Hallo Matthias,
danke erst mal für deine schnelle Antwort.
Ich habe alles so ausgeführt wie du es beschrieben hast und ich muss sagen, das Netbook funktioniert auch schon spürbar besser und flüssiger. :daumenhoc
Ich bin jetzt schon ganz fasziniert.
Ich war aber auch erschrocken was die ganzen Programme gefunden haben damit habe ich nicht gerechnet.
danke nochmal das du dir die Zeit nimmst. :dankeschoen:
Hier kommen dann die Logs:
1. Log: AdwCleaner Code:
# AdwCleaner v3.016 - Bericht erstellt am 10/01/2014 um 21:42:29
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Steven's Netbook - STEVENSNETBOOK
# Gestartet von : C:\Users\Steven's Netbook\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : CltMngSvc
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Searchprotect
Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\DAEMON Tools Toolbar
Ordner Gelöscht : C:\Program Files\Object
Ordner Gelöscht : C:\Program Files\Searchprotect
Ordner Gelöscht : C:\Program Files\entrusted
Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Windows\system32\Searchprotect
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Local\Searchprotect
Ordner Gelöscht : C:\Users\STEVEN~1\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\STEVEN~1\AppData\Local\Temp\CT3281675
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\LocalLow\entrusted
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\Smartbar
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\CT3281675
Ordner Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\Extensions\{e44a1809-4d10-4ab8-b343-3326b64c7cdd}
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\searchplugins\daemon-search.xml
Datei Gelöscht : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3A8875CF-2199-4E44-9616-85CFA15BC048}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A8875CF-2199-4E44-9616-85CFA15BC048}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainer]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3281675
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_dev-c_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_dev-c_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E44A1809-4D10-4AB8-B343-3326B64C7CDD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01335480-2AED-4070-AFF3-B4C8BC22FF35}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E44A1809-4D10-4AB8-B343-3326B64C7CDD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E44A1809-4D10-4AB8-B343-3326B64C7CDD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E44A1809-4D10-4AB8-B343-3326B64C7CDD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{01335480-2AED-4070-AFF3-B4C8BC22FF35}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E81E82FC-E62C-41E9-AE7B-F379AAE44576}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01AD7133-8481-4105-AD3D-686B67B26222}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E44A1809-4D10-4AB8-B343-3326B64C7CDD}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E44A1809-4D10-4AB8-B343-3326B64C7CDD}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E44A1809-4D10-4AB8-B343-3326B64C7CDD}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E44A1809-4D10-4AB8-B343-3326B64C7CDD}]
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\dt soft\daemon tools toolbar
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\entrusted
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\BackgroundContainer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\entrusted
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\Software\entrusted
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\entrusted Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\prefs.js ]
Zeile gelöscht : user_pref("CT3281675.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT3281675.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock - Rock\",\"url\":\"hxxp://www.feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_TMP_city", "BERLIN");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_country", "GERMANY");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_locId", "GMXX0007");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_location", "Berlin, Germany");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_region", "DE");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_temp_dis", "c");
Zeile gelöscht : user_pref("CT3281675.1000234.TWC_wind_dis", "kmh");
Zeile gelöscht : user_pref("CT3281675.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"0°C\",\"temperatureClear\":\"0°C\",\"highTemperature\":\"0°C\",\"lowTemperature\":\"-6°C\",\"feelsLike\":\"-5°C\",\"c[...]
Zeile gelöscht : user_pref("CT3281675.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.FF19Solved", "true");
Zeile gelöscht : user_pref("CT3281675.FirstTime", "true");
Zeile gelöscht : user_pref("CT3281675.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT3281675.PG_ENABLE", "dHJ1ZQ==");
Zeile gelöscht : user_pref("CT3281675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN29699702841795125&UM=2&q=");
Zeile gelöscht : user_pref("CT3281675.UserID", "UN29699702841795125");
Zeile gelöscht : user_pref("CT3281675.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3281675.amazonNew_All.enc", "MjM1MDgxLDIwMTMwNzNMaDR0L01TRVFqSzlRdGtuMkhqbTBBLDIzNDk1MSwzODI4MzUxLDIwMTMwNzU2NjlkNEtKYVRXV25GMVo2YVErYm1BLDM3OTYzNzEsMjM1MDkxLDM4NTk5ODEsMjM0OTgxLDM4NTk5ND[...]
Zeile gelöscht : user_pref("CT3281675.appButtonDisablenull.enc", "MA==");
Zeile gelöscht : user_pref("CT3281675.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT3281675.browser.search.defaultthis.engineName", "true");
Zeile gelöscht : user_pref("CT3281675.countryCode", "DE");
Zeile gelöscht : user_pref("CT3281675.defaultSearch", "true");
Zeile gelöscht : user_pref("CT3281675.enableAlerts", "always");
Zeile gelöscht : user_pref("CT3281675.enableFix404ByUser", "FALSE");
Zeile gelöscht : user_pref("CT3281675.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT3281675.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT3281675.fixUrls", true);
Zeile gelöscht : user_pref("CT3281675.fullUserID", "UN29699702841795125.UP.20130708195717");
Zeile gelöscht : user_pref("CT3281675.homepageuserchanged", true);
Zeile gelöscht : user_pref("CT3281675.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
Zeile gelöscht : user_pref("CT3281675.installDate", "16/3/2013 19:28:47");
Zeile gelöscht : user_pref("CT3281675.installId", "conduitinstaller.exe");
Zeile gelöscht : user_pref("CT3281675.installType", "conduitnsisintegration");
Zeile gelöscht : user_pref("CT3281675.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT3281675.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT3281675.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT3281675.keyword", "true");
Zeile gelöscht : user_pref("CT3281675.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=15&CUI=UN29699702841795125&SSPV=&Lay=1&UM=false\"}[...]
Zeile gelöscht : user_pref("CT3281675.lastVersion", "10.20.0.513");
Zeile gelöscht : user_pref("CT3281675.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3281675.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT3281675.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://entrusted.OurToolbar.com/\",\"EB_TOOLB[...]
Zeile gelöscht : user_pref("CT3281675.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT3281675.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT3281675.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN29699702841795125&UM=&q=");
Zeile gelöscht : user_pref("CT3281675.revertSettingsEnabled", "false");
Zeile gelöscht : user_pref("CT3281675.search.searchAppId", "130036105453116013");
Zeile gelöscht : user_pref("CT3281675.search.searchCount", "0");
Zeile gelöscht : user_pref("CT3281675.searchFromAddressBarEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3281675.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3281675.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT3281675.searchSuggestEnabledByUser", "true");
Zeile gelöscht : user_pref("CT3281675.searchUserMode", "false");
Zeile gelöscht : user_pref("CT3281675.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3281675\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://entrusted.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"entrusted \"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_Configuration_lastUpdate", "1377731367444");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1363459534322");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_appsMetadata_lastUpdate", "1363459533939");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1363459533178");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_location_lastUpdate", "1371750956580");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364116645546");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365620147739");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.15.2.523_lastUpdate", "1367784478912");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.1.521_lastUpdate", "1368633553105");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.2.509_lastUpdate", "1371750957675");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374676113486");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377077363258");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.19.2.505_lastUpdate", "1377731369439");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_menu_bfd1c71334f926ecd0bf043e0f822c7e_lastUpdate", "1363459534402");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1363459533605");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_searchAPI_lastUpdate", "1377731367307");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_serviceMap_lastUpdate", "1377731366547");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_setupAPI_lastUpdate", "1363459534783");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_toolbarContextMenu_lastUpdate", "1363459533982");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_toolbarSettings_lastUpdate", "1377731370092");
Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_translation_lastUpdate", "1377731370721");
Zeile gelöscht : user_pref("CT3281675.settingsINI", true);
Zeile gelöscht : user_pref("CT3281675.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT3281675.showToolbarPermission", "false");
Zeile gelöscht : user_pref("CT3281675.smartbar.CTID", "CT3281675");
Zeile gelöscht : user_pref("CT3281675.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT3281675.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT3281675.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT3281675.smartbar.toolbarName", "entrusted ");
Zeile gelöscht : user_pref("CT3281675.startPage", "true");
Zeile gelöscht : user_pref("CT3281675.toolbarBornServerTime", "16-3-2013");
Zeile gelöscht : user_pref("CT3281675.toolbarCurrentServerTime", "29-8-2013");
Zeile gelöscht : user_pref("CT3281675.toolbarDisabled", "true");
Zeile gelöscht : user_pref("CT3281675.toolbarLoginClientTime", "Mon Apr 01 2013 22:03:40 GMT+0200");
Zeile gelöscht : user_pref("CT3281675.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Zeile gelöscht : user_pref("CT3281675.url_history0001.enc", "aHR0cDovL3dpa2kudWJ1bnR1dXNlcnMuZGUvQXN1c19FZWVfUEM6OjpjbGlja2hhbmRsZXI6OjoxMzYzNDYwMjg1MDk1LCwsaHR0cDovL3d3dy5ndXRlZnJhZ2UubmV0L2FsbGVzLXp1L2FzdXMvdHJlaWJl[...]
Zeile gelöscht : user_pref("CT3281675_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1379758725710,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=61&CUI=UN29699702841795125&UM=2&UP=SP5FE61FF2-354C-4B12-BD9F-C964E7BCB0BA");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3281675");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "entrusted Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&CUI=UN29699702841795125&UM=2&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN29699702841795125&UM=false&q=");
Zeile gelöscht : user_pref("smartBar.searchInNewTabOwner", "CT3281675");
Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3281675");
Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=61&CUI=UN29699702841795125&UM=2&UP=SP5FE61FF2-354C-4B12-BD9F-C964E7BCB0BA,hxxp://searc[...]
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN29699702841795125&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...]
Zeile gelöscht : user_pref("smartbar.machineId", "MIXBOPHDEOEQKMQISFNVHTMV62FSTVNHSE+P6OITMFYIXZCGG6FULDXSOHALKQZTRD1XYKVBI7LJBNSZM3I/FA");
Zeile gelöscht : user_pref("smartbar.originalHomepage", "www.google.de");
Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "");
Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "Google");
*************************
AdwCleaner[R0].txt - [26498 octets] - [10/01/2014 21:39:14]
AdwCleaner[S0].txt - [25027 octets] - [10/01/2014 21:42:29]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25088 octets] ##########
2. Log: JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x86
Ran by Steven's Netbook on 10.01.2014 at 22:17:13,55
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{72603859-839D-4AEA-BFF2-20DC446D07C8}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Steven's Netbook\AppData\Roaming\software informer"
Successfully deleted: [Folder] "C:\Program Files\software informer"
~~~ FireFox
Emptied folder: C:\Users\Steven's Netbook\AppData\Roaming\mozilla\firefox\profiles\4v69ml4x.default\minidumps [85 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.01.2014 at 22:28:01,97
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. Log: MBAM Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.10.08
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Steven's Netbook :: STEVENSNETBOOK [Administrator]
10.01.2014 22:50:12
mbam-log-2014-01-10 (22-50-12).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 208052
Laufzeit: 26 Minute(n), 13 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 13
C:\Users\Steven's Netbook\AppData\Local\Temp\nsc16F.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\nsc7E17.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\nsh9E1B.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\nsq97AF.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\SecondStepInstaller.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\AU\SPSetup.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\nsr623D.tmp\SPtool.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steven's Netbook\AppData\Local\Temp\nsrD96F.tmp\SPtool.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\nsc14ED.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\nsmC42D.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\nsx550.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\nsx566D.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
4. Log: Zoek Code:
Zoek.exe v5.0.0.0 Updated 05-Januari-2014
Tool run by Steven's Netbook on 10.01.2014 at 23:35:15,30.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x86
Running in: Normal Mode No Internet Access Detected
Launched: C:\Users\Steven's Netbook\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
10.01.2014 23:39:14 Zoek.exe System Restore Point Created Succesfully.
==== Deleting CLSID Registry Keys ======================
==== Deleting CLSID Registry Values ======================
==== Deleting Services ======================
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vToolbarUpdater17.2.0 deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\vToolbarUpdater17.2.0 deleted successfully
==== FireFox Fix ======================
Deleted from C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.de/");
user_pref("browser.search.selectedEngine", "Google");
Added to C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);
==== Deleting Files \ Folders ======================
C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} deleted
C:\Windows\system32\config\systemprofile\AppData\LocalLow\AVG Secure Search deleted
C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job deleted
C:\Windows\system32\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv deleted
"C:\Users\Steven's Netbook\AppData\Roaming\temp\ICON.html" deleted
"C:\Users\Steven's Netbook\AppData\Roaming\temp" deleted
"C:\Users\Steven's Netbook\AppData\Roaming\Dev-Cpp" deleted
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"online_banking@kaspersky.com"="C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\online_banking@kaspersky.com" [20.10.2013 16:45]
==== Firefox Extensions ======================
ProfilePath: C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
AppDir: C:\Program Files\Mozilla Firefox
- Skype Click to Call - %AppDir%\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\Steven's Netbook\AppData\Roaming\Mozilla\Firefox\Profiles\4v69ml4x.default
F891089A6AB9E12FEDEBCC5EC0F40D66 - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll - Shockwave Flash
AE84791D996D1F05A2446B0C447D937A - C:\Program Files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll - Adobe Acrobat
AE84791D996D1F05A2446B0C447D937A - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll - Adobe Acrobat
==== Chrome Look ======================
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
dchlnpcodkpfdpacogkljefecpegganj - C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\urladvisor.crx[28.12.2012 03:44]
hakdifolhalapjijoafobooafbilfakh - C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\online_banking_chrome.crx[28.12.2012 03:44]
hghkgaeecgjhjkannahfamoehjmkjail - C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\content_blocker_chrome.crx[20.10.2013 15:20]
jagncdcchgajhfhijbbhecadmaiegcmh - C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\virtkbd.crx[20.10.2013 15:20]
pjldcfjmnllhmgjclecdnfampinooman - C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\ab.crx[28.12.2012 03:44]
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://www.google.com"
"Secondary Start Pages"="hxxp://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://www.google.com"
"Secondary Start Pages"="hxxp://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}"
==== Reset Google Chrome ======================
Nothing found to reset
==== Deleting Registry Keys ======================
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EeeStorageBackup deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Software Informer deleted successfully
==== Empty IE Cache ======================
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Steven's Netbook\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Steven's Netbook\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\Steven's Netbook\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Steven's Netbook\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
==== Empty FireFox Cache ======================
C:\Users\Steven's Netbook\AppData\Local\Mozilla\Firefox\Profiles\4v69ml4x.default\Cache emptied successfully
==== Empty Chrome Cache ======================
No Chrome User Data found
==== Empty All Flash Cache ======================
Flash Cache Emptied Successfully
==== Empty All Java Cache ======================
No Java Cache Found
==== C:\zoek_backup content ======================
C:\zoek_backup (files=36 folders=5 138387 bytes)
==== Empty Temp Folders ======================
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Users\Steven's Netbook\AppData\Local\Temp will be emptied at reboot
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\STEVEN~1\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== EOF on 11.01.2014 at 0:14:24,59 ====================== |