528 2008-03-17] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\A0101V32.sys [7680 2006-12-14] (ATK0100)
R3 NETwNs32; C:\Windows\System32\DRIVERS\NETwNs32.sys [7522304 2011-10-31] (Intel Corporation)
S3 USB28xxBGA; C:\Windows\System32\DRIVERS\emBDA.sys [585800 2010-08-05] (eMPIA Technology, Inc.)
S3 USB28xxOEM; C:\Windows\System32\DRIVERS\emOEM.sys [550472 2010-08-05] (eMPIA Technology, Inc.)
S3 MEMSWEEP2; \??\C:\Windows\system32\4920.tmp [x]
S3 NETw5s32; system32\DRIVERS\NETw5s32.sys [x]
S3 XDva399; \??\C:\Windows\system32\XDva399.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-29 09:32 - 2013-11-29 09:32 - 00018711 _____ C:\Users\Max1\Desktop\FRST.txt
2013-11-29 09:29 - 2013-11-29 09:29 - 00002028 _____ C:\Users\Max1\Desktop\JRT.txt
2013-11-29 09:24 - 2013-11-29 09:24 - 00000000 ____D C:\Windows\ERUNT
2013-11-29 09:16 - 2013-11-29 09:17 - 00000000 ____D C:\AdwCleaner
2013-11-29 08:53 - 2013-11-29 08:52 - 01034531 _____ (Thisisu) C:\Users\Max1\Desktop\JRT.exe
2013-11-29 08:52 - 2013-11-29 08:52 - 01034531 _____ (Thisisu) C:\Users\Max1\Downloads\JRT.exe
2013-11-29 08:51 - 2013-11-29 08:50 - 01091882 _____ C:\Users\Max1\Desktop\adwcleaner.exe
2013-11-29 08:51 - 2013-11-29 08:32 - 01092049 _____ (Farbar) C:\Users\Max1\Desktop\FRST.exe
2013-11-29 08:50 - 2013-11-29 08:50 - 01091882 _____ C:\Users\Max1\Downloads\adwcleaner.exe
2013-11-29 08:41 - 2013-11-29 08:41 - 00001081 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\Users\Max1\AppData\Roaming\Malwarebytes
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-29 08:41 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-29 08:40 - 2013-11-29 08:40 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Max1\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-29 08:31 - 2013-11-29 08:32 - 01092049 _____ (Farbar) C:\Users\Max1\Downloads\FRST.exe
2013-11-28 11:17 - 2013-11-28 11:18 - 00024988 _____ C:\Users\Max1\Downloads\Addition.txt
2013-11-28 11:09 - 2013-11-29 08:39 - 00045886 _____ C:\Users\Max1\Downloads\FRST.txt
2013-11-28 11:06 - 2013-11-28 11:06 - 00000000 ____D C:\FRST
2013-11-28 10:26 - 2013-11-28 10:26 - 00050477 _____ C:\Users\Max1\Downloads\Defogger.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-28 10:23 - 2013-11-28 10:23 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-28 10:23 - 2013-11-28 10:23 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-28 10:23 - 2013-11-28 10:23 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-28 10:23 - 2013-11-28 10:23 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-28 10:22 - 2013-11-28 10:23 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-28 10:22 - 2013-11-28 10:22 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-28 10:19 - 2013-11-28 10:26 - 00011272 _____ C:\Windows\IE11_main.log
2013-11-28 10:14 - 2013-11-28 10:14 - 00000000 ____D C:\Program Files\Sophos
2013-11-28 10:12 - 2013-11-28 10:12 - 01339288 _____ C:\Users\Max1\Downloads\sar_15_sfx.exe
2013-11-20 15:47 - 2013-11-20 15:47 - 00004055 _____ C:\Users\Max1\AppData\Local\recently-used.xbel
2013-11-18 15:37 - 2013-11-28 10:17 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-11-18 12:40 - 2013-11-18 12:40 - 00001763 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-18 12:39 - 2013-11-18 12:40 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-11-18 12:39 - 2013-11-18 12:40 - 00000000 ____D C:\Program Files\iTunes
2013-11-18 12:39 - 2013-11-18 12:39 - 00000000 ____D C:\Program Files\iPod
2013-11-18 12:32 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-18 12:32 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-18 12:32 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2013-11-18 12:32 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2013-11-18 12:32 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-18 12:32 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-18 12:32 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-18 12:32 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-18 12:32 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-18 12:32 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-18 12:32 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-18 12:32 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-18 12:32 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-18 12:32 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-18 12:31 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2013-11-18 12:31 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2013-11-18 12:31 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2013-11-18 12:31 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-07 16:10 - 2013-11-07 16:16 - 00000000 ____D C:\Users\Max1\AppData\Local\Canon Easy-PhotoPrint EX
2013-11-06 17:50 - 2013-11-07 16:07 - 00000000 ____D C:\Users\Max1\Documents\Rechnung Forschungswerk
2013-11-04 20:20 - 2013-11-04 20:20 - 00000000 ____D C:\Users\Max1\restore
2013-11-04 09:49 - 2013-11-05 11:58 - 00000000 ____D C:\ProgramData\tmp
2013-11-04 09:49 - 2013-11-04 09:52 - 00000000 ____D C:\ProgramData\hps
2013-11-04 09:49 - 2013-11-04 09:49 - 00001196 _____ C:\Users\Public\Desktop\CEWE FOTOSCHAU.lnk
2013-11-04 09:49 - 2013-11-04 09:49 - 00001181 _____ C:\Users\Public\Desktop\Müller Foto.lnk
2013-11-04 09:36 - 2013-11-04 09:36 - 00000000 ____D C:\Program Files\Mueller Foto
2013-11-04 09:22 - 2013-11-04 09:31 - 00005120 ____H C:\Users\Max1\Desktop\photothumb.db
2013-11-04 08:49 - 2013-11-04 09:06 - 00000792 _____ C:\Users\Max1\.ufrawrc
2013-11-04 08:45 - 2013-11-04 09:06 - 00000000 ____D C:\Users\Max1\AppData\Roaming\gtk-2.0
2013-10-30 07:09 - 2013-10-30 07:09 - 00000000 ____D C:\Users\Max1\.thumbnails
2013-10-30 07:04 - 2013-11-20 15:49 - 00000000 ____D C:\Users\Max1\.gimp-2.8
2013-10-30 07:04 - 2013-10-30 07:04 - 00001059 _____ C:\Users\Max1\Desktop\GIMP 2.lnk
2013-10-30 07:04 - 2013-10-30 07:04 - 00000000 ____D C:\Users\Max1\AppData\Local\gegl-0.2
2013-10-30 07:00 - 2013-10-30 07:02 - 00000000 ____D C:\Program Files\GIMP 2
==================== One Month Modified Files and Folders =======
2013-11-29 09:32 - 2013-11-29 09:32 - 00018711 _____ C:\Users\Max1\Desktop\FRST.txt
2013-11-29 09:30 - 2012-09-25 18:43 - 00000000 ____D C:\Users\Max1\AppData\Local\DEDE3081-10FB-4432-AD3E-C6642EA396D6.aplzod
2013-11-29 09:30 - 2009-07-14 05:39 - 96891473 _____ C:\Windows\setupact.log
2013-11-29 09:29 - 2013-11-29 09:29 - 00002028 _____ C:\Users\Max1\Desktop\JRT.txt
2013-11-29 09:28 - 2010-11-15 13:41 - 00011216 _____ C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-29 09:28 - 2010-11-15 13:41 - 00011216 _____ C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-29 09:27 - 2010-11-15 14:08 - 01536500 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-29 09:24 - 2013-11-29 09:24 - 00000000 ____D C:\Windows\ERUNT
2013-11-29 09:22 - 2012-07-31 16:04 - 00000466 _____ C:\Windows\Tasks\SystemToolsDailyTest.job
2013-11-29 09:21 - 2012-10-07 14:53 - 00000000 ___RD C:\Users\Max1\Dropbox
2013-11-29 09:21 - 2012-10-07 14:48 - 00000000 ____D C:\Users\Max1\AppData\Roaming\Dropbox
2013-11-29 09:20 - 2012-08-04 13:53 - 00000000 ____D C:\Program Files\Common Files\Akamai
2013-11-29 09:20 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-29 09:18 - 2010-11-15 14:01 - 01413368 _____ C:\Windows\WindowsUpdate.log
2013-11-29 09:17 - 2013-11-29 09:16 - 00000000 ____D C:\AdwCleaner
2013-11-29 09:13 - 2010-11-15 13:54 - 00050162 _____ C:\Windows\PFRO.log
2013-11-29 09:09 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\tracing
2013-11-29 08:52 - 2013-11-29 08:53 - 01034531 _____ (Thisisu) C:\Users\Max1\Desktop\JRT.exe
2013-11-29 08:52 - 2013-11-29 08:52 - 01034531 _____ (Thisisu) C:\Users\Max1\Downloads\JRT.exe
2013-11-29 08:50 - 2013-11-29 08:51 - 01091882 _____ C:\Users\Max1\Desktop\adwcleaner.exe
2013-11-29 08:50 - 2013-11-29 08:50 - 01091882 _____ C:\Users\Max1\Downloads\adwcleaner.exe
2013-11-29 08:41 - 2013-11-29 08:41 - 00001081 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\Users\Max1\AppData\Roaming\Malwarebytes
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-29 08:41 - 2013-11-29 08:41 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-29 08:40 - 2013-11-29 08:40 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Max1\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-29 08:39 - 2013-11-28 11:09 - 00045886 _____ C:\Users\Max1\Downloads\FRST.txt
2013-11-29 08:32 - 2013-11-29 08:51 - 01092049 _____ (Farbar) C:\Users\Max1\Desktop\FRST.exe
2013-11-29 08:32 - 2013-11-29 08:31 - 01092049 _____ (Farbar) C:\Users\Max1\Downloads\FRST.exe
2013-11-28 12:35 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache
2013-11-28 11:18 - 2013-11-28 11:17 - 00024988 _____ C:\Users\Max1\Downloads\Addition.txt
2013-11-28 11:06 - 2013-11-28 11:06 - 00000000 ____D C:\FRST
2013-11-28 10:28 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE
2013-11-28 10:26 - 2013-11-28 10:26 - 00050477 _____ C:\Users\Max1\Downloads\Defogger.exe
2013-11-28 10:26 - 2013-11-28 10:19 - 00011272 _____ C:\Windows\IE11_main.log
2013-11-28 10:23 - 2013-11-28 10:23 - 02166272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01926656 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-28 10:23 - 2013-11-28 10:23 - 01818112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01156608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 01051136 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-28 10:23 - 2013-11-28 10:23 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-28 10:23 - 2013-11-28 10:23 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00238288 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-28 10:23 - 2013-11-28 10:23 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-28 10:23 - 2013-11-28 10:23 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-28 10:23 - 2013-11-28 10:23 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-28 10:23 - 2013-11-28 10:22 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 17142784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 11220992 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 04240384 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-28 10:22 - 2013-11-28 10:22 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-28 10:22 - 2013-11-28 10:22 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-28 10:22 - 2013-11-28 10:22 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-11-28 10:17 - 2013-11-18 15:37 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-11-28 10:14 - 2013-11-28 10:14 - 00000000 ____D C:\Program Files\Sophos
2013-11-28 10:12 - 2013-11-28 10:12 - 01339288 _____ C:\Users\Max1\Downloads\sar_15_sfx.exe
2013-11-21 20:43 - 2010-08-19 08:02 - 00438528 _____ C:\Windows\system32\TPAPSLOG.LOG
2013-11-20 15:49 - 2013-10-30 07:04 - 00000000 ____D C:\Users\Max1\.gimp-2.8
2013-11-20 15:47 - 2013-11-20 15:47 - 00004055 _____ C:\Users\Max1\AppData\Local\recently-used.xbel
2013-11-20 15:32 - 2012-08-04 14:07 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-11-20 15:32 - 2011-12-20 19:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-11-20 15:31 - 2012-09-23 17:48 - 00000000 ____D C:\Users\Max1\AppData\Local\Adobe
2013-11-19 12:00 - 2011-04-04 13:07 - 00001912 _____ C:\Windows\epplauncher.mif
2013-11-19 12:00 - 2011-04-04 13:06 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-11-19 11:21 - 2010-11-15 14:21 - 00230048 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-18 16:30 - 2010-11-19 10:23 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-18 16:27 - 2013-09-03 17:43 - 00000000 ____D C:\Windows\system32\MRT
2013-11-18 16:23 - 2010-11-15 15:24 - 80340640 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-11-18 16:21 - 2013-10-20 18:46 - 00000000 ____D C:\ProgramData\PhotoStitch
2013-11-18 16:21 - 2012-10-15 17:27 - 00722944 ___SH C:\Users\Max1\Desktop\Thumbs.db
2013-11-18 16:02 - 2012-08-04 07:16 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-11-18 12:40 - 2013-11-18 12:40 - 00001763 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-11-18 12:40 - 2013-11-18 12:39 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-11-18 12:40 - 2013-11-18 12:39 - 00000000 ____D C:\Program Files\iTunes
2013-11-18 12:39 - 2013-11-18 12:39 - 00000000 ____D C:\Program Files\iPod
2013-11-18 12:39 - 2012-09-08 19:04 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-11-18 12:26 - 2013-10-28 16:38 - 00000000 ____D C:\Users\Max1\AppData\Local\Windows Live
2013-11-12 19:40 - 2013-10-17 16:22 - 00000000 ____D C:\Users\Max1\AppData\Roaming\PhotoScape
2013-11-07 18:57 - 2012-09-23 17:02 - 00000000 ____D C:\Users\Max1
2013-11-07 16:16 - 2013-11-07 16:10 - 00000000 ____D C:\Users\Max1\AppData\Local\Canon Easy-PhotoPrint EX
2013-11-07 16:12 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\system32\FxsTmp
2013-11-07 16:07 - 2013-11-06 17:50 - 00000000 ____D C:\Users\Max1\Documents\Rechnung Forschungswerk
2013-11-05 11:58 - 2013-11-04 09:49 - 00000000 ____D C:\ProgramData\tmp
2013-11-04 20:20 - 2013-11-04 20:20 - 00000000 ____D C:\Users\Max1\restore
2013-11-04 09:52 - 2013-11-04 09:49 - 00000000 ____D C:\ProgramData\hps
2013-11-04 09:49 - 2013-11-04 09:49 - 00001196 _____ C:\Users\Public\Desktop\CEWE FOTOSCHAU.lnk
2013-11-04 09:49 - 2013-11-04 09:49 - 00001181 _____ C:\Users\Public\Desktop\Müller Foto.lnk
2013-11-04 09:36 - 2013-11-04 09:36 - 00000000 ____D C:\Program Files\Mueller Foto
2013-11-04 09:31 - 2013-11-04 09:22 - 00005120 ____H C:\Users\Max1\Desktop\photothumb.db
2013-11-04 09:06 - 2013-11-04 08:49 - 00000792 _____ C:\Users\Max1\.ufrawrc
2013-11-04 09:06 - 2013-11-04 08:45 - 00000000 ____D C:\Users\Max1\AppData\Roaming\gtk-2.0
2013-11-04 08:24 - 2012-10-07 14:49 - 00000000 ____D C:\Users\Max1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2013-10-30 07:09 - 2013-10-30 07:09 - 00000000 ____D C:\Users\Max1\.thumbnails
2013-10-30 07:04 - 2013-10-30 07:04 - 00001059 _____ C:\Users\Max1\Desktop\GIMP 2.lnk
2013-10-30 07:04 - 2013-10-30 07:04 - 00000000 ____D C:\Users\Max1\AppData\Local\gegl-0.2
2013-10-30 07:02 - 2013-10-30 07:00 - 00000000 ____D C:\Program Files\GIMP 2
2013-10-30 06:56 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public
Some content of TEMP:
====================
C:\Users\Max1\AppData\Local\Temp\aoe3-112-english.exe
C:\Users\Max1\AppData\Local\Temp\elgato_thc_6.27.10.exe
C:\Users\Max1\AppData\Local\Temp\emmon.exe
C:\Users\Max1\AppData\Local\Temp\hcuninstaller_20120930_165104_6988.exe
C:\Users\Max1\AppData\Local\Temp\hcuninstaller_20130401_192421_6400.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\jre-7u9-windows-i586-iftw.exe
C:\Users\Max1\AppData\Local\Temp\Quarantine.exe
C:\Users\Max1\AppData\Local\Temp\setup.exe
C:\Users\Max1\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Max1\AppData\Local\Temp\standalonepatcher.exe
C:\Users\Max1\AppData\Local\Temp\Uninstaller-4528.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-28 12:25
==================== End Of Log ============================ --- --- --- |