|   | hurrelmann | 26.03.2014 13:13 |  
 Yeah, also die Meldung kommt nicht mehr *damenhoc  Code: 
 # AdwCleaner v3.022 - Bericht erstellt am 26/03/2014 um 12:46:17# Aktualisiert 13/03/2014 von Xplode
 # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Benutzername : **** - ****-PC
 # Gestartet von : C:\Users\****\Desktop\adwcleaner.exe
 # Option : Löschen
 
 ***** [ Dienste ] *****
 
 Dienst Gelöscht : BackupStack
 
 ***** [ Dateien / Ordner ] *****
 
 Ordner Gelöscht : C:\ProgramData\Babylon
 Ordner Gelöscht : C:\ProgramData\BitGuard
 Ordner Gelöscht : C:\ProgramData\DSearchLink
 Ordner Gelöscht : C:\ProgramData\Partner
 Ordner Gelöscht : C:\ProgramData\Premium
 Ordner Gelöscht : C:\ProgramData\Tarma Installer
 Ordner Gelöscht : C:\ProgramData\VisualBee
 Ordner Gelöscht : C:\ProgramData\ADDICT-THING
 Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Pro
 Ordner Gelöscht : C:\Program Files (x86)\Conduit
 Ordner Gelöscht : C:\Program Files (x86)\Delta
 Ordner Gelöscht : C:\Program Files (x86)\Driver Pro
 Ordner Gelöscht : C:\Program Files (x86)\LyricsContainer
 Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
 Ordner Gelöscht : C:\Program Files (x86)\SweetIM
 Ordner Gelöscht : C:\Users\****\AppData\Local\Conduit
 Ordner Gelöscht : C:\Users\****\AppData\Local\lollipop
 Ordner Gelöscht : C:\Users\****\AppData\Local\VisualBeeClient
 Ordner Gelöscht : C:\Users\****\AppData\Local\visualbeeexe
 Ordner Gelöscht : C:\Users\****\AppData\LocalLow\Conduit
 Ordner Gelöscht : C:\Users\****\AppData\LocalLow\PriceGong
 Ordner Gelöscht : C:\Users\****\AppData\LocalLow\ADDICT-THING
 Ordner Gelöscht : C:\Users\****\AppData\Roaming\Babylon
 Ordner Gelöscht : C:\Users\****\AppData\Roaming\Driver Pro
 Ordner Gelöscht : C:\Users\****\AppData\Roaming\OpenCandy
 Ordner Gelöscht : C:\Users\****\AppData\Roaming\Systweak
 Ordner Gelöscht : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
 Datei Gelöscht : C:\END
 Datei Gelöscht : C:\Windows\System32\roboot64.exe
 Datei Gelöscht : C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
 Datei Gelöscht : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default\invalidprefs.js
 Datei Gelöscht : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default\searchplugins\Babylon.xml
 Datei Gelöscht : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default\searchplugins\MyStart Search.xml
 Datei Gelöscht : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default\user.js
 Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\user.js
 Datei Gelöscht : C:\Windows\Tasks\LyricsContainer Update.job
 Datei Gelöscht : C:\Windows\System32\Tasks\LyricsContainer Update
 
 ***** [ Verknüpfungen ] *****
 
 
 ***** [ Registrierungsdatenbank ] *****
 
 Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
 Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
 Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
 Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\abfmigjiaapipflmopkaaooigcjjdojh
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\keaillmajpeodnbelalgeffidfcdgiem
 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\afakpokmpejpkhdobnapooolacehpmng
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{048CD516-01E3-DEB4-6B8B-29116C79B6A2}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{048CD516-01E3-DEB4-6B8B-29116C79B6A2}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
 Schlüssel Gelöscht : HKCU\Software\Alexa Internet
 Schlüssel Gelöscht : HKCU\Software\BabSolution
 Schlüssel Gelöscht : HKCU\Software\DataMngr
 Schlüssel Gelöscht : HKCU\Software\delta LTD
 Schlüssel Gelöscht : HKCU\Software\Delta
 Schlüssel Gelöscht : HKCU\Software\distromatic
 Schlüssel Gelöscht : HKCU\Software\Driver Pro
 Schlüssel Gelöscht : HKCU\Software\IM
 Schlüssel Gelöscht : HKCU\Software\ImInstaller
 Schlüssel Gelöscht : HKCU\Software\lollipop
 Schlüssel Gelöscht : HKCU\Software\visualbee
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsContainer
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
 Schlüssel Gelöscht : HKLM\Software\Conduit
 Schlüssel Gelöscht : HKLM\Software\DataMngr
 Schlüssel Gelöscht : HKLM\Software\Delta
 Schlüssel Gelöscht : HKLM\Software\systweak
 Schlüssel Gelöscht : HKLM\Software\visualbee
 Schlüssel Gelöscht : HKLM\Software\Web Assistant
 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Pro_is1
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Web Assistant
 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
 
 ***** [ Browser ] *****
 
 -\\ Internet Explorer v10.0.9200.16750
 
 
 -\\ Mozilla Firefox v18.0.1 (de)
 
 [ Datei : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default\prefs.js ]
 
 Zeile gelöscht : user_pref("extensions.delta.admin", false);
 Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
 Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
 Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.bbDpng", "21");
 Zeile gelöscht : user_pref("extensions.delta.cntry", "DE");
 Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
 Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
 Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
 Zeile gelöscht : user_pref("extensions.delta.hdrMd5", "F3421555DD6AD13D0BFDD4F8AEBD1C7F");
 Zeile gelöscht : user_pref("extensions.delta.id", "c43dc3c5000000000000c01885d1ec08");
 Zeile gelöscht : user_pref("extensions.delta.instlDay", "15962");
 Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
 Zeile gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.24.618:42:35");
 Zeile gelöscht : user_pref("extensions.delta.newTab", false);
 Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
 Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
 Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
 Zeile gelöscht : user_pref("extensions.delta.sg", "azb");
 Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
 Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
 Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
 Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
 Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.618:42:35");
 Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
 Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
 Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5005");
 Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
 Zeile gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/?a=6R8wyXWbWa&loc=skw&search=");
 Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
 Zeile gelöscht : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
 
 *************************
 
 AdwCleaner[R0].txt - [17268 octets] - [26/03/2014 12:45:53]
 AdwCleaner[S0].txt - [16002 octets] - [26/03/2014 12:46:17]
 
 ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16063 octets] ##########
  Code: 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by Thisisu
 Version: 6.1.3 (03.23.2014:1)
 OS: Windows 7 Home Premium x64
 Ran by **** on 26.03.2014 at 12:54:56,83
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
 ~~~ Services
 
 
 
 ~~~ Registry Values
 
 
 
 ~~~ Registry Keys
 
 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2265001651-2955098024-3434223031-1001\Software\sweetim
 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2265001651-2955098024-3434223031-1001\Software\web assistant
 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8765C564-9565-46BC-9AAA-A688793A23D8}
 
 
 
 ~~~ Files
 
 Successfully deleted: [File] "C:\Users\****\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"
 Successfully deleted: [File] "C:\Users\****\appdata\locallow\SkwConfig.bin"
 
 
 
 ~~~ Folders
 
 Successfully deleted: [Folder] "C:\ProgramData\optimizerpro"
 Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{00E69118-BD16-4E30-8EE0-E39606A80973}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{05361B32-6D16-445D-AD81-F3C0589FBDB7}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{055CC53D-E305-4240-A3BA-EF00DA6F5CB1}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{2807F187-A7C3-4510-B6C5-2B3E69474C3F}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{62F5360B-F05A-4A41-BDF0-C83D4B255A8B}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{A4F9956B-1225-4ED3-BC17-F94A79DE9FD3}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{DEF24174-E537-4944-8989-3748A817CE78}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F35951D3-AC2B-4DA4-843F-45BB0B020D81}
 Successfully deleted: [Empty Folder] C:\Users\****\appdata\local\{F7878946-EE92-4308-924B-087802636426}
 
 
 
 ~~~ FireFox
 
 Successfully deleted: [File] C:\user.js
 
 
 
 ~~~ Event Viewer Logs were cleared
 
 
 
 
 
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 Scan was completed on 26.03.2014 at 13:00:08,42
 End of JRT log
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
FRST Logfile:   Code: 
 Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014Ran by **** (administrator) on ****-PC on 26-03-2014 13:02:05
 Running from C:\Users\****\Desktop
 Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
 Internet Explorer Version 10
 Boot Mode: Normal
 
 
 ==================== Processes (Whitelisted) =================
 
 (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
 (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
 (Microsoft Corporation) C:\Windows\system32\WLANExt.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
 (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
 (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
 (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
 (Conexant Systems Inc.) C:\Windows\system32\CxAudMsg64.exe
 (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
 () C:\Windows\SysWOW64\PnkBstrA.exe
 (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
 (Intel Corporation) C:\Windows\System32\igfxtray.exe
 (Intel Corporation) C:\Windows\System32\hkcmd.exe
 (Intel Corporation) C:\Windows\System32\igfxpers.exe
 (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
 (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
 (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
 (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
 (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
 (CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
 (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
 (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
 (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
 (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
 (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
 (Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
 ( ) C:\Program Files (x86)\LockKey\LockKey.exe
 (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
 (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
 (Vimicro) C:\Program Files (x86)\USB Camera2\VM332_STI.EXE
 (Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe
 (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
 (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
 (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
 (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
 (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
 (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
 (Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe
 
 
 ==================== Registry (Whitelisted) ==================
 
 HKLM\...\Run: [cAudioFilterAgent] - C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [564352 2011-12-15] (Conexant Systems, Inc.)
 HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2809856 2012-01-16] (ELAN Microelectronics Corp.)
 HKLM\...\Run: [Energy Management] - C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2012-05-09] (Lenovo (Beijing) Limited)
 HKLM\...\Run: [EnergyUtility] - C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6199128 2012-05-09] (Lenovo(beijing) Limited)
 HKLM\...\Run: [Lenovo EE Boot Optimizer] - C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [206176 2012-05-10] (Lenovo)
 HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation)
 HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-27] (Intel Corporation)
 HKLM-x32\...\Run: [LockKey] - C:\Program Files (x86)\LockKey\LockKey.exe [337776 2011-08-25] ( )
 HKLM-x32\...\Run: [Dolby Advanced Audio v2] - C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-20] (Dolby Laboratories Inc.)
 HKLM-x32\...\Run: [332BigDog] - C:\Program Files (x86)\USB Camera2\VM332_STI.EXE [548864 2011-12-09] (Vimicro)
 HKLM-x32\...\Run: [YouCam Mirage] - C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2011-01-28] (CyberLink)
 HKLM-x32\...\Run: [YouCam Tray] - C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe [228448 2011-01-28] (CyberLink Corp.)
 HKLM-x32\...\Run: [UpdateP2GShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
 HKLM-x32\...\Run: [VeriFaceManager] - C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2012-05-09] (Lenovo)
 HKLM-x32\...\Run: [UpdatePRCShortCut] - C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
 HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2014-01-09] (Avira Operations GmbH & Co. KG)
 HKLM-x32\...\Run: [SDTray] - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
 Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
 Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
 HKLM\...\Policies\Explorer: [NoControlPanel] 0
 HKU\S-1-5-21-2265001651-2955098024-3434223031-1000\...\Run: [Power2GoExpress] - NA
 HKU\S-1-5-21-2265001651-2955098024-3434223031-1001\...\MountPoints2: {f522edd0-9a25-11e1-8528-806e6f6e6963} - F:\setup\rsrc\Autorun.exe
 Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll
 
 ==================== Internet (Whitelisted) ====================
 
 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p23_serp_ie_de_display?ie=UTF8&tagbase=bds-p23&tbrId=v1_abb-channel-23_fa01cdc8236e44709cd37cd457bae680_39_1006_20130820_DE_ie_sp_
 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENN&bmod=LENN
 HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENN_deDE487
 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
 BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
 Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
 Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
 Tcpip\Parameters: [DhcpNameServer] 192.168.43.1
 
 FireFox:
 ========
 FF ProfilePath: C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\hdhb87b6.default
 FF Homepage: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p23_serp_ff_de_display?ie=UTF8&tagbase=bds-p23&tbrId=v1_abb-channel-23_fa01cdc8236e44709cd37cd457bae680_39_1006_20130820_DE_ff_sp_
 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
 FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
 FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
 FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
 FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
 FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 FF HKCU\...\Firefox\Extensions: [{cd288a68-7b21-4f14-b789-82cc44992259}] - C:\Program Files (x86)\LyricsContainer\133.xpi
 
 ==================== Services (Whitelisted) =================
 
 R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2014-01-09] (Avira Operations GmbH & Co. KG)
 R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2014-01-09] (Avira Operations GmbH & Co. KG)
 S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2014-01-09] (Avira Operations GmbH & Co. KG)
 R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [945440 2012-02-01] (Broadcom Corporation.)
 S4 DamageGuardSvc; C:\Program Files\Lenovo\Instant Reset\DamageGuardSvc.exe [572976 2012-02-13] (Lenovo (Beijing) Limited)
 R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-28] (Intel Corporation)
 R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-03-06] ()
 R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.)
 R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.)
 R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.)
 
 ==================== Drivers (Whitelisted) ====================
 
 R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-01-09] (Avira Operations GmbH & Co. KG)
 R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-01-09] (Avira Operations GmbH & Co. KG)
 R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-01-09] (Avira Operations GmbH & Co. KG)
 R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [134696 2012-02-02] (Broadcom Corporation.)
 S4 DamageGuard; C:\Windows\System32\DRIVERS\DamageGuardX64.sys [217392 2012-02-10] (Lenovo)
 S4 dgFltr; C:\Windows\System32\drivers\dgFltrX64.sys [23648 2011-12-13] (Lenovo)
 U3 BcmSqlStartupSvc;
 U2 CLKMSVC10_3A60B698;
 U2 CLKMSVC10_C3B3B687;
 U2 DriverService;
 U2 iATAgentService;
 U2 idealife Update Service;
 U3 IGRS;
 U2 IviRegMgr;
 U2 Oasis2Service;
 U2 PCCarerService;
 U2 ReadyComm.DirectRouter;
 U2 RichVideo;
 U2 RtLedService;
 U2 SeaPort;
 U2 SoftwareService;
 U3 SQLWriter;
 
 ==================== NetSvcs (Whitelisted) ===================
 
 
 ==================== One Month Created Files and Folders ========
 
 2014-03-26 13:00 - 2014-03-26 13:00 - 00002663 _____ () C:\Users\****\Desktop\JRT.txt
 2014-03-26 12:54 - 2014-03-26 12:54 - 00000000 ____D () C:\Windows\ERUNT
 2014-03-26 12:53 - 2014-03-26 12:53 - 00016069 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt
 2014-03-26 12:45 - 2014-03-26 12:46 - 00000000 ____D () C:\AdwCleaner
 2014-03-26 12:30 - 2014-03-26 12:32 - 01038974 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
 2014-03-26 12:29 - 2014-03-26 12:32 - 01950720 _____ () C:\Users\****\Desktop\adwcleaner.exe
 2014-03-26 10:44 - 2014-03-26 10:52 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
 2014-03-26 10:44 - 2014-03-26 10:44 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
 2014-03-26 10:32 - 2014-03-26 10:32 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
 2014-03-26 10:30 - 2014-03-26 10:52 - 00000000 ____D () C:\Users\****\Desktop\mbar
 2014-03-26 10:29 - 2014-03-26 10:29 - 00000000 ____D () C:\Program Files (x86)\7-Zip
 2014-03-26 10:28 - 2014-03-26 10:29 - 01110476 _____ () C:\Users\****\Downloads\7z920.exe
 2014-03-26 10:02 - 2014-03-26 10:19 - 12589848 _____ (Malwarebytes Corp.) C:\Users\****\Desktop\mbar-1.07.0.1009.exe
 2014-03-26 09:30 - 2014-03-26 12:48 - 00000965 _____ () C:\Windows\setupact.log
 2014-03-26 09:30 - 2014-03-26 09:30 - 00000000 _____ () C:\Windows\setuperr.log
 2014-03-25 16:52 - 2014-03-25 17:03 - 00031186 _____ () C:\Users\****\Desktop\Addition.txt
 2014-03-25 16:51 - 2014-03-26 13:02 - 00013488 _____ () C:\Users\****\Desktop\FRST.txt
 2014-03-25 16:51 - 2014-03-26 13:02 - 00000000 ____D () C:\FRST
 2014-03-25 16:45 - 2014-03-25 16:47 - 02157056 _____ (Farbar) C:\Users\****\Desktop\FRST64.exe
 2014-03-25 16:07 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
 2014-03-25 16:07 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
 2014-03-25 16:07 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
 2014-03-25 16:07 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
 2014-03-25 16:07 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
 2014-03-25 14:51 - 2014-03-25 16:10 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
 2014-03-25 14:51 - 2014-03-25 14:51 - 00001394 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Users\****\AppData\Roaming\Malwarebytes
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
 2014-03-25 14:51 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
 2014-03-25 14:50 - 2014-03-25 14:50 - 00001124 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2014-03-25 14:50 - 2014-03-25 14:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
 2014-03-25 14:50 - 2014-03-25 14:50 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
 2014-03-25 14:50 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
 2014-03-25 14:49 - 2014-03-25 14:49 - 00002786 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
 2014-03-25 14:49 - 2014-03-25 14:49 - 00000833 _____ () C:\Users\Public\Desktop\CCleaner.lnk
 2014-03-25 14:49 - 2014-03-25 14:49 - 00000000 ____D () C:\Program Files\CCleaner
 2014-03-25 13:23 - 2014-03-25 14:40 - 00000000 ____D () C:\Users\****\AppData\Local\Avg2013
 2014-03-25 13:04 - 2014-03-25 13:04 - 00045304 _____ () C:\Users\****
 2014-03-16 14:08 - 2013-10-25 07:19 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
 2014-03-16 14:08 - 2013-10-25 07:19 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
 2014-03-16 14:08 - 2013-10-25 07:19 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
 2014-03-16 14:08 - 2013-10-25 07:18 - 19271168 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
 2014-03-16 14:08 - 2013-10-25 07:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
 2014-03-16 14:08 - 2013-10-25 07:17 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
 2014-03-16 14:08 - 2013-10-25 05:45 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
 2014-03-16 14:08 - 2013-10-25 05:44 - 14356992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
 2014-03-16 14:08 - 2013-10-25 05:44 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 13761536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
 2014-03-16 14:08 - 2013-10-25 05:43 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
 2014-03-16 14:08 - 2013-10-25 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
 2014-03-16 14:08 - 2013-10-25 04:41 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
 2014-03-16 14:08 - 2013-10-25 04:17 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
 2014-03-16 14:08 - 2013-10-25 03:49 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
 2014-03-16 13:48 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
 2014-03-16 13:48 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
 2014-03-16 13:48 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
 2014-03-16 13:48 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
 2014-03-16 13:48 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
 2014-03-16 13:48 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
 2014-03-16 13:48 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
 2014-03-16 13:48 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
 2014-03-16 13:48 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
 2014-03-16 13:48 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
 2014-03-16 13:48 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
 2014-03-16 13:48 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
 2014-03-16 13:48 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
 2014-03-16 13:48 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
 2014-03-16 13:47 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
 2014-03-16 13:47 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
 2014-03-16 13:46 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
 2014-03-16 13:46 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
 2014-03-16 13:46 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
 2014-03-16 13:46 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
 2014-03-16 13:46 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
 2014-03-16 13:46 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
 2014-03-16 13:42 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
 2014-03-16 13:42 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
 2014-03-16 13:42 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
 2014-03-16 13:42 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
 2014-03-16 13:42 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
 2014-03-16 13:42 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
 2014-03-16 13:42 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
 2014-03-16 13:42 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
 2014-03-16 13:42 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
 2014-03-16 13:42 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
 2014-03-16 13:42 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
 2014-03-16 13:42 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
 2014-03-16 13:42 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
 
 ==================== One Month Modified Files and Folders =======
 
 2014-03-26 13:02 - 2014-03-25 16:51 - 00013488 _____ () C:\Users\****\Desktop\FRST.txt
 2014-03-26 13:02 - 2014-03-25 16:51 - 00000000 ____D () C:\FRST
 2014-03-26 13:00 - 2014-03-26 13:00 - 00002663 _____ () C:\Users\****\Desktop\JRT.txt
 2014-03-26 12:56 - 2009-07-14 05:45 - 00031840 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2014-03-26 12:56 - 2009-07-14 05:45 - 00031840 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2014-03-26 12:54 - 2014-03-26 12:54 - 00000000 ____D () C:\Windows\ERUNT
 2014-03-26 12:53 - 2014-03-26 12:53 - 00016069 _____ () C:\Users\****\Desktop\AdwCleaner[S0].txt
 2014-03-26 12:49 - 2012-05-09 23:57 - 00000000 ____D () C:\ProgramData\VeriFace
 2014-03-26 12:48 - 2014-03-26 09:30 - 00000965 _____ () C:\Windows\setupact.log
 2014-03-26 12:48 - 2012-06-05 21:43 - 01859412 _____ () C:\FaceProv.log
 2014-03-26 12:48 - 2012-05-10 00:00 - 00196341 _____ () C:\Windows\system32\fastboot.set
 2014-03-26 12:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
 2014-03-26 12:47 - 2012-05-09 23:14 - 01677437 _____ () C:\Windows\WindowsUpdate.log
 2014-03-26 12:46 - 2014-03-26 12:45 - 00000000 ____D () C:\AdwCleaner
 2014-03-26 12:46 - 2013-03-31 17:52 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
 2014-03-26 12:46 - 2012-06-05 21:44 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
 2014-03-26 12:32 - 2014-03-26 12:30 - 01038974 _____ (Thisisu) C:\Users\****\Desktop\JRT.exe
 2014-03-26 12:32 - 2014-03-26 12:29 - 01950720 _____ () C:\Users\****\Desktop\adwcleaner.exe
 2014-03-26 12:31 - 2012-05-10 09:02 - 00697322 _____ () C:\Windows\system32\perfh007.dat
 2014-03-26 12:31 - 2012-05-10 09:02 - 00148328 _____ () C:\Windows\system32\perfc007.dat
 2014-03-26 12:31 - 2009-07-14 06:13 - 01614036 _____ () C:\Windows\system32\PerfStringBackup.INI
 2014-03-26 12:27 - 2012-06-06 07:48 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
 2014-03-26 10:52 - 2014-03-26 10:44 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
 2014-03-26 10:52 - 2014-03-26 10:30 - 00000000 ____D () C:\Users\****\Desktop\mbar
 2014-03-26 10:44 - 2014-03-26 10:44 - 00119000 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
 2014-03-26 10:32 - 2014-03-26 10:32 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
 2014-03-26 10:29 - 2014-03-26 10:29 - 00000000 ____D () C:\Program Files (x86)\7-Zip
 2014-03-26 10:29 - 2014-03-26 10:28 - 01110476 _____ () C:\Users\****\Downloads\7z920.exe
 2014-03-26 10:19 - 2014-03-26 10:02 - 12589848 _____ (Malwarebytes Corp.) C:\Users\****\Desktop\mbar-1.07.0.1009.exe
 2014-03-26 09:30 - 2014-03-26 09:30 - 00000000 _____ () C:\Windows\setuperr.log
 2014-03-25 17:03 - 2014-03-25 16:52 - 00031186 _____ () C:\Users\****\Desktop\Addition.txt
 2014-03-25 16:47 - 2014-03-25 16:45 - 02157056 _____ (Farbar) C:\Users\****\Desktop\FRST64.exe
 2014-03-25 16:10 - 2014-03-25 14:51 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
 2014-03-25 16:05 - 2011-02-24 18:03 - 00000000 ____D () C:\Windows\Panther
 2014-03-25 14:51 - 2014-03-25 14:51 - 00001394 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Users\****\AppData\Roaming\Malwarebytes
 2014-03-25 14:51 - 2014-03-25 14:51 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
 2014-03-25 14:50 - 2014-03-25 14:50 - 00001124 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
 2014-03-25 14:50 - 2014-03-25 14:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
 2014-03-25 14:50 - 2014-03-25 14:50 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
 2014-03-25 14:49 - 2014-03-25 14:49 - 00002786 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
 2014-03-25 14:49 - 2014-03-25 14:49 - 00000833 _____ () C:\Users\Public\Desktop\CCleaner.lnk
 2014-03-25 14:49 - 2014-03-25 14:49 - 00000000 ____D () C:\Program Files\CCleaner
 2014-03-25 14:40 - 2014-03-25 13:23 - 00000000 ____D () C:\Users\****\AppData\Local\Avg2013
 2014-03-25 14:40 - 2013-08-20 21:31 - 00000000 ____D () C:\ProgramData\MFAData
 2014-03-25 14:40 - 2012-05-09 23:59 - 00000000 ____D () C:\Program Files\Google
 2014-03-25 14:40 - 2012-05-09 23:59 - 00000000 ____D () C:\Program Files (x86)\Google
 2014-03-25 14:32 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
 2014-03-25 13:14 - 2012-06-05 20:55 - 00000000 ____D () C:\Users\****\AppData\Local\Google
 2014-03-25 13:04 - 2014-03-25 13:04 - 00045304 _____ () C:\Users\Thomas
 2014-03-25 13:04 - 2012-08-26 20:49 - 00000000 ____D () C:\Users\****\AppData\Roaming\DVDVideoSoft
 2014-03-25 13:01 - 2013-08-20 21:15 - 00000000 ____D () C:\Program Files (x86)\Amazon
 
 Files to move or delete:
 ====================
 C:\Users\Public\AlexaNSISPlugin.2960.dll
 
 
 Some content of TEMP:
 ====================
 C:\Users\****\AppData\Local\Temp\avgnt.exe
 C:\Users\****\AppData\Local\Temp\Quarantine.exe
 C:\Users\****\AppData\Local\Temp\tbDVD2.dll
 C:\Users\****\AppData\Local\Temp\uninst1.exe
 
 
 ==================== Bamital & volsnap Check =================
 
 C:\Windows\System32\winlogon.exe => MD5 is legit
 C:\Windows\System32\wininit.exe => MD5 is legit
 C:\Windows\SysWOW64\wininit.exe => MD5 is legit
 C:\Windows\explorer.exe => MD5 is legit
 C:\Windows\SysWOW64\explorer.exe => MD5 is legit
 C:\Windows\System32\svchost.exe => MD5 is legit
 C:\Windows\SysWOW64\svchost.exe => MD5 is legit
 C:\Windows\System32\services.exe => MD5 is legit
 C:\Windows\System32\User32.dll => MD5 is legit
 C:\Windows\SysWOW64\User32.dll => MD5 is legit
 C:\Windows\System32\userinit.exe => MD5 is legit
 C:\Windows\SysWOW64\userinit.exe => MD5 is legit
 C:\Windows\System32\rpcss.dll => MD5 is legit
 C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
 
 
 LastRegBack: 2014-03-25 12:32
 
 ==================== End Of Log ============================
 --- --- ---    
Vielen vielen Dank schonmal. 
Muss ich sonst noch irgendwas beachten oder durchführen? |