|   | hobgoblin | 28.03.2014 15:24 |  
 So, hier ist schon mal der mbam.txt  Code: 
 Malwarebytes Anti-Malwarewww.malwarebytes.org
 
 Suchlauf Datum: 28.03.2014
 Suchlauf-Zeit: 14:11:38
 Logdatei: mbam.txt
 Administrator: Ja
 
 Version: 2.00.0.1000
 Malware Datenbank: v2014.03.28.04
 Rootkit Datenbank: v2014.03.27.01
 Lizenz: Testversion
 Malware Schutz: Aktiviert
 Bösartiger Webseiten Schutz: Aktiviert
 Chameleon: Deaktiviert
 
 Betriebssystem: Windows 7 Service Pack 1
 CPU: x64
 Dateisystem: NTFS
 Benutzer: Alannah
 
 Suchlauf-Art: Bedrohungs-Suchlauf
 Ergebnis: Abgeschlossen
 Durchsuchte Objekte: 254337
 Verstrichene Zeit: 26 Min, 8 Sek
 
 Speicher: Aktiviert
 Autostart: Aktiviert
 Dateisystem: Aktiviert
 Archive: Aktiviert
 Rootkits: Aktiviert
 Shuriken: Aktiviert
 PUP: Aktiviert
 PUM: Aktiviert
 
 Prozesse: 0
 (No malicious items detected)
 
 Module: 0
 (No malicious items detected)
 
 Registrierungsschlüssel: 10
 PUP.Optional.QuickShare.A, HKLM\SOFTWARE\CLASSES\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, In Quarantäne, [8d73827e16ea9f61fe6a67d4d42ec13f],
 PUP.Optional.QuickShare.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, In Quarantäne, [8d73827e16ea9f61fe6a67d4d42ec13f],
 PUP.Optional.Iminent.A, HKLM\SOFTWARE\Iminent, In Quarantäne, [36ca49b715eb1ee231cd67fe23dfc53b],
 PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\27058, In Quarantäne, [966a18e8cb3560a05daaeb6d29d9629e],
 PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [5aa69c6414eccd33d14bafd87e8540c0],
 PUP.Optional.HQTotalS.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQTotalS, In Quarantäne, [47b94cb447b9b44c851bce8a46bc32ce],
 PUP.Optional.MediaEnhance.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\media enhance, In Quarantäne, [946c41bf57a9d22e2ea3e6759b673cc4],
 PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-2.2, In Quarantäne, [0ff1857bb24efa063f705ef9de24956b],
 PUP.Optional.CrossRider.M, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110511311172}, In Quarantäne, [7a86e91705fbea167c000903cd373dc3],
 PUP.Optional.CrossRider.M, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110511311172}, In Quarantäne, [7a86e91705fbea167c000903cd373dc3],
 
 Registrierungswerte: 0
 (No malicious items detected)
 
 Registrierungsdaten: 4
 PUP.Optional.Awesomehp.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.awesomehp.com/?type=hp&ts=1391276888&from=ild&uid=ST9500325AS_5VEPJ09HXXXX5VEPJ09H, Gut: (hxxp://www.google.com), Schlecht: (hxxp://www.awesomehp.com/?type=hp&ts=1391276888&from=ild&uid=ST9500325AS_5VEPJ09HXXXX5VEPJ09H),Ersetzt,[57a93dc3916f54ac4aa8e9169a6938c8]
 PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[07f935cba06034ccc5e91dec47bd9e62]
 PUP.Optional.SnapDo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZDr--M9JXGUna0zeoImavS8dwlnZzuharLSINkgsa_ialwfeDT9LSCgUW03RjyyDSs7wuz4P6mPsS86dF0d8GFH2feKmg8bvZSBUcNnyHI2DN64Gc3rBvZwOIUumIwJp9zDD9ZEiqbcPQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZDr--M9JXGUna0zeoImavS8dwlnZzuharLSINkgsa_ialwfeDT9LSCgUW03RjyyDSs7wuz4P6mPsS86dF0d8GFH2feKmg8bvZSBUcNnyHI2DN64Gc3rBvZwOIUumIwJp9zDD9ZEiqbcPQ,,&q={searchTerms}),Ersetzt,[dd2358a85ea2fc042590718e5ea59f61]
 PUP.Optional.SnapDo.A, HKU\S-1-5-21-3248482836-2056204908-2836381311-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZDr--M9JXGUna0zeoImavS8dwlnZzuharLSINkgsa_ialwfeDT9LSCgUW03RjyyDSs7wuz4P6mPsS86dF0d8GFH2feKmg8bvZSBUcNnyHI2DN64Gc3rBvZwOIUumIwJp9zDD9ZEiqbcPg,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZDr--M9JXGUna0zeoImavS8dwlnZzuharLSINkgsa_ialwfeDT9LSCgUW03RjyyDSs7wuz4P6mPsS86dF0d8GFH2feKmg8bvZSBUcNnyHI2DN64Gc3rBvZwOIUumIwJp9zDD9ZEiqbcPg,,&q={searchTerms}),Ersetzt,[2ad60ff130d0e61a585e9e614db607f9]
 
 Ordner: 0
 (No malicious items detected)
 
 Dateien: 2
 PUP.Optional.BuenoSearch.A, C:\Users\Alannah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.buenosearch.com_0.localstorage, Löschen bei Neustart, [17e913ed867a5ea25ab9b0ac26dc13ed],
 PUP.Optional.BuenoSearch.A, C:\Users\Alannah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.buenosearch.com_0.localstorage-journal, Löschen bei Neustart, [c0406997ed13b54b22f2372513ef5ba5],
 
 Physische Sektoren: 0
 (No malicious items detected)
 
 
 (end)
 Der Rest kommt nach.  
So, hier ist der nächste Text:    Code: 
 # AdwCleaner v3.022 - Bericht erstellt am 28/03/2014 um 14:29:45# Aktualisiert 13/03/2014 von Xplode
 # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Benutzername : Alannah - ALANNAH2
 # Gestartet von : C:\Users\Alannah\Downloads\adwcleaner.exe
 # Option : Löschen
 
 ***** [ Dienste ] *****
 
 Dienst Gelöscht : 70e6ca8c
 Dienst Gelöscht : MgAssistService
 
 ***** [ Dateien / Ordner ] *****
 
 Ordner Gelöscht : C:\ProgramData\WPM
 Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
 Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro
 Ordner Gelöscht : C:\Users\Alannah\AppData\Local\cool_mirage
 Ordner Gelöscht : C:\Users\Alannah\AppData\Local\genienext
 Ordner Gelöscht : C:\Users\Alannah\AppData\Local\Mobogenie
 Ordner Gelöscht : C:\Users\Alannah\AppData\Local\SearchProtect
 Ordner Gelöscht : C:\Users\Alannah\AppData\LocalLow\IminentToolbar
 Ordner Gelöscht : C:\Users\Alannah\AppData\LocalLow\Smartbar
 Ordner Gelöscht : C:\Users\Alannah\AppData\Roaming\iSafe
 Ordner Gelöscht : C:\Users\Alannah\AppData\Roaming\Optimizer Pro
 Ordner Gelöscht : C:\Users\Alannah\AppData\Roaming\WinZipper
 Datei Gelöscht : C:\END
 Datei Gelöscht : C:\Users\Alannah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
 Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
 
 ***** [ Verknüpfungen ] *****
 
 
 ***** [ Registrierungsdatenbank ] *****
 
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
 Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
 Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
 Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
 Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions
 Schlüssel Gelöscht : HKCU\Software\lollipop
 Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
 Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
 Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
 Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
 Schlüssel Gelöscht : HKLM\Software\Desksvc
 Schlüssel Gelöscht : HKLM\Software\hdcode
 Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
 Schlüssel Gelöscht : HKLM\Software\supWPM
 Schlüssel Gelöscht : HKLM\Software\V9
 Schlüssel Gelöscht : HKLM\Software\winzipersvc
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions
 
 ***** [ Browser ] *****
 
 -\\ Internet Explorer v11.0.9600.16521
 
 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
 
 -\\ Google Chrome v33.0.1750.154
 
 [ Datei : C:\Users\Alannah\AppData\Local\Google\Chrome\User Data\Default\preferences ]
 
 Gelöscht : search_url
 Gelöscht : keyword
 
 *************************
 
 AdwCleaner[R0].txt - [873 octets] - [30/08/2013 16:11:38]
 AdwCleaner[R1].txt - [6208 octets] - [28/03/2014 14:27:28]
 AdwCleaner[S0].txt - [937 octets] - [30/08/2013 16:14:06]
 AdwCleaner[S1].txt - [5712 octets] - [28/03/2014 14:29:45]
 
 ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5772 octets] ##########
  Code: 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by Thisisu
 Version: 6.1.3 (03.23.2014:1)
 OS: Windows 7 Home Premium x64
 Ran by Alannah on 28.03.2014 at 14:44:06,22
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
 ~~~ Services
 
 
 
 ~~~ Registry Values
 
 
 
 ~~~ Registry Keys
 
 
 
 ~~~ Files
 
 
 
 ~~~ Folders
 
 Successfully deleted: [Empty Folder] C:\Users\Alannah\appdata\local\{76BAD265-EC19-4BF1-BDF2-A620CD3DAA16}
 Successfully deleted: [Empty Folder] C:\Users\Alannah\appdata\local\{A2684935-CFB5-4B21-9475-A64519942EE0}
 Successfully deleted: [Empty Folder] C:\Users\Alannah\appdata\local\{E6B7B3AC-6E57-4477-AC70-B41323E9277F}
 Successfully deleted: [Empty Folder] C:\Users\Alannah\appdata\local\{E6CDF687-BA3F-4EC8-92B5-92514E644BDF}
 
 
 
 ~~~ Event Viewer Logs were cleared
 
 
 
 
 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 Scan was completed on 28.03.2014 at 15:03:59,14
 End of JRT log
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  Code: 
 Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014Ran by Alannah at 2014-03-28 15:08:21
 Running from C:\Users\Alannah\Downloads
 Boot Mode: Normal
 ==========================================================
 
 
 ==================== Security Center ========================
 
 AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
 AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
 
 ==================== Installed Programs ======================
 
 Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden
 Intel PROSet Wireless (Version:  - ) Hidden
 Intel(R) PROSet/Wireless for Bluetooth(R) 3.0 + High Speed (HKLM\...\{2C0E6BD4-65B1-4E82-B2AC-43EFFC8F100C}) (Version: 15.0.0.0059 - Intel Corporation)
 Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{F0932859-AA60-459E-B843-0BDECA34E2C7}) (Version: 2.0.0.0086 - Intel Corporation)
 Intel(R) Wireless Display (HKLM\...\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version:  - )
 Intel® PROSet/Wireless WiFi Software (HKLM\...\{DF7756DD-656A-45C3-BA71-74673E8259A9}) (Version: 15.00.0000.0642 - Intel Corporation)
 Intel® Trusted Connect Service Client (HKLM\...\{6199B534-A1B6-46ED-873B-97B0ECF8F81E}) (Version: 1.23.216.0 - Intel Corporation)
 Malwarebytes Anti-Malware Version 2.00.0.1000 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.00.0.1000 - Malwarebytes Corporation)
 Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
 Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
 Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
 Microsoft Mathematics (64-Bit) (HKLM\...\{E57B7E0A-8BE5-42E2-BE60-C07ED680A063}) (Version: 4.0 - Microsoft Corporation)
 Microsoft Office 2000 Premium (HKLM-x32\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version:  - )
 Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden
 Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.4.304.0 - Microsoft Corporation)
 Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
 Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
 Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
 PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
 Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.0.0.3 - Synaptics Incorporated)
 Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
 Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
 Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
 Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
 Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
 Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
 Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
 
 ==================== Restore Points  =========================
 
 17-03-2014 12:53:48 Windows Update
 20-03-2014 19:45:38 Windows Update
 22-03-2014 11:51:45 Konfiguriert PowerDirector
 22-03-2014 11:58:38 Removed AMI VR-pulse OS Switcher
 22-03-2014 15:48:28 Installed SpyHunter
 22-03-2014 16:53:02 Removed SpyHunter
 24-03-2014 12:04:59 Windows Update
 27-03-2014 12:13:37 Revo Uninstaller's restore point - Open Office Packages
 27-03-2014 12:22:06 Revo Uninstaller's restore point - Revo Uninstaller 1.95
 27-03-2014 13:14:05 Windows Update
 
 ==================== Hosts content: ==========================
 
 2009-07-14 03:34 - 2014-03-27 13:40 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
 127.0.0.1       localhost
 
 ==================== Scheduled Tasks (whitelisted) =============
 
 Task: {183F8C73-8574-4E3F-8D32-BDA5C03C02D1} - System32\Tasks\YCMServiceAgent => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [2012-02-02] (CyberLink Corp.)
 Task: {188967A2-6539-4BCF-9FAC-9CC17557983B} - System32\Tasks\{AA067B73-2FAC-4DD6-AFEE-F03E8E1D8AD4} => C:\Program Files (x86)\Microsoft Office\Office\WINWORD.EXE [1999-04-23] (Microsoft Corporation)
 Task: {2EB9457D-FD4B-4D79-867C-2417D1B80F11} - System32\Tasks\{E189B669-D784-47BF-A483-992764EA56AD} => C:\Program Files (x86)\Microsoft Office\Office\WINWORD.EXE [1999-04-23] (Microsoft Corporation)
 Task: {48DEAB5C-DDEC-4864-8E35-D3E4B4FF96CB} - System32\Tasks\{ABE597B2-FB0D-49E1-BEAE-10A6C54852B0} => C:\Program Files (x86)\Microsoft Office\Office\WINWORD.EXE [1999-04-23] (Microsoft Corporation)
 Task: {ADF470D6-4565-4E89-9EA0-97530DFB43B7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-12] (Adobe Systems Incorporated)
 Task: {BE1B0A14-E6EA-4A79-8D28-3C6A09292476} - \Desk 365 RunAsStdUser No Task File
 Task: {C2DF3B52-F384-426D-91CB-BEE306A4817D} - System32\Tasks\{AAD1B104-9AFC-47F5-976A-492A7F64EC2B} => C:\Program Files (x86)\Microsoft Office\Office\WINWORD.EXE [1999-04-23] (Microsoft Corporation)
 Task: {D56227C1-73F2-4BA7-BC41-CF411DFCB7E4} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
 Task: {DB1FA36D-406B-4656-8FA7-9AB84F1FBBFE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-05-06] (Google Inc.)
 Task: {FEEA51A8-8E47-49D4-AB2C-54744CB76DE9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-05-06] (Google Inc.)
 Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 
 ==================== Loaded Modules (whitelisted) =============
 
 2012-02-22 17:36 - 2009-12-19 00:40 - 00104968 _____ () C:\Program Files (x86)\PHotkey\ASLDRSrv.exe
 2012-02-22 17:36 - 2011-10-13 23:38 - 00156672 _____ () C:\Program Files (x86)\PHotkey\GFNEXSrv.exe
 2012-01-31 10:24 - 2012-01-31 10:24 - 00070144 _____ () C:\Program Files (x86)\watchmi\TvdService.exe
 2012-05-06 18:34 - 2012-05-06 18:34 - 00059904 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Remote\3.0.0.8__f722db7bec59a14b\Tvd.Remote.dll
 2012-05-06 18:34 - 2012-05-06 18:34 - 00034304 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Tools\3.0.0.8__f722db7bec59a14b\Tvd.Tools.dll
 2012-05-06 18:34 - 2012-05-06 18:34 - 00009216 _____ () C:\Windows\assembly\GAC_MSIL\FingerPrint\1.0.0.0__a62e68e935d72fa6\FingerPrint.dll
 2012-05-06 18:34 - 2012-05-06 18:34 - 00079360 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Reporting\3.0.0.8__f722db7bec59a14b\Tvd.Reporting.dll
 2012-05-06 18:34 - 2012-05-06 18:34 - 00153088 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Aprico\3.0.0.8__f722db7bec59a14b\Tvd.Aprico.dll
 2012-02-22 17:36 - 2012-02-07 02:34 - 00823808 _____ () C:\Program Files (x86)\PHotkey\PHotkey.exe
 2012-02-22 17:36 - 2010-01-13 02:36 - 00117256 _____ () C:\Program Files (x86)\PHotkey\MsgTranAgt.exe
 2012-02-22 17:36 - 2010-01-13 02:36 - 00121864 _____ () C:\Program Files (x86)\PHotkey\MsgTranAgt64.exe
 2012-02-22 17:36 - 2012-01-13 02:58 - 00552960 _____ () C:\Program Files (x86)\PHotkey\PVDesktop.exe
 2012-02-22 17:36 - 2012-01-13 02:58 - 00477696 _____ () C:\Program Files (x86)\PHotkey\PVDAgent.exe
 2012-02-22 17:36 - 2011-12-21 00:08 - 03454464 _____ () C:\Program Files (x86)\PHotkey\POSD.exe
 2012-02-22 17:36 - 2009-12-19 00:36 - 00973432 _____ () C:\Program Files (x86)\PHotkey\acAuth.dll
 2012-02-22 17:36 - 2009-12-19 00:41 - 00129544 _____ () C:\Program Files (x86)\PHotkey\GFNEX.dll
 2010-08-04 00:39 - 2010-08-04 00:39 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
 2010-08-04 00:39 - 2010-08-04 00:39 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
 2014-02-15 09:44 - 2014-02-15 09:44 - 00172032 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b162055347700182d96325676dd591c4\IsdiInterop.ni.dll
 2012-02-21 23:36 - 2011-11-30 05:00 - 00059392 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
 2012-02-21 23:21 - 2011-12-16 10:39 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 00051016 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\chrome_elf.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 00716616 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\libglesv2.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 00100168 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\libegl.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 04061000 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\pdf.dll
 2014-03-15 19:52 - 2014-03-15 01:50 - 00394568 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\ppGoogleNaClPluginChrome.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 01647432 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\ffmpegsumo.dll
 2014-03-15 19:51 - 2014-03-15 01:50 - 13637448 _____ () C:\Program Files (x86)\Google\Chrome\Application\33.0.1750.154\PepperFlash\pepflashplayer.dll
 
 ==================== Alternate Data Streams (whitelisted) =========
 
 AlternateDataStreams: C:\ProgramData\Temp:373E1720
 
 ==================== Safe Mode (whitelisted) ===================
 
 
 ==================== Disabled items from MSCONFIG ==============
 
 
 ==================== Faulty Device Manager Devices =============
 
 
 ==================== Event log errors: =========================
 
 Application errors:
 ==================
 
 System errors:
 =============
 
 Microsoft Office Sessions:
 =========================
 
 CodeIntegrity Errors:
 ===================================
 Date: 2014-03-27 13:39:58.515
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 Date: 2014-03-27 13:39:58.406
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 Date: 2014-03-27 13:39:58.297
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 Date: 2014-03-27 13:39:58.188
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 Date: 2013-08-29 15:24:30.722
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 Date: 2013-08-29 15:24:30.503
 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
 
 
 ==================== Memory info ===========================
 
 Percentage of memory in use: 24%
 Total physical RAM: 8086.48 MB
 Available physical RAM: 6097.56 MB
 Total Pagefile: 16171.15 MB
 Available Pagefile: 14027.54 MB
 Total Virtual: 8192 MB
 Available Virtual: 8191.84 MB
 
 ==================== Drives ================================
 
 Drive c: (Boot) (Fixed) (Total:414.66 GB) (Free:250.07 GB) NTFS
 Drive d: (Recover) (Fixed) (Total:50 GB) (Free:12.15 GB) NTFS
 Drive e: (O9PRMCD01) (CDROM) (Total:0.54 GB) (Free:0 GB) CDFS
 Drive g: () (Removable) (Total:3.71 GB) (Free:3.57 GB) FAT32
 
 ==================== MBR & Partition Table ==================
 
 ========================================================
 Disk: 0 (Size: 466 GB) (Disk ID: 2BD2C32A)
 Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
 Partition 2: (Not Active) - (Size=415 GB) - (Type=07 NTFS)
 Partition 3: (Not Active) - (Size=50 GB) - (Type=07 NTFS)
 Partition 4: (Not Active) - (Size=1 GB) - (Type=12)
 
 ========================================================
 Disk: 1 (Size: 4 GB) (Disk ID: 00000000)
 
 Partition: GPT Partition Type.
 
 ==================== End Of Log ============================
 So, Alle Text-Dateien soweit gepostet.  
Leider funktioniert mein Internet-Explorer jetzt nicht mehr, bzw. Google funktioniert nicht mehr mit den IE. Mit Chrome funktioniert google ohne Probleme.  
Allerdings benötige ich den IE für das Steuerprogramm, da Elster nicht mit Chrome arbeitet. Liegt es an den an den entfernten Daten, das der IE nicht mehr hinhaut?  
Falls wir nichts mehr voneinander hören wünsche ich ein schönes Wochenende. |