Hallo!
Hier das Malwarebytes Log Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.09.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
stoffel :: STOFFEL-HP [Administrator]
09.02.2014 10:34:45
mbam-log-2014-02-09 (10-34-45).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216846
Laufzeit: 6 Minute(n), 5 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 18
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HDvid Codec V1 (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0034362.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0034362.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CrossriderApp0034362.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\InstalledBrowserExtensions\installdaddy (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311431162} (PUP.Optional.CrossRider.M) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{11111111-1111-1111-1111-110311431162} (PUP.Optional.CrossRider.M) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311431162} (PUP.Optional.CrossRider.M) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0O1S1D1N0A2Y1Q1D1G -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www1.delta-search.com/home) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 8
C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1 (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Local\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy\BF9D1032F6624B95B067DC65D5C19F68 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy\OpenCandy_F3C796923AA64A7D9B8A7E0DEE5A4F30 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 39
C:\Users\stoffel\AppData\Roaming\OpenCandy\OpenCandy_F3C796923AA64A7D9B8A7E0DEE5A4F30\LatestDLMgr.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\Downloads\Babylon10_setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\Downloads\CaptainTsubasaDieTollenFussballstarsE001DerneueFussballstarGerman1983ANiMEDVDRiPXviD-STARSavi.exe (PUP.Optional.OneClickDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\Downloads\iLividSetup-r139-n-bf.exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\HDvid Codec V1-codedownloader.job (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\HDvid Codec V1-enabler.job (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\HDvid Codec V1-updater.job (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\hdvidcodec.com\Uninstall.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\background.html (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-bg.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-buttonutil.dll (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-buttonutil.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-buttonutil64.dll (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-buttonutil64.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-codedownloader.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-enabler.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-helper.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1-updater.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\HDvid Codec V1.ico (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\Installer.log (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HDvid Codec V1\Uninstall.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Local\Amazon Browser Bar\protect.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Amazon Browser Bar\ToolbarUpdaterService.ini (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Amazon Browser Bar\installer.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Amazon Browser Bar\uninstall.json (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Amazon Browser Bar\update.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy\BF9D1032F6624B95B067DC65D5C19F68\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy\OpenCandy_F3C796923AA64A7D9B8A7E0DEE5A4F30\2170.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\stoffel\AppData\Roaming\OpenCandy\OpenCandy_F3C796923AA64A7D9B8A7E0DEE5A4F30\driverscanner (9).exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\b.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\finish.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\FinishHDVID.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\HDVidCodec.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\HDvidCodec10.crx (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\HDvidCodecIE.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\hdvidextsetup.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\hdvid_temp.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\hdvidcodec.com\uninst.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) das AdwCleaner Log Code:
# AdwCleaner v3.018 - Bericht erstellt am 09/02/2014 um 10:46:31
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : stoffel - STOFFEL-HP
# Gestartet von : C:\Users\stoffel\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\DriverScanner
Ordner Gelöscht : C:\Program Files (x86)\DAEMON Tools Toolbar
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\Uniblue\DriverScanner
Ordner Gelöscht : C:\Program Files (x86)\VuuPC
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Software Update Utility
Ordner Gelöscht : C:\Program Files\Babylon
Ordner Gelöscht : C:\Users\stoffel\AppData\Local\OpenCandy
Ordner Gelöscht : C:\Users\stoffel\AppData\Local\PutLockerDownloader
Ordner Gelöscht : C:\Users\stoffel\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\stoffel\AppData\Roaming\MetaCrawler
Ordner Gelöscht : C:\Users\stoffel\AppData\Roaming\Uniblue\DriverScanner
Ordner Gelöscht : C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movie2KDownloader.com
Ordner Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\ICQToolbarData
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi
Datei Gelöscht : C:\Users\Public\Desktop\driverscanner.lnk
Datei Gelöscht : C:\Users\Public\Desktop\iLivid.lnk
Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Datei Gelöscht : C:\Users\stoffel\Desktop\HDVidCodec.lnk
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\invalidprefs.js
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnu.xpt
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\plugins\npdnupdater2.xpt
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\aol-web-search.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\ask-search.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\Babylon.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\BrowserDefender.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\daemon-search.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\metaCrawler.xml
Datei Gelöscht : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\user.js
Datei Gelöscht : C:\Windows\Tasks\driverscanner.job
Datei Gelöscht : C:\Windows\System32\Tasks\driverscanner
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\blaofbhgbmeikidhlkmjhbkbfohpgekf
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DriverScanner]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Movie2KDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Movie2KDownloader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKCU\Software\5a48adfb13ae912
Schlüssel Gelöscht : HKLM\SOFTWARE\5a48adfb13ae912
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_hattrick-organizer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_hattrick-organizer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355435562}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366436662}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355435562}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366436662}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Schlüssel Gelöscht : HKCU\Software\Ciuvo
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16428
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\prefs.js ]
Zeile gelöscht : user_pref("FirstSearch.winamp_toolbar.search.hasDoneFirst", 162);
Zeile gelöscht : user_pref("aol_toolbar.surf.date", "39");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastDate", "19");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastMonth", "7");
Zeile gelöscht : user_pref("aol_toolbar.surf.lastYear", "2013");
Zeile gelöscht : user_pref("aol_toolbar.surf.month", "2095");
Zeile gelöscht : user_pref("aol_toolbar.surf.prevMonth", "10168");
Zeile gelöscht : user_pref("aol_toolbar.surf.total", "83769");
Zeile gelöscht : user_pref("aol_toolbar.surf.week", "200");
Zeile gelöscht : user_pref("aol_toolbar.surf.year", "35816");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.winamp.com/search/search?query={searchTerms}&invocationType=winamp-ff&s_qt=sb&tb_uuid=20110608132859457&tb_oid=08-06-2011&tb_mrud=12-11-2012&query[...]
Zeile gelöscht : user_pref("browser.search.order.1", "metaCrawler");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 19);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.firstRun", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "BC4F3EA62783CA2FF119A0D281BFD2B1");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastActv", "20");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 19);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "23.0");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.propectorlck", 115479733);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119776&babsrc=NT_ss&mntrId=12d6565c000000000000fe55f94691d3");
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.bbDpng", "4");
Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "7B2382E19D0B1D6E2DF930A238BB9984");
Zeile gelöscht : user_pref("extensions.delta.id", "12d6565c0000000000008e55f94691d3");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15915");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.kwURLOld", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.1.6&q=");
Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.22.018:25:54");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.sg", "czb");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.018:25:54");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "");
Zeile gelöscht : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.ffxtlbr@metacrawler.com.install-event-fired", true);
Zeile gelöscht : user_pref("extensions.irmcrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.irmcrawler.cd", "2XzuyEtN2Y1L1Qzu0E0CyDyD0FzyyEyCzytC0DtAyDyCyD0CtN0D0Tzu0CyCzytCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.irmcrawler.cr", "121906268");
Zeile gelöscht : user_pref("extensions.irmcrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.metacrawler.appId", "{0FA5C13C-4EDA-488A-A8EB-B84CD7395A79}");
Zeile gelöscht : user_pref("extensions.metacrawler.cd", "2XzuyEtN2Y1L1Qzu0E0CyDyD0FzyyEyCzytC0DtAyDyCyD0CtN0D0Tzu0CyCzytCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.metacrawler.cntry", "DE");
Zeile gelöscht : user_pref("extensions.metacrawler.cr", "121906268");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltLng", "");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dnsErr", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,182856[...]
Zeile gelöscht : user_pref("extensions.metacrawler.dpk_blck", "true");
Zeile gelöscht : user_pref("extensions.metacrawler.excTlbr", false);
Zeile gelöscht : user_pref("extensions.metacrawler.hdrMd5", "968C88E2E511DAC6FEDF25B63B5146EA");
Zeile gelöscht : user_pref("extensions.metacrawler.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler.hmpgUrl", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0E0CyDyD0FzyyEyCzytC0DtAyDyCyD0CtN0D0Tzu0CyCzytCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1[...]
Zeile gelöscht : user_pref("extensions.metacrawler.hpFFXOld", "hxxp://www.search.ask.com/?tpid=CME-V7&o=APN11289&pf=&trgb=FF&p2=%5EB7J%5EYYYYYY%5EYY%5EDE&gct=hp&apn_ptnrs=%5EB7J&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ff[...]
Zeile gelöscht : user_pref("extensions.metacrawler.id", "EC55F94691D3565C");
Zeile gelöscht : user_pref("extensions.metacrawler.instlDay", "16030");
Zeile gelöscht : user_pref("extensions.metacrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.lastB", "hxxp://www.search.ask.com/?tpid=CME-V7&o=APN11289&pf=&trgb=FF&p2=%5EB7J%5EYYYYYY%5EYY%5EDE&gct=hp&apn_ptnrs=%5EB7J&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ff_24[...]
Zeile gelöscht : user_pref("extensions.metacrawler.lastVrsnTs", "1.8.19.021:7:37");
Zeile gelöscht : user_pref("extensions.metacrawler.newTabUrl", "hxxp://i.search.metacrawler.com/?f=2&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0E0CyDyD0FzyyEyCzytC0DtAyDyCyD0CtN0D0Tzu0CyCzytCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr[...]
Zeile gelöscht : user_pref("extensions.metacrawler.prdct", "metacrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.prtnrId", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.sg", "none");
Zeile gelöscht : user_pref("extensions.metacrawler.srchPrvdr", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrSrchUrl", "hxxp://i.search.metacrawler.com/?f=3&a=ironmc2&cd=2XzuyEtN2Y1L1Qzu0E0CyDyD0FzyyEyCzytC0DtAyDyCyD0CtN0D0Tzu0CyCzytCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&[...]
Zeile gelöscht : user_pref("extensions.metacrawler.vrsn", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler.vrsni", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler_i.newTab", false);
Zeile gelöscht : user_pref("extensions.metacrawler_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.metacrawler_i.vrsnTs", "1.8.19.021:7:37");
Zeile gelöscht : user_pref("extensions.ocr@babylon.com.install-event-fired", true);
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.defSearchChange", true);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", true);
Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonHiddenPacks", "");
Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonShowedPopup", true);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1368614869);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.history", "tierkrankenversicherung%20hund||tierhaftpflichtversicherung||babyforum||podengo||%C3%A4ngstlicher%20beagle||Hundeschulen%20heilbronn||hundeschule%20biberach%20hn||%C3%[...]
Zeile gelöscht : user_pref("icqtoolbar.hpChange", true);
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1361979782");
Zeile gelöscht : user_pref("icqtoolbar.itbsitescount", 0);
Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "20.0.1");
Zeile gelöscht : user_pref("icqtoolbar.removedsitescount", 1);
Zeile gelöscht : user_pref("icqtoolbar.shownElements", "itb_zoom_in itb_zoom_out itb_zoom_default");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130581284313058130881306268901598");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1368771921);
Zeile gelöscht : user_pref("icqtoolbar.userEngineApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.userHpApproved", true);
Zeile gelöscht : user_pref("icqtoolbar.version", "2.0.1.6");
Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
*************************
AdwCleaner[R0].txt - [28267 octets] - [09/02/2014 10:44:52]
AdwCleaner[S0].txt - [26679 octets] - [09/02/2014 10:46:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26740 octets] ########## das JRT Log Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by stoffel on 09.02.2014 at 10:55:48,20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\hdvid codec v1
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-473563985-3683766875-439957074-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21D59046-8568-4E51-BD32-79BD751DCCE6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{499B15AC-881F-4224-9373-E2AF2D95108B}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C2A9ED0-361D-4678-BBB6-FA668315952D}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{82FE22F6-6581-4ED3-B962-D0114CFC8F04}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A178FE10-2662-4286-93AB-0477A425A351}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220322432262}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220322432262}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{575FC134-5E1C-4ACD-BE53-B2F62517368F}
~~~ Files
Successfully deleted: [File] "C:\Users\stoffel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{06D17914-575C-4A1C-B6C7-B13088F295D8}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{0AB440D1-6501-4193-98D4-115D849E4708}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{0EF264E4-D0BB-435F-8BC3-3448EEF5AA54}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{2198629A-EDDE-4C33-AE05-D461C7F2E223}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{35C2E758-9BB7-4EB6-B3BA-FB3D86A8E40B}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{43ECC212-CE9A-43F1-8201-67456F2A80CC}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{47E87129-DD78-4D89-BD20-CCAF73F2F35E}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{49320655-3EB8-4C7F-A07C-483F229C8AB8}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{4E846D14-4F21-4B7D-AAD1-478ADAF057C9}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{4FBE33D7-2764-44F7-9BDC-96C38899AE76}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{4FD6AEED-41F8-47E5-B593-4B181E4BDA9F}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{502FEE46-6156-45B3-9789-195C756F446C}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{5586BEF8-26E4-4B50-9C6E-7A818628B3FE}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{5D92EEC7-8684-4754-96DD-1258E06AFEDF}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{60DB1C3F-32EB-4205-A715-BDBB8F786C47}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{61A422EA-F9F6-4CE2-8450-144D08500483}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{640BC571-993F-4408-B3FA-414B8DAC7911}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{65B54409-ECB9-4E4F-815A-E42841A8BE2F}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{6E75AC83-58CA-461E-98B1-B7D1039F9B7A}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{766EDB0B-869D-4B53-A1D6-8E1C76946965}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{78CC3162-D69A-4F00-8BF3-77C4CB9BEB3A}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{85AC1034-821B-42AC-ABC5-D041E2EE8FDB}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{92D832A3-F0FB-40F8-9C47-747D4DCA5DA0}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{A121FED4-B108-453E-9F60-026AF10183C5}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{A27D8857-7C5B-46E3-B0B1-7B5533B53174}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{AD9395AC-CDDD-46A6-A507-B6B8A5D80082}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{AFDB1177-FD55-4444-95F0-571C0C8D433C}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{B2DB5063-EADF-4510-9CBC-0AB35BC3960F}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{BDDE89F0-6943-43DA-9681-B0E0F70C371A}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{D5EF16DE-4F57-4D9E-BA7E-B30FEB9B9018}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{E1EE1005-A55D-40CC-AE90-0F16D7B01CEA}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{E575C892-857B-4795-8889-7A4D67421167}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{E71FB516-818C-415E-BBD5-82BA7DCB62A0}
Successfully deleted: [Empty Folder] C:\Users\stoffel\appdata\local\{EABB237D-ACAC-49B3-8288-6B301C7EBC9A}
~~~ FireFox
Successfully deleted: [File] C:\Users\stoffel\AppData\Roaming\mozilla\firefox\profiles\5n8ajaco.default\extensions\hdvc3@hdvidcodec.com.xpi
Successfully deleted the following from C:\Users\stoffel\AppData\Roaming\mozilla\firefox\profiles\5n8ajaco.default\prefs.js
user_pref("browser.startup.homepage", "hxxp://www.search.ask.com/?tpid=CME-V7&o=APN11289&pf=&trgb=FF&p2=%5EB7J%5EYYYYYY%5EYY%5EDE&gct=hp&apn_ptnrs=%5EB7J&apn_dtid=%5EYYYYYY%5E
user_pref("extensions.toolbar@ask.com.install-event-fired", true);
Emptied folder: C:\Users\stoffel\AppData\Roaming\mozilla\firefox\profiles\5n8ajaco.default\minidumps [681 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.02.2014 at 11:02:13,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und ein neues FRST Log
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2014
Ran by stoffel (administrator) on STOFFEL-HP on 09-02-2014 11:28:00
Running from C:\Users\stoffel\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(EasyBits Software AS) C:\Windows\SysWOW64\ezSharedSvcHost.exe
(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Telefónica I+D) C:\Program Files (x86)\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Dropbox, Inc.) C:\Users\stoffel\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe
(SlySoft, Inc.) C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinSetup.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2480936 2010-12-17] (Synaptics Incorporated)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [524800 2010-12-13] (IDT, Inc.)
HKLM\...\Run: [HPWirelessAssistant] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe [363064 2010-07-21] (Hewlett-Packard Company)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2010-12-17] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2011-01-12] (Intel Corporation)
HKLM-x32\...\Run: [IMSS] - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [111640 2010-07-23] ()
HKLM-x32\...\Run: [Easybits Recovery] - C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
HKLM-x32\...\Run: [WinampAgent] - C:\Program Files (x86)\Winamp\winampa.exe [74752 2011-03-17] (Nullsoft, Inc.)
HKLM-x32\...\Run: [CloneCDTray] - C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe [57344 2009-01-29] (SlySoft, Inc.)
HKLM-x32\...\Run: [InstaLAN] - C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe [1501080 2010-09-14] (Affinegy, Inc.)
HKLM-x32\...\Run: [HPOSD] - C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe [379960 2011-08-19] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [578944 2012-03-05] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
HKU\S-1-5-21-473563985-3683766875-439957074-1000\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2736128 2010-11-22] (Hewlett-Packard Company)
HKU\S-1-5-21-473563985-3683766875-439957074-1000\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1815976 2014-01-27] (Valve Corporation)
HKU\S-1-5-21-473563985-3683766875-439957074-1000\...\Run: [icq] - C:\Users\stoffel\AppData\Roaming\ICQM\icq.exe [27310440 2013-02-25] (ICQ)
Startup: C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\stoffel\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM-x32 - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-3/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms}
SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-3/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms}
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-111076-19270-3/4?mpre=hxxp://shop.ebay.com/?_nkw={searchTerms}
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: ICQ Sparberater - {E2B5568A-B3BC-49D6-9BEA-4A549AA1E01E} - C:\Program Files (x86)\icq\Internet Explorer\icq.dll ()
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\stoffel\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll (Nullsoft, Inc.)
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\amazon.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\aol-search.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-11.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-12.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-13.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-14.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-15.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-16.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-17.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\icqplugin-18.xml
FF SearchPlugin: C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: NetVideoHunter - C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\Extensions\netvideohunter@netvideohunter.com [2013-12-03]
FF Extension: Amazon 1Button App for Firefox - C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\Extensions\abb@amazon.com.xpi [2013-09-04]
FF Extension: Ask Toolbar - C:\Users\stoffel\AppData\Roaming\Mozilla\Firefox\Profiles\5n8ajaco.default\Extensions\toolbar_CME-V7@apn.ask.com.xpi [2013-10-03]
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []
==================== Services (Whitelisted) =================
R2 AffinegyService; C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe [571288 2010-09-14] (Affinegy, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1011768 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-31] (APN LLC.)
R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [96768 2012-06-27] (Freemake)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 TGCM_ImportWiFiSvc; C:\Program Files (x86)\o2\Mobile Connection Manager\ImpWiFiSvc.exe [200624 2010-09-29] (Telefónica I+D)
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [X]
==================== Drivers (Whitelisted) ====================
S1 acedrv05; C:\Windows\system32\drivers\acedrv05.sys [136192 2012-01-03] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [84720 2013-12-12] (Avira Operations GmbH & Co. KG)
R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.)
R3 ElbyCDFL; C:\Windows\SysWOW64\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [256000 2010-08-31] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 EraserUtilRebootDrv; \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [X]
U5 ew_hwusbdev; C:\Windows\System32\Drivers\ew_hwusbdev.sys [117248 2010-07-27] (Huawei Technologies Co., Ltd.)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-09 11:02 - 2014-02-09 11:02 - 00006881 _____ () C:\Users\stoffel\Desktop\JRT.txt
2014-02-09 10:55 - 2014-02-09 10:55 - 00000000 ____D () C:\Windows\ERUNT
2014-02-09 10:53 - 2014-02-09 10:53 - 01037530 _____ (Thisisu) C:\Users\stoffel\Downloads\JRT.exe
2014-02-09 10:51 - 2014-02-09 10:51 - 00000000 ____D () C:\Users\stoffel\Desktop\Trojanerboardhilfe
2014-02-09 10:43 - 2014-02-09 10:46 - 00000000 ____D () C:\AdwCleaner
2014-02-09 10:42 - 2014-02-09 10:42 - 01166132 _____ () C:\Users\stoffel\Downloads\adwcleaner.exe
2014-02-09 10:33 - 2014-02-09 10:33 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-09 10:33 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-02-09 10:31 - 2014-02-09 10:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\stoffel\Desktop\mbam-setup-1.75.0.1300.exe
2014-02-08 12:51 - 2014-02-08 12:51 - 00001180 _____ () C:\Users\Public\Desktop\FUSSBALL MANAGER 14.lnk
2014-02-08 12:51 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2014-02-08 12:51 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2014-02-08 12:03 - 2014-01-16 09:59 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-02-08 11:41 - 2014-02-08 11:41 - 00032598 _____ () C:\ComboFix.txt
2014-02-08 10:53 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-08 10:53 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-08 10:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-08 10:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-08 10:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-08 10:53 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-08 10:53 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-08 10:53 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-08 10:47 - 2014-02-08 10:47 - 05180173 ____R (Swearware) C:\Users\stoffel\Desktop\ComboFix.exe
2014-02-07 21:22 - 2014-02-07 21:22 - 00010448 _____ () C:\Users\stoffel\Downloads\gmer.txt
2014-02-07 20:43 - 2014-02-07 20:43 - 00380416 _____ () C:\Users\stoffel\Downloads\xedxpehu.exe
2014-02-07 20:41 - 2014-02-07 20:42 - 02079744 _____ (Farbar) C:\Users\stoffel\Downloads\FRST64.exe
2014-02-07 20:30 - 2014-02-07 20:30 - 00050477 _____ () C:\Users\stoffel\Downloads\Defogger.exe
2014-02-07 16:40 - 2014-02-07 16:40 - 00002072 _____ () C:\Users\Public\Desktop\Mobile Connection Manager.lnk
2014-02-07 16:40 - 2014-02-07 16:40 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2014-02-07 16:40 - 2014-02-07 16:40 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Telefónica
2014-02-07 16:40 - 2010-11-04 10:52 - 00093696 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2014-02-07 16:40 - 2010-10-09 07:49 - 00085504 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2014-02-07 16:40 - 2010-09-26 11:01 - 00055296 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2014-02-07 16:40 - 2010-09-26 11:01 - 00029184 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2014-02-07 16:40 - 2010-09-03 10:36 - 00196608 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2014-02-07 16:40 - 2010-08-31 11:09 - 00256000 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbnet.sys
2014-02-07 16:40 - 2010-08-07 10:49 - 00121600 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2014-02-07 16:40 - 2010-07-27 02:52 - 00117248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2014-02-07 16:40 - 2010-05-10 07:22 - 00999936 _____ (DiBcom SA) C:\Windows\system32\Drivers\mod7700.sys
2014-02-07 16:40 - 2010-03-20 05:06 - 00013952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2014-02-07 16:40 - 2010-01-18 11:48 - 00032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2014-02-07 16:40 - 2008-03-27 09:51 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll
2014-02-07 16:40 - 2008-03-27 09:51 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfCoInstaller01007.dll
2014-02-07 16:39 - 2014-02-07 16:40 - 00000000 ____D () C:\Program Files (x86)\HUAWEI Modem Driver
2014-02-07 16:39 - 2014-02-07 16:39 - 00000000 ____D () C:\Program Files (x86)\o2
2014-01-22 12:16 - 2014-02-08 11:41 - 00000000 ____D () C:\Qoobox
2014-01-22 12:15 - 2014-02-08 11:40 - 00000000 ____D () C:\Windows\erdnt
2014-01-22 10:44 - 2014-01-22 10:44 - 00008130 _____ () C:\Users\stoffel\Desktop\gmer.txt
2014-01-22 10:25 - 2014-01-22 10:25 - 00370672 _____ () C:\Users\stoffel\Downloads\gmer_2.1.19324.zip
2014-01-22 09:27 - 2014-02-07 20:47 - 00045000 _____ () C:\Users\stoffel\Downloads\Addition.txt
2014-01-22 09:26 - 2014-02-09 11:28 - 00019500 _____ () C:\Users\stoffel\Downloads\FRST.txt
2014-01-22 09:26 - 2014-02-09 11:28 - 00000000 ____D () C:\FRST
2014-01-22 09:22 - 2014-02-07 20:36 - 00000476 _____ () C:\Users\stoffel\Downloads\defogger_disable.log
2014-01-22 09:22 - 2014-01-22 09:22 - 00000000 _____ () C:\Users\stoffel\defogger_reenable
2014-01-21 22:41 - 2014-01-21 22:41 - 00001143 _____ () C:\Users\stoffel\Desktop\Continue Zip Extractor Installation.lnk
2014-01-19 20:04 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2014-01-19 20:04 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2014-01-19 20:04 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2014-01-19 20:04 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2014-01-19 20:04 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2014-01-19 20:04 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2014-01-19 20:04 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2014-01-19 20:01 - 2014-01-19 20:01 - 00001096 _____ () C:\Users\Public\Desktop\Anno 1701.lnk
2014-01-18 20:47 - 2014-01-18 20:47 - 00001920 _____ () C:\Users\Public\Desktop\ANNO 1503 GOLD spielen.lnk
2014-01-18 20:41 - 2014-01-18 20:47 - 00000000 ____D () C:\Program Files (x86)\ANNO 1503 GOLD
2014-01-11 13:35 - 2014-01-11 13:35 - 00000000 ____D () C:\Users\stoffel\Downloads\2014
2014-01-10 18:54 - 2014-01-10 18:54 - 00032359 _____ () C:\Users\stoffel\Downloads\Stundenplan_132C_HSQ 2. Teil_Teilnehmer_30122013.xlsx
==================== One Month Modified Files and Folders =======
2014-02-09 11:28 - 2014-01-22 09:26 - 00019500 _____ () C:\Users\stoffel\Downloads\FRST.txt
2014-02-09 11:28 - 2014-01-22 09:26 - 00000000 ____D () C:\FRST
2014-02-09 11:14 - 2013-10-21 15:03 - 00001112 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-09 11:02 - 2014-02-09 11:02 - 00006881 _____ () C:\Users\stoffel\Desktop\JRT.txt
2014-02-09 10:57 - 2009-07-14 05:45 - 00023024 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-09 10:57 - 2009-07-14 05:45 - 00023024 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-09 10:55 - 2014-02-09 10:55 - 00000000 ____D () C:\Windows\ERUNT
2014-02-09 10:54 - 2011-02-20 01:49 - 01125892 _____ () C:\Windows\WindowsUpdate.log
2014-02-09 10:53 - 2014-02-09 10:53 - 01037530 _____ (Thisisu) C:\Users\stoffel\Downloads\JRT.exe
2014-02-09 10:51 - 2014-02-09 10:51 - 00000000 ____D () C:\Users\stoffel\Desktop\Trojanerboardhilfe
2014-02-09 10:51 - 2013-11-22 10:59 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-09 10:51 - 2012-10-08 05:35 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Dropbox
2014-02-09 10:50 - 2012-12-11 19:50 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-02-09 10:50 - 2012-10-08 05:37 - 00000000 ___RD () C:\Users\stoffel\Dropbox
2014-02-09 10:49 - 2013-10-21 15:03 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-09 10:48 - 2011-02-20 01:51 - 00568858 _____ () C:\Windows\PFRO.log
2014-02-09 10:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-09 10:48 - 2009-07-14 05:51 - 00099196 _____ () C:\Windows\setupact.log
2014-02-09 10:46 - 2014-02-09 10:43 - 00000000 ____D () C:\AdwCleaner
2014-02-09 10:46 - 2011-08-13 16:01 - 00000000 ____D () C:\ProgramData\Uniblue
2014-02-09 10:46 - 2011-08-02 13:22 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Uniblue
2014-02-09 10:46 - 2011-08-02 13:22 - 00000000 ____D () C:\Program Files (x86)\Uniblue
2014-02-09 10:42 - 2014-02-09 10:42 - 01166132 _____ () C:\Users\stoffel\Downloads\adwcleaner.exe
2014-02-09 10:33 - 2014-02-09 10:33 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-02-09 10:31 - 2014-02-09 10:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\stoffel\Desktop\mbam-setup-1.75.0.1300.exe
2014-02-08 12:51 - 2014-02-08 12:51 - 00001180 _____ () C:\Users\Public\Desktop\FUSSBALL MANAGER 14.lnk
2014-02-08 12:51 - 2011-01-04 14:06 - 00303747 _____ () C:\Windows\DirectX.log
2014-02-08 12:34 - 2011-08-19 18:54 - 00000000 ____D () C:\Program Files (x86)\Origin Games
2014-02-08 12:25 - 2011-08-19 18:54 - 00000000 ____D () C:\ProgramData\Origin
2014-02-08 12:24 - 2011-08-19 19:12 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Origin
2014-02-08 12:24 - 2011-08-19 19:12 - 00000000 ____D () C:\Users\stoffel\AppData\Local\Origin
2014-02-08 12:19 - 2011-08-19 18:54 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-02-08 11:41 - 2014-02-08 11:41 - 00032598 _____ () C:\ComboFix.txt
2014-02-08 11:41 - 2014-01-22 12:16 - 00000000 ____D () C:\Qoobox
2014-02-08 11:40 - 2014-01-22 12:15 - 00000000 ____D () C:\Windows\erdnt
2014-02-08 11:37 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-08 10:47 - 2014-02-08 10:47 - 05180173 ____R (Swearware) C:\Users\stoffel\Desktop\ComboFix.exe
2014-02-08 08:16 - 2012-02-12 18:46 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-02-08 08:15 - 2013-08-16 08:30 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-08 08:13 - 2011-09-09 15:43 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-07 23:03 - 2012-03-22 07:34 - 00000000 ____D () C:\Users\stoffel\Desktop\Christina
2014-02-07 21:51 - 2013-11-22 10:59 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-07 21:51 - 2013-11-22 10:59 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-07 21:51 - 2013-11-22 10:59 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-07 21:44 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-07 21:22 - 2014-02-07 21:22 - 00010448 _____ () C:\Users\stoffel\Downloads\gmer.txt
2014-02-07 20:57 - 2013-08-16 08:37 - 00000340 _____ () C:\Windows\Tasks\HPCeeScheduleForstoffel.job
2014-02-07 20:47 - 2014-01-22 09:27 - 00045000 _____ () C:\Users\stoffel\Downloads\Addition.txt
2014-02-07 20:43 - 2014-02-07 20:43 - 00380416 _____ () C:\Users\stoffel\Downloads\xedxpehu.exe
2014-02-07 20:42 - 2014-02-07 20:41 - 02079744 _____ (Farbar) C:\Users\stoffel\Downloads\FRST64.exe
2014-02-07 20:36 - 2014-01-22 09:22 - 00000476 _____ () C:\Users\stoffel\Downloads\defogger_disable.log
2014-02-07 20:30 - 2014-02-07 20:30 - 00050477 _____ () C:\Users\stoffel\Downloads\Defogger.exe
2014-02-07 16:43 - 2013-08-16 08:37 - 00003198 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForstoffel
2014-02-07 16:43 - 2011-04-21 16:24 - 00000000 ____D () C:\Users\stoffel
2014-02-07 16:42 - 2011-01-04 22:09 - 00674544 _____ () C:\Windows\system32\perfh007.dat
2014-02-07 16:42 - 2011-01-04 22:09 - 00140076 _____ () C:\Windows\system32\perfc007.dat
2014-02-07 16:42 - 2009-07-14 06:13 - 01555092 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-07 16:40 - 2014-02-07 16:40 - 00002072 _____ () C:\Users\Public\Desktop\Mobile Connection Manager.lnk
2014-02-07 16:40 - 2014-02-07 16:40 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2014-02-07 16:40 - 2014-02-07 16:40 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Telefónica
2014-02-07 16:40 - 2014-02-07 16:39 - 00000000 ____D () C:\Program Files (x86)\HUAWEI Modem Driver
2014-02-07 16:39 - 2014-02-07 16:39 - 00000000 ____D () C:\Program Files (x86)\o2
2014-02-07 10:48 - 2011-04-22 10:06 - 00000052 _____ () C:\Windows\SysWOW64\DOErrors.log
2014-02-07 10:46 - 2011-10-28 21:01 - 00000000 _____ () C:\Windows\system32\HP_ActiveX_Patch_NOT_DETECTED.txt
2014-02-05 20:04 - 2011-05-18 19:56 - 00000000 ____D () C:\Users\stoffel\Desktop\OpenOffice.org 3.3 (de) Installation Files
2014-02-05 20:03 - 2013-02-22 18:34 - 00000000 ____D () C:\Users\stoffel\Desktop\Finanzen
2014-01-31 06:55 - 2012-10-08 05:37 - 00001025 _____ () C:\Users\stoffel\Desktop\Dropbox.lnk
2014-01-31 06:55 - 2012-10-08 05:35 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-31 06:55 - 2011-04-21 16:33 - 00000000 ___RD () C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-30 20:33 - 2012-08-26 23:47 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\vlc
2014-01-29 13:07 - 2013-12-10 20:44 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-01-29 13:07 - 2012-04-08 00:29 - 00000000 ____D () C:\Windows\system32\Macromed
2014-01-29 13:07 - 2011-06-08 14:28 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Winamp
2014-01-29 13:07 - 2011-04-22 10:43 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-01-29 13:07 - 2009-07-14 06:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD
2014-01-29 13:07 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2014-01-29 13:07 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\AppCompat
2014-01-29 13:06 - 2013-03-09 10:39 - 00000000 ____D () C:\Users\stoffel\AppData\Roaming\Malwarebytes
2014-01-29 13:04 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-01-27 01:23 - 2011-04-22 14:54 - 00000000 ____D () C:\Users\stoffel\AppData\Local\CrashDumps
2014-01-22 10:44 - 2014-01-22 10:44 - 00008130 _____ () C:\Users\stoffel\Desktop\gmer.txt
2014-01-22 10:25 - 2014-01-22 10:25 - 00370672 _____ () C:\Users\stoffel\Downloads\gmer_2.1.19324.zip
2014-01-22 09:22 - 2014-01-22 09:22 - 00000000 _____ () C:\Users\stoffel\defogger_reenable
2014-01-21 22:41 - 2014-01-21 22:41 - 00001143 _____ () C:\Users\stoffel\Desktop\Continue Zip Extractor Installation.lnk
2014-01-20 21:08 - 2013-09-30 21:02 - 00000000 ____D () C:\Users\stoffel\Desktop\Krabbelgruppe
2014-01-20 10:48 - 2011-05-10 15:56 - 00000000 ____D () C:\Users\stoffel\AppData\Local\Adobe
2014-01-19 20:01 - 2014-01-19 20:01 - 00001096 _____ () C:\Users\Public\Desktop\Anno 1701.lnk
2014-01-19 19:55 - 2012-09-03 17:21 - 00000000 ____D () C:\Program Files (x86)\Ubisoft
2014-01-19 13:30 - 2012-05-10 18:59 - 00000000 ____D () C:\Users\stoffel\Desktop\musik
2014-01-18 20:47 - 2014-01-18 20:47 - 00001920 _____ () C:\Users\Public\Desktop\ANNO 1503 GOLD spielen.lnk
2014-01-18 20:47 - 2014-01-18 20:41 - 00000000 ____D () C:\Program Files (x86)\ANNO 1503 GOLD
2014-01-18 20:41 - 2011-01-04 14:12 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-01-18 20:39 - 2012-03-24 10:19 - 00003222 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForSTOFFEL-HP$
2014-01-18 20:39 - 2012-03-24 10:19 - 00000346 _____ () C:\Windows\Tasks\HPCeeScheduleForSTOFFEL-HP$.job
2014-01-16 09:59 - 2014-02-08 12:03 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-01-11 13:35 - 2014-01-11 13:35 - 00000000 ____D () C:\Users\stoffel\Downloads\2014
2014-01-10 18:54 - 2014-01-10 18:54 - 00032359 _____ () C:\Users\stoffel\Downloads\Stundenplan_132C_HSQ 2. Teil_Teilnehmer_30122013.xlsx
Some content of TEMP:
====================
C:\Users\stoffel\AppData\Local\Temp\avgnt.exe
C:\Users\stoffel\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-02-08 00:37
==================== End Of Log ============================ --- --- --- |