So das hat jetzt etwas länger gedauert als geplant aber heute bin ich endlich dazu gekommen.
mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 07.05.2014
Suchlauf-Zeit: 18:56:05
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.1.1004
Malware Datenbank: v2014.05.07.05
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Trevelyan
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 329706
Verstrichene Zeit: 41 Min, 41 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 2
PUP.Optional.Softonic.A, HKU\S-1-5-21-973126448-2161090440-1869997015-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [2ad611ef9967e917a1f2532bee148779],
PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-973126448-2161090440-1869997015-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, In Quarantäne, [986826da669ad7293ff02a8007fcf40c],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 3
PUP.Optional.OpenCandy, C:\Users\Trevelyan\AppData\Roaming\OpenCandy, In Quarantäne, [718f9f61bf41a15f190283e7eb1720e0],
PUP.Optional.OpenCandy, C:\Users\Trevelyan\AppData\Roaming\OpenCandy\1F3FE4B06F7B4BAC8959E56791495B9D, In Quarantäne, [718f9f61bf41a15f190283e7eb1720e0],
PUP.Optional.OpenCandy, C:\Users\Trevelyan\AppData\Roaming\OpenCandy\OpenCandy_1F3FE4B06F7B4BAC8959E56791495B9D, In Quarantäne, [718f9f61bf41a15f190283e7eb1720e0],
Dateien: 37
Joke.Stressreducer, C:\Users\Trevelyan\Desktop\Dokumente\StressRelief.exe, Keine Aktion durch Benutzer, [e11fc0407888817fa6754a64867b857b],
Adware.ADON, C:\Users\Trevelyan\Desktop\O.P.U.D\unlocker1.8.7.exe, Keine Aktion durch Benutzer, [fb05e917817f966a4f62b68cbc4831cf],
Adware.Agent, C:\Users\Trevelyan\Desktop\Dokumente\verschiedenes\Install.exe, In Quarantäne, [669a6b956f91f60a885c4267f90837c9],
PUP.Optional.Conduit.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\searchplugins\conduit.xml, In Quarantäne, [ce323fc114ecbf41bd6f80059a68e11f],
PUP.Optional.OpenCandy, C:\Users\Trevelyan\AppData\Roaming\OpenCandy\1F3FE4B06F7B4BAC8959E56791495B9D\pcspeedup_oc.exe, In Quarantäne, [718f9f61bf41a15f190283e7eb1720e0],
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.aflt", "babsst");), Ersetzt,[7b853dc3ea16d52b66f75d0c1be99e62]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babExt", "");), Ersetzt,[a45c2dd31ae60bf571ec6702719309f7]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108298");), Ersetzt,[9f615aa6e21e49b794c98adf11f335cb]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.hardId", "04230bbd000000000000d4bed98ff492");), Ersetzt,[fd03b24ec43c8b75f26b3f2a19eb44bc]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.id", "04230bbd000000000000d4bed98ff492");), Ersetzt,[a060897700008d73352877f2d92be31d]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlDay", "15356");), Ersetzt,[a35d2dd3f8086799c796aebb9371639d]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlRef", "sst");), Ersetzt,[4db360a07987c53bdf7e6bfef80cfc04]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");), Ersetzt,[42bebf417f8126daf06d9fcad4303ac6]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");), Ersetzt,[7987e21e15eb59a78bd2fc6d31d3a060]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.smplGrp", "none");), Ersetzt,[9b6516ea2ed2b14f4617e287a65ee818]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.srcExt", "ss");), Ersetzt,[7c848977b24e1ae68bd293d63bc913ed]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.tlbrId", "base");), Ersetzt,[44bc956b6f915ea29ebfa4c5c73d08f8]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");), Ersetzt,[e61a17e930d0986890cdc2a739cb9c64]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.170:04:34");), Ersetzt,[eb15e91744bc46ba64f98edb3bc90af6]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");), Ersetzt,[48b822ded030679969f467025fa58779]
PUP.Optional.Conduit.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}");), Ersetzt,[5ca444bc97696a964d75fd6c36cea65a]
PUP.Optional.Conduit.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=");), Ersetzt,[c7398977b44c718fb50eef7a7b89da26]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108298");), Ersetzt,[79875ea28c7401ff9b3cc3a5857fb947]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.babExt", "");), Ersetzt,[3bc539c7ad537a867661ed7ba262837d]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.srcExt", "ss");), Ersetzt,[e917a15f0cf41de36374b1b73cc8fb05]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.id", "04230bbd000000000000d4bed98ff492");), Ersetzt,[e917c43ce917a55b60773d2bb54fa15f]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.hardId", "04230bbd000000000000d4bed98ff492");), Ersetzt,[de22dd2313ed8080875080e8f90b6f91]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlDay", "15356");), Ersetzt,[a15fa15fa55b03fd488f89dfad57f60a]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");), Ersetzt,[e020b14f4ab6b947904757115ba958a8]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");), Ersetzt,[718f22de30d007f909ceff699c681ce4]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.170:04:34");), Ersetzt,[c63a38c8b54b50b08354392fdd2722de]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");), Ersetzt,[fa0615ebef11e71930a77bed778d946c]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");), Ersetzt,[b54b50b009f7f0104d8a4721b35118e8]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.aflt", "babsst");), Ersetzt,[2cd4c23e20e08e72dcfbee7ac242c53b]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.smplGrp", "none");), Ersetzt,[6e92b848d42c42bea92e7eea8f751de3]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.tlbrId", "base");), Ersetzt,[df21b34d53ad000005d21157d331d12f]
PUP.Optional.Babylon.A, C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.instlRef", "sst");), Ersetzt,[23dd4eb21ee2758b1bbc4a1e3fc5e11f]
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner[S0] Code:
# AdwCleaner v3.207 - Bericht erstellt am 07/05/2014 um 20:08:48
# Aktualisiert 05/05/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Trevelyan - TREVELYAN-PC
# Gestartet von : C:\Users\Trevelyan\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Program Files (x86)\Conduit
[x] Nicht Gelöscht : C:\Program Files (x86)\orbitdownloader
Ordner Gelöscht : C:\Program Files (x86)\Winload
Ordner Gelöscht : C:\Users\Administrator\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Administrator\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Administrator\AppData\LocalLow\Winload
Ordner Gelöscht : C:\Users\Trevelyan\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Trevelyan\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\Trevelyan\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Trevelyan\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Trevelyan\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Trevelyan\AppData\LocalLow\Winload
Ordner Gelöscht : C:\Users\Trevelyan\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Trevelyan\Documents\PCSpeedUp
Ordner Gelöscht : C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\ConduitCommon
Datei Gelöscht : C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\searchplugins\11-suche.xml
[x] Nicht Gelöscht : C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
[x] Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit
[x] Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit
[x] Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit
[x] Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_flv-player_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_flv-player_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_nero-burning-rom_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_nero-burning-rom_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_project64_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_project64_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F1D494B-0CEF-4468-96C9-386E2E4DEC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7854F00C-DC77-477E-A10E-603F48442D3B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{065C1A21-97F8-45FB-A9F0-861B60FACEC8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3204358F-5904-46A6-841F-D6B5BE3EF4E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AE67737-0E3E-44AA-AA5E-46A68BF017FF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3EE5B726-044A-48D2-AA7B-049BD9A0F62A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60FBBE03-57FF-49D8-B38E-053D3F489825}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6A5182F1-C0B8-42B8-96CC-7F329CD46913}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6C153418-8E4D-4FAF-AF27-5201E38463A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A26A2F05-AC4D-4A1E-9531-9125F7309B78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5D6240-7DF0-435D-9B9B-F8586A99DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FBB360DC-CB6C-4D6A-808A-2C773151BFFF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FFD7DDAC-EC28-42A5-8D39-917B9078604B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{40C3CC16-7269-4B32-9531-17F2950FB06F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D494D9D-1436-41D8-AC95-35AA4F4AEFAF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{19B3998C-00EA-47DF-A4CC-CC6BE55800F1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{507AF7DC-3834-41B6-AEBF-4957ED8CAE3B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C55BBCD6-41AD-48AD-9953-3609C48EACC7}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{40C3CC16-7269-4B32-9531-17F2950FB06F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files (x86)\Orbitdownloader\orbitdm.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files (x86)\Orbitdownloader\orbitnet.exe]
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Orbit
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Winload
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Orbit
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\Winload
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Orbit_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winload Toolbar
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Speedchecker Limited
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v29.0 (de)
[ Datei : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\tzbc96xd.default\prefs.js ]
[ Datei : C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\prefs.js ]
Zeile gelöscht : user_pref("CT2319825..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2319825..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2319825..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2319825.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2319825.CTID", "CT2319825");
Zeile gelöscht : user_pref("CT2319825.CurrentServerDate", "18-1-2012");
Zeile gelöscht : user_pref("CT2319825.DSInstall", true);
Zeile gelöscht : user_pref("CT2319825.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2319825.DialogsGetterLastCheckTime", "Wed Jan 18 2012 06:07:29 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2319825.EMailNotifierPollDate", "Wed Jan 18 2012 06:12:27 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.FeedPollDate11908299", "Wed Jan 18 2012 09:07:27 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.FirstServerDate", "18-1-2012");
Zeile gelöscht : user_pref("CT2319825.FirstTime", true);
Zeile gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2319825.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2319825.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2319825.HPInstall", false);
Zeile gelöscht : user_pref("CT2319825.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2319825.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2319825.HomepageBeforeUnload", "www.google.at");
Zeile gelöscht : user_pref("CT2319825.Initialize", true);
Zeile gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2319825.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2319825.InstallationId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2319825.InstallationType", "ConduitXPEIntegration");
Zeile gelöscht : user_pref("CT2319825.InstalledDate", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2319825.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2319825.IsGrouping", false);
Zeile gelöscht : user_pref("CT2319825.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2319825.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2319825.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2319825.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2319825.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2319825.LanguagePackLastCheckTime", "Wed Jan 18 2012 06:07:26 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2319825.LastLogin_3.9.0.3", "Wed Jan 18 2012 06:07:26 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.LatestVersion", "3.9.0.3");
Zeile gelöscht : user_pref("CT2319825.Locale", "de");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2319825.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2319825.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2319825.OriginalFirstVersion", "3.9.0.3");
Zeile gelöscht : user_pref("CT2319825.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2319825.RadioLastCheckTime", "Wed Jan 18 2012 06:07:25 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2319825.RadioLastUpdateServer", "129224641269630000");
Zeile gelöscht : user_pref("CT2319825.RadioMediaID", "11949532");
Zeile gelöscht : user_pref("CT2319825.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
Zeile gelöscht : user_pref("CT2319825.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2319825.RadioStationName", "1Live");
Zeile gelöscht : user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a");
Zeile gelöscht : user_pref("CT2319825.SearchCaption", "Winload Customized Web Search");
Zeile gelöscht : user_pref("CT2319825.SearchEngineBeforeUnload", "Winload Customized Web Search");
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabLastCheckTime", "Wed Jan 18 2012 06:07:28 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2319825.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2319825.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2319825.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2319825.ServiceMapLastCheckTime", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.SettingsLastUpdate", "1324573913");
Zeile gelöscht : user_pref("CT2319825.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2319825&SearchSource=13");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1255344657");
Zeile gelöscht : user_pref("CT2319825.ToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2319825.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2319825.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2319825");
Zeile gelöscht : user_pref("CT2319825.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2319825.UserID", "UN27300875695237173");
Zeile gelöscht : user_pref("CT2319825.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2319825.WeatherPollDate", "Wed Jan 18 2012 06:07:30 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2319825.alertChannelId", "715912");
Zeile gelöscht : user_pref("CT2319825.autoDisableScopes", 10);
Zeile gelöscht : user_pref("CT2319825.backendstorage.id", "3335373338393837");
Zeile gelöscht : user_pref("CT2319825.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2319825.globalFirstTimeInfoLastCheckTime", "Wed Jan 18 2012 06:07:25 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2319825.initDone", true);
Zeile gelöscht : user_pref("CT2319825.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2319825.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2319825.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2319825.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2319825.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2319825.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2319825.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2319825.testingCtid", "");
Zeile gelöscht : user_pref("CT2319825.toolbarAppMetaDataLastCheckTime", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.toolbarContextMenuLastCheckTime", "Wed Jan 18 2012 06:07:26 GMT+0100");
Zeile gelöscht : user_pref("CT2319825.usagesFlag", 1);
Zeile gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "Winload Customized Web Search");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2319825/CT2319825", "\"1324573914\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2319825", "\"1282729563\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "oIwsta2spzadhjRgiY1Nhw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "WiZSpHJzJ/uTUKvfHHyj/w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "9H/gICSaMqbmx+Gd+8W4Sg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"4bb1de6bebc9cc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.0.3", "\"6a637346d78ccc1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2319825", "\"e6ef4870243a7ea0555d1a72c33686a6\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif", "\"0a8c48d3330c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif", "\"0e2106f3030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif", "\"0f475394430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif", "\"08d9ef44430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif", "\"066e8863030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"3aae6a678b3297e477982cc7ffb88828\"");
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Trevelyan\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\ur2kvkaf.default\\conduitCommon\\modules\\3.9.0.3");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Jan 18 2012 06:07:25 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "9bdfa767-f1f8-48bc-9ab2-60dccad10d23");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2319825");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Jan 18 2012 06:07:29 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Jan 18 2012 06:07:24 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "084339cb-a551-49b6-8570-4a164d4b77a2");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "www.google.at");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Winload Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108298");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "04230bbd000000000000d4bed98ff492");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.id", "04230bbd000000000000d4bed98ff492");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15356");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.170:04:34");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
AdwCleaner[S0].txt - [25352 octets] - [07/05/2014 20:08:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25413 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by Trevelyan on 07.05.2014 at 20:19:22,25
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&download by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&grab video by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\do&wnload selected by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\down&load all by orbit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{25221FFD-2736-4065-AA48-37EDCED2A825}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Trevelyan\AppData\Roaming\getrighttogo"
Successfully deleted: [Folder] "C:\Program Files (x86)\orbitdownloader"
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{0538AC7A-1E66-438A-BB8C-DDEB2D941D79}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{06B3DA44-AC66-4855-9F76-94B118D8A164}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{0A0C4098-B5D2-4511-A943-8D0ED8C75B92}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{190492A0-7B82-45B8-AEA4-BEB3207BC6FA}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{19EA25C1-ED1A-4AE7-88B8-4700C82BC14D}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{1DB180A5-5DB9-4EA4-B790-D557F895A093}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{2008AC58-DE2D-4C2B-A1F9-D5E90E996128}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{2019BD62-DFD6-467F-A65E-B8791DB98AEF}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{202E9060-6CC8-42ED-93F2-AEEE7587F438}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{2F9CF309-BC91-4DD4-B59C-F03B11BDFC66}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{313CC720-F271-482E-A0D5-FD1F7E173FBF}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{3184D747-05E2-42D2-B7DB-065EE5E99C0D}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{37531588-A78D-489C-906E-ACE5551C2DC3}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{3E632DB4-6238-4923-9C57-32B5828A6170}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{3F7678C8-E47B-4272-8FE3-E526F29F2BAA}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{40D60C34-FBAF-4D43-9B26-8C13C50BB907}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{43AAF6FC-2EE4-4A19-9A72-0CACC4B2231F}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{47E97E41-FFED-41C7-8C4F-CC42C623BD8D}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{5172FE4D-4110-48B8-8DC0-0BEC847F61D5}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{527C2517-73BD-4B6D-A930-392157724BA8}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{5B8A7FAB-75B7-4587-9F30-12F3ECB6AFDF}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{5DF7D015-F923-4A2A-AE84-77CBC149DCC9}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{62F70EF7-AAD4-4971-B4A4-90E6B0BE27EF}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{6745EE43-6E32-45FE-A1D9-674D35C8E83C}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{6B83FFC6-BABD-41FA-A2C7-A0BE3A47FBDE}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{73822B0A-8650-4368-8FD4-75EB3539B6D0}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{75448577-6B1A-409F-9308-4FE49C2EA723}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{81126084-BC03-4477-8CE5-762DE15678FC}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{8333D59F-174F-4ECB-B14E-C98BE4969FA5}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{8983334B-97AB-416C-8564-456E0716E675}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{8DB667DA-B829-46D9-905B-885F06FAE022}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{8FA9F328-7D0C-4603-84A2-34CFBE2B6FB1}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{8FEAD0D8-BA1C-44C2-906B-A177769BAD1C}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{90C20A57-391F-4ED0-8114-EF03CE44C571}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{9A194D13-5C8C-4BC9-8CB4-858E1BD6CF40}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{A1BD93FF-B7AF-4179-8430-34D0D4DC5078}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{A4A36A2C-A9A6-441C-8AEA-5918F6FF3408}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{A7CFB795-C8EB-4BDB-AB2D-80E27A9AA2E6}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{BB5F3945-EC72-4B2D-97D5-99DFA6E65731}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{BE22443C-AE6B-47FE-944B-9670B8D6D67C}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{BE302AA4-6A94-454A-8CA2-0092164D7195}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{C86E653F-A3A7-468F-AB30-FE4CC2622254}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{D0776FAF-2878-4703-ADC9-A25213C0D167}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{D111A467-B1A2-4214-819F-617302143450}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{D2DA7546-5E46-4989-8FA8-45BDBC9DA184}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{D5BBF89E-6816-46D0-A805-8AA9C9ED2EA2}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{DE864C70-F14A-4B61-AEA8-A35C0D6B18A2}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{E0259961-EF7D-403B-A18B-492769975ECB}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{E760C1A8-CB8F-4641-95A6-403A13230645}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{EE48BAFE-E5F1-41CC-9DF4-60B5619C4019}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{F008A72D-906D-40EC-9E63-14B71963F4E9}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{F4A113A5-EB8C-4B97-B663-628031768508}
Successfully deleted: [Empty Folder] C:\Users\Trevelyan\appdata\local\{FBA9CF60-85F3-43A4-A036-FCEE7E2C4BF7}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [File] C:\Users\Trevelyan\AppData\Roaming\mozilla\firefox\profiles\ur2kvkaf.default\user.js
Emptied folder: C:\Users\Trevelyan\AppData\Roaming\mozilla\firefox\profiles\ur2kvkaf.default\minidumps [76 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.05.2014 at 20:24:08,31
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-05-2014
Ran by Trevelyan (administrator) on TREVELYAN-PC on 07-05-2014 20:43:42
Running from C:\Users\Trevelyan\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Dell, Inc.) C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(SoftThinks SAS) C:\Program Files (x86)\Dell DataSafe Local Backup\SftService.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe
(SoftThinks - Dell) C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe
() C:\Program Files (x86)\Dell DataSafe Local Backup\Components\Scheduler\STService.exe
() C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Alcor Micro Corp.) C:\Program Files (x86)\Multimedia Card Reader(9106)\ShwiconXP9106.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
() C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Cloanto Corporation) C:\Program Files (x86)\Common Files\Cloanto\Software Director\softdir.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RunDLLEntry_THXCfg] => C:\Windows\system32\THXCfg64.dll [17920 2009-10-15] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry_EptMon] => C:\Windows\system32\EptMon64.dll [21504 2009-10-15] (Creative Technology Ltd.)
HKLM\...\Run: [Stage Remote] => C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe [2022976 2011-06-27] ()
HKLM\...\Run: [DellStage] => C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe [2055016 2011-04-29] ()
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13374568 2011-12-13] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [499608 2011-03-15] (Adobe Systems Incorporated)
HKLM\...\Run: [Nvtmru] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation)
HKLM-x32\...\Run: [ShwiconXP9106] => C:\Program Files (x86)\Multimedia Card Reader(9106)\ShwiconXP9106.exe [237568 2010-03-10] (Alcor Micro Corp.)
HKLM-x32\...\Run: [THX Audio Control Panel] => C:\Program Files (x86)\Creative\THX TruStudio PC\THXAudioCP\THXAudio.exe [963584 2009-12-01] (Creative Technology Ltd)
HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM-x32\...\Run: [Dell DataSafe Online] => C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe [1117528 2010-08-25] (Dell, Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [RoxWatchTray] => C:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe [240112 2010-11-25] (Sonic Solutions)
HKLM-x32\...\Run: [Desktop Disc Tool] => C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe [514544 2010-11-17] ()
HKLM-x32\...\Run: [AccuWeatherWidget] => C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe [885760 2011-04-29] ()
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [TkBellExe] => C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe [296056 2012-01-24] (RealNetworks, Inc.)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [421776 2012-06-07] (Apple Inc.)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [CloantoSoftwareDirector] => C:\Program Files (x86)\Common Files\Cloanto\Software Director\softdir.exe [370512 2013-02-01] (Cloanto Corporation)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704 2014-04-27] (AVAST Software)
HKU\.DEFAULT\...\RunOnce: [{90140000-0011-0000-0000-0000000FF1CE}] - C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\.DEFAULT\...\RunOnce: [{90120000-0030-0000-0000-0000000FF1CE}] - C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\.DEFAULT\...\RunOnce: [{90140000-0018-0409-0000-0000000FF1CE}] - C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H
HKU\.DEFAULT\...\RunOnce: [{90140000-0018-0407-0000-0000000FF1CE}] - C:\Windows\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H
SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll (EldoS Corporation)
SSODL-x32: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\SysWOW64\CbFsMntNtf3.dll (EldoS Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {49606DC7-976D-4030-A74E-9FB5C842FA68} URL =
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 195.34.133.21 212.186.211.21
FireFox:
========
FF ProfilePath: C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default
FF DefaultSearchEngine: GMX Suche Österreich
FF SelectedSearchEngine: GMX Suche Österreich
FF Homepage: www.google.at
FF Keyword.URL: hxxp://go.gmx.at/tb/mff_keyurl_search/?su=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_206.dll ()
FF Plugin: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @comrade.gamespy.com/comrade - C:\Program Files (x86)\GameSpy\Comrade\npcomrade.dll (IGN Entertainment)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=1.118.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.118.0\npesnlaunch.dll No File
FF Plugin-x32: @esn/esnlaunch,version=1.140.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll No File
FF Plugin-x32: @esn/esnlaunch,version=2.1.3 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nullsoft.com/winampDetector;version=1 - C:\Program Files (x86)\Winamp Detect\npwachk.dll (Nullsoft, Inc.)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @real.com/nppl3260;version=15.0.1.13 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.1.13 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.1.13 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.1.13 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpjplug;version=15.0.1.13 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprpjplug.dll (RealNetworks, Inc.)
FF SearchPlugin: C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ProxTube - Unblock YouTube - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\ich@maltegoetz.de [2013-12-12]
FF Extension: NetVideoHunter - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\netvideohunter@netvideohunter.com [2014-04-12]
FF Extension: DownloadHelper - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-03-25]
FF Extension: Classic Theme Restorer - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2014-05-03]
FF Extension: Ghostery - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\firefox@ghostery.com.xpi [2013-08-03]
FF Extension: FireNes - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\firenes@facundo.zaldo.xpi [2012-05-16]
FF Extension: Rotate Image - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\rotateimage@minisystems.de.xpi [2012-11-01]
FF Extension: Gutscheinaffe - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{9220f99f-5b7d-4a4d-97ca-209991796400}.xpi [2014-02-11]
FF Extension: RightToClick - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{cd617375-6743-4ee8-bac4-fbf10f35729e}.xpi [2012-05-16]
FF Extension: Adblock Plus - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-01-18]
FF Extension: Greasemonkey - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25]
FF Extension: User Agent Switcher - C:\Users\Trevelyan\AppData\Roaming\Mozilla\Firefox\Profiles\ur2kvkaf.default\Extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi [2013-01-19]
FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-04-11]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-04-27]
==================== Services (Whitelisted) =================
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-04-27] (AVAST Software)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390720 2014-04-11] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1764992 2014-04-11] (Microsoft Corporation)
S3 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [377104 2013-10-11] (LogMeIn, Inc.)
S3 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [279848 2007-06-27] (Nero AG)
U2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2012-03-11] ()
==================== Drivers (Whitelisted) ====================
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-04-27] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-04-27] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-04-27] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-04-27] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1039096 2014-04-27] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423240 2014-04-27] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [85328 2014-04-27] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [208416 2014-04-27] ()
R1 cbfs3; C:\Windows\system32\drivers\cbfs3.sys [352144 2012-04-09] (EldoS Corporation)
S3 copperhd; C:\Windows\System32\drivers\copperhd.sys [14336 2009-11-10] (Razer (Asia-Pacific) Pte Ltd)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-04-12] (DT Soft Ltd)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
R3 RecFltr; C:\Windows\System32\drivers\RecFltr.sys [45440 2007-01-18] ()
S3 uisp; C:\Windows\System32\Drivers\usbicp.sys [19200 2005-10-21] (Motorola)
S3 uisp; C:\Windows\SysWOW64\Drivers\usbicp.sys [162900 2001-01-04] (Motorola)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 GPU-Z; \??\C:\Users\TREVEL~1\AppData\Local\Temp\GPU-Z.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-07 20:24 - 2014-05-07 20:24 - 00007550 _____ () C:\Users\Trevelyan\Desktop\JRT.txt
2014-05-07 20:19 - 2014-05-07 20:19 - 00000000 ____D () C:\Windows\ERUNT
2014-05-07 20:14 - 2014-05-07 20:14 - 01016261 _____ (Thisisu) C:\Users\Trevelyan\Desktop\JRT.exe
2014-05-07 20:08 - 2014-05-07 20:08 - 00025502 _____ () C:\Users\Trevelyan\Desktop\AdwCleaner[S0].txt
2014-05-07 20:01 - 2014-05-07 20:01 - 00000000 __SHD () C:\Users\Trevelyan\AppData\Local\EmieUserList
2014-05-07 20:01 - 2014-05-07 20:01 - 00000000 __SHD () C:\Users\Trevelyan\AppData\Local\EmieSiteList
2014-05-07 19:20 - 2014-05-07 20:12 - 00000000 ____D () C:\AdwCleaner
2014-05-07 19:20 - 2014-05-07 19:21 - 00026991 _____ () C:\Users\Trevelyan\Desktop\AdwCleaner[R0].txt
2014-05-07 19:18 - 2014-05-07 19:18 - 01316991 _____ () C:\Users\Trevelyan\Desktop\adwcleaner.exe
2014-05-07 19:17 - 2014-05-07 19:17 - 00010584 _____ () C:\Users\Trevelyan\Desktop\mbam.txt
2014-05-07 03:00 - 2014-05-07 03:00 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-06 23:19 - 2014-04-14 04:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-06 23:19 - 2014-04-14 04:19 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-05 15:04 - 2014-05-05 15:04 - 00000000 _____ () C:\Users\Trevelyan\Desktop\pp150.txt
2014-05-05 02:01 - 2014-05-05 02:02 - 526580975 _____ () C:\Users\Trevelyan\Desktop\Hallucinogen_Honey_Hunters_-_Hunting_mad_honey_-_documentary.mp4
2014-05-03 03:00 - 2014-04-29 16:01 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-03 03:00 - 2014-04-29 15:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-03 03:00 - 2014-04-29 14:48 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-03 03:00 - 2014-04-29 14:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-29 13:44 - 2014-04-29 13:45 - 318801585 _____ () C:\Users\Trevelyan\Desktop\Food Storage And Battery Bank that will be on Doomsday Preppers - YouTube.mp4
2014-04-29 03:35 - 2014-04-29 03:36 - 152039630 _____ () C:\Users\Trevelyan\Desktop\Prepping for SHTF My 3 Biggest Prepping Mistakes! ) What are Yours.mp4
2014-04-27 20:43 - 2014-04-27 20:43 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-04-27 20:28 - 2014-04-27 20:28 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\AVAST Software
2014-04-27 20:27 - 2014-05-06 23:17 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-04-27 20:27 - 2014-04-27 20:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast
2014-04-27 20:26 - 2014-04-27 20:26 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00423240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-04-27 20:26 - 2014-04-27 20:26 - 00208416 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00085328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-04-27 20:26 - 2014-04-27 20:26 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00000000 ____D () C:\Program Files\AVAST Software
2014-04-27 20:25 - 2014-04-27 20:25 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-04-27 17:48 - 2014-04-27 18:32 - 00029269 _____ () C:\ComboFix.txt
2014-04-27 17:25 - 2014-04-27 17:48 - 00000000 ____D () C:\Qoobox
2014-04-27 17:25 - 2014-04-27 17:48 - 00000000 ____D () C:\ComboFix
2014-04-27 17:25 - 2014-04-27 17:46 - 00000000 ____D () C:\Windows\erdnt
2014-04-27 17:25 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-04-27 17:25 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-04-27 17:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-04-27 17:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-04-27 17:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-04-27 17:25 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-04-27 17:25 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-04-27 17:25 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-04-27 17:24 - 2014-04-27 17:24 - 05196309 ____R (Swearware) C:\Users\Trevelyan\Desktop\ComboFix.exe
2014-04-27 17:11 - 2014-02-17 08:07 - 00000426 _____ () C:\AVScanner.ini
2014-04-25 14:09 - 2014-04-25 14:10 - 652966117 _____ () C:\Users\Trevelyan\Desktop\Unreal_Tournament_-_Soundtrack_UMX.mp4
2014-04-24 14:40 - 2014-04-24 14:40 - 00001266 _____ () C:\Users\Trevelyan\Desktop\Revo Uninstaller.lnk
2014-04-24 14:40 - 2014-04-24 14:40 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-04-24 08:27 - 2014-04-24 08:27 - 00075012 _____ () C:\Users\Trevelyan\Desktop\Addition.txt
2014-04-24 08:26 - 2014-05-07 20:43 - 00023104 _____ () C:\Users\Trevelyan\Desktop\FRST.txt
2014-04-24 08:26 - 2014-05-07 20:43 - 00000000 ____D () C:\FRST
2014-04-24 08:25 - 2014-05-07 20:43 - 02063872 _____ (Farbar) C:\Users\Trevelyan\Desktop\FRST64.exe
2014-04-24 02:51 - 2014-05-07 19:16 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-24 02:50 - 2014-04-24 02:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-04-24 02:50 - 2014-04-24 02:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-24 02:50 - 2014-04-24 02:50 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-24 02:50 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-24 02:50 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-24 02:50 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-18 16:15 - 2014-03-04 13:32 - 00599840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2014-04-16 00:46 - 2014-04-27 20:43 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-04-16 00:46 - 2014-04-27 20:43 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-04-16 00:46 - 2014-04-27 20:43 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-04-16 00:45 - 2014-04-16 00:46 - 00004328 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b13.log
2014-04-16 00:37 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-16 00:37 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-16 00:36 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-04-16 00:36 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-04-16 00:36 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-16 00:36 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-04-16 00:36 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-16 00:36 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-16 00:36 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-04-16 00:36 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-16 00:36 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-04-16 00:36 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-04-16 00:36 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-16 00:36 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-16 00:36 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-04-16 00:36 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-04-16 00:36 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-16 00:36 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-16 00:36 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-16 00:36 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-16 00:36 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-04-16 00:36 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-16 00:36 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-16 00:36 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-16 00:36 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-16 00:36 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-04-16 00:36 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-16 00:36 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-16 00:36 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-16 00:36 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-16 00:36 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-16 00:36 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-16 00:36 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-16 00:36 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-16 00:36 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-16 00:36 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-16 00:36 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-16 00:36 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-16 00:36 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-16 00:36 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-16 00:36 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-04-16 00:36 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-16 00:36 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-16 00:36 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-15 11:45 - 2014-04-18 16:52 - 00000000 ____D () C:\Users\Trevelyan\Desktop\dzss
2014-04-13 15:11 - 2014-04-13 15:11 - 00000000 ____D () C:\Users\Trevelyan\AppData\Local\CutePDF Writer
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CutePDF
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\Program Files (x86)\GPLGS
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\Program Files (x86)\Acro Software
2014-04-13 15:09 - 2013-10-23 14:24 - 00087600 _____ () C:\Windows\system32\cpwmon64.dll
2014-04-11 19:38 - 2014-05-07 00:58 - 00000000 ____D () C:\Users\Trevelyan\AppData\Local\DayZ
2014-04-11 19:38 - 2014-04-11 19:49 - 00000000 ____D () C:\Users\Trevelyan\Documents\DayZ
2014-04-09 08:29 - 2014-04-09 08:34 - 169712019 _____ () C:\Users\Trevelyan\Desktop\RB.wmv
2014-04-09 08:29 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2014-04-09 08:29 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2014-04-09 08:29 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2014-04-09 08:29 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2014-04-09 08:29 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2014-04-09 08:29 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-04-09 08:29 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-04-09 08:29 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-04-09 08:29 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-04-09 08:29 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-04-09 08:29 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-04-09 08:29 - 2014-02-04 04:37 - 00027584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2014-04-09 08:29 - 2014-02-04 04:35 - 00274880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2014-04-09 08:29 - 2014-02-04 04:35 - 00190912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2014-04-09 08:29 - 2014-02-04 04:28 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll
2014-04-09 08:29 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iologmsg.dll
2014-04-09 08:29 - 2014-01-24 04:37 - 01684928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2014-04-09 08:21 - 2014-04-09 14:14 - 00000000 ____D () C:\Users\Trevelyan\Desktop\Bewerbungen
==================== One Month Modified Files and Folders =======
2014-05-07 20:43 - 2014-04-24 08:26 - 00023104 _____ () C:\Users\Trevelyan\Desktop\FRST.txt
2014-05-07 20:43 - 2014-04-24 08:26 - 00000000 ____D () C:\FRST
2014-05-07 20:43 - 2014-04-24 08:25 - 02063872 _____ (Farbar) C:\Users\Trevelyan\Desktop\FRST64.exe
2014-05-07 20:35 - 2009-07-14 06:45 - 00028352 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-07 20:35 - 2009-07-14 06:45 - 00028352 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-07 20:31 - 2010-11-21 08:50 - 00710502 _____ () C:\Windows\system32\perfh007.dat
2014-05-07 20:31 - 2010-11-21 08:50 - 00154832 _____ () C:\Windows\system32\perfc007.dat
2014-05-07 20:31 - 2009-07-14 07:13 - 01651686 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-07 20:27 - 2012-01-10 17:36 - 00000000 ____D () C:\Users\Default\AppData\Local\SoftThinks
2014-05-07 20:27 - 2012-01-10 17:36 - 00000000 ____D () C:\Users\Default User\AppData\Local\SoftThinks
2014-05-07 20:27 - 2012-01-10 17:11 - 00000000 ____D () C:\Program Files (x86)\Dell DataSafe Local Backup
2014-05-07 20:27 - 2012-01-10 15:49 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-05-07 20:27 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-07 20:27 - 2009-07-14 06:51 - 00085773 _____ () C:\Windows\setupact.log
2014-05-07 20:26 - 2012-01-10 16:54 - 01564678 _____ () C:\Windows\WindowsUpdate.log
2014-05-07 20:24 - 2014-05-07 20:24 - 00007550 _____ () C:\Users\Trevelyan\Desktop\JRT.txt
2014-05-07 20:19 - 2014-05-07 20:19 - 00000000 ____D () C:\Windows\ERUNT
2014-05-07 20:14 - 2014-05-07 20:14 - 01016261 _____ (Thisisu) C:\Users\Trevelyan\Desktop\JRT.exe
2014-05-07 20:12 - 2014-05-07 19:20 - 00000000 ____D () C:\AdwCleaner
2014-05-07 20:10 - 2010-11-21 05:47 - 00308914 _____ () C:\Windows\PFRO.log
2014-05-07 20:08 - 2014-05-07 20:08 - 00025502 _____ () C:\Users\Trevelyan\Desktop\AdwCleaner[S0].txt
2014-05-07 20:01 - 2014-05-07 20:01 - 00000000 __SHD () C:\Users\Trevelyan\AppData\Local\EmieUserList
2014-05-07 20:01 - 2014-05-07 20:01 - 00000000 __SHD () C:\Users\Trevelyan\AppData\Local\EmieSiteList
2014-05-07 19:56 - 2012-04-04 06:26 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-07 19:21 - 2014-05-07 19:20 - 00026991 _____ () C:\Users\Trevelyan\Desktop\AdwCleaner[R0].txt
2014-05-07 19:18 - 2014-05-07 19:18 - 01316991 _____ () C:\Users\Trevelyan\Desktop\adwcleaner.exe
2014-05-07 19:17 - 2014-05-07 19:17 - 00010584 _____ () C:\Users\Trevelyan\Desktop\mbam.txt
2014-05-07 19:16 - 2014-04-24 02:51 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-07 18:57 - 2012-04-26 14:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-07 18:56 - 2012-01-18 05:00 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Skype
2014-05-07 06:13 - 2012-01-17 23:53 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\vlc
2014-05-07 03:53 - 2012-01-18 04:09 - 00000000 ____D () C:\Program Files (x86)\No23 Recorder
2014-05-07 03:00 - 2014-05-07 03:00 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-07 00:58 - 2014-04-11 19:38 - 00000000 ____D () C:\Users\Trevelyan\AppData\Local\DayZ
2014-05-06 23:17 - 2014-04-27 20:27 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-05-06 09:14 - 2012-01-18 01:02 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Audacity
2014-05-06 02:52 - 2012-01-18 07:59 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-05-05 15:04 - 2014-05-05 15:04 - 00000000 _____ () C:\Users\Trevelyan\Desktop\pp150.txt
2014-05-05 02:02 - 2014-05-05 02:01 - 526580975 _____ () C:\Users\Trevelyan\Desktop\Hallucinogen_Honey_Hunters_-_Hunting_mad_honey_-_documentary.mp4
2014-05-04 03:52 - 2012-01-17 22:47 - 00000000 ____D () C:\Users\Trevelyan\Desktop\O.P.U.D
2014-05-03 17:58 - 2014-03-21 12:49 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-03 17:58 - 2012-01-17 21:17 - 00001161 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-05-03 17:58 - 2012-01-17 21:17 - 00001149 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-05-03 06:19 - 2014-02-07 20:33 - 00000253 _____ () C:\Users\Trevelyan\Desktop\Animes.txt
2014-05-01 13:12 - 2012-04-04 06:26 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-01 13:12 - 2012-04-04 06:26 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-05-01 13:12 - 2012-01-10 16:56 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-01 13:11 - 2012-01-21 18:42 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\uTorrent
2014-05-01 13:08 - 2012-02-10 23:48 - 00000000 ____D () C:\Program Files\WinRAR
2014-05-01 13:06 - 2012-01-23 14:31 - 00000000 ____D () C:\Program Files (x86)\Trillian
2014-04-29 16:01 - 2014-05-03 03:00 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-04-29 15:40 - 2014-05-03 03:00 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-29 14:48 - 2014-05-03 03:00 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-29 14:34 - 2014-05-03 03:00 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-29 13:45 - 2014-04-29 13:44 - 318801585 _____ () C:\Users\Trevelyan\Desktop\Food Storage And Battery Bank that will be on Doomsday Preppers - YouTube.mp4
2014-04-29 03:36 - 2014-04-29 03:35 - 152039630 _____ () C:\Users\Trevelyan\Desktop\Prepping for SHTF My 3 Biggest Prepping Mistakes! ) What are Yours.mp4
2014-04-27 20:50 - 2014-02-19 03:29 - 00000843 _____ () C:\Users\Trevelyan\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2014-04-27 20:48 - 2012-01-10 17:08 - 00000000 ____D () C:\Program Files (x86)\Java
2014-04-27 20:45 - 2012-02-10 23:48 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-27 20:45 - 2012-02-10 23:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-04-27 20:44 - 2013-10-16 23:37 - 00000000 ____D () C:\ProgramData\Oracle
2014-04-27 20:44 - 2013-10-04 02:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2014-04-27 20:43 - 2014-04-27 20:43 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-04-27 20:43 - 2014-04-16 00:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-04-27 20:43 - 2014-04-16 00:46 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-04-27 20:43 - 2014-04-16 00:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-04-27 20:40 - 2013-02-03 19:26 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2014-04-27 20:38 - 2012-01-10 17:24 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-04-27 20:28 - 2014-04-27 20:28 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\AVAST Software
2014-04-27 20:27 - 2014-04-27 20:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast
2014-04-27 20:26 - 2014-04-27 20:26 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00423240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-04-27 20:26 - 2014-04-27 20:26 - 00208416 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00085328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-04-27 20:26 - 2014-04-27 20:26 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-04-27 20:26 - 2014-04-27 20:26 - 00000000 ____D () C:\Program Files\AVAST Software
2014-04-27 20:25 - 2014-04-27 20:25 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-04-27 18:32 - 2014-04-27 17:48 - 00029269 _____ () C:\ComboFix.txt
2014-04-27 17:48 - 2014-04-27 17:25 - 00000000 ____D () C:\Qoobox
2014-04-27 17:48 - 2014-04-27 17:25 - 00000000 ____D () C:\ComboFix
2014-04-27 17:48 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default
2014-04-27 17:46 - 2014-04-27 17:25 - 00000000 ____D () C:\Windows\erdnt
2014-04-27 17:43 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-04-27 17:40 - 2009-07-14 04:34 - 98041856 _____ () C:\Windows\system32\config\SOFTWARE.bak
2014-04-27 17:40 - 2009-07-14 04:34 - 44040192 _____ () C:\Windows\system32\config\COMPONENTS.bak
2014-04-27 17:40 - 2009-07-14 04:34 - 27525120 _____ () C:\Windows\system32\config\SYSTEM.bak
2014-04-27 17:40 - 2009-07-14 04:34 - 01048576 _____ () C:\Windows\system32\config\DEFAULT.bak
2014-04-27 17:40 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SECURITY.bak
2014-04-27 17:40 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM.bak
2014-04-27 17:24 - 2014-04-27 17:24 - 05196309 ____R (Swearware) C:\Users\Trevelyan\Desktop\ComboFix.exe
2014-04-27 17:21 - 2013-04-18 22:00 - 00000000 ____D () C:\Program Files\McAfee
2014-04-27 17:21 - 2012-01-10 17:28 - 00000000 ____D () C:\ProgramData\McAfee
2014-04-27 17:21 - 2012-01-10 17:28 - 00000000 ____D () C:\Program Files\Common Files\mcafee
2014-04-27 17:17 - 2013-04-18 22:09 - 00000000 ____D () C:\Users\Trevelyan\Documents\McAfee-Tresore
2014-04-27 17:11 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
2014-04-25 15:27 - 2012-01-17 21:13 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Adobe
2014-04-25 14:10 - 2014-04-25 14:09 - 652966117 _____ () C:\Users\Trevelyan\Desktop\Unreal_Tournament_-_Soundtrack_UMX.mp4
2014-04-24 14:40 - 2014-04-24 14:40 - 00001266 _____ () C:\Users\Trevelyan\Desktop\Revo Uninstaller.lnk
2014-04-24 14:40 - 2014-04-24 14:40 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-04-24 08:27 - 2014-04-24 08:27 - 00075012 _____ () C:\Users\Trevelyan\Desktop\Addition.txt
2014-04-24 05:42 - 2012-04-09 04:24 - 00000000 ____D () C:\Users\Trevelyan\Desktop\Zeug (i. vsk)
2014-04-24 05:29 - 2012-01-17 22:44 - 00000000 ___RD () C:\Users\Trevelyan\Desktop\Dokumente
2014-04-24 02:51 - 2014-04-24 02:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-04-24 02:50 - 2014-04-24 02:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-24 02:50 - 2014-04-24 02:50 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-23 04:10 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-04-22 16:13 - 2012-01-10 17:14 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-22 00:01 - 2012-01-17 21:35 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\ICQ
2014-04-20 15:38 - 2012-01-18 00:41 - 00000000 ____D () C:\Users\Trevelyan\dwhelper
2014-04-20 14:27 - 2012-02-10 23:02 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\XnView
2014-04-20 02:59 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-04-18 19:06 - 2012-02-16 03:42 - 00007601 _____ () C:\Users\Trevelyan\AppData\Local\Resmon.ResmonCfg
2014-04-18 16:52 - 2014-04-15 11:45 - 00000000 ____D () C:\Users\Trevelyan\Desktop\dzss
2014-04-18 16:52 - 2012-01-17 23:43 - 00000000 ____D () C:\Users\Trevelyan\Desktop\Musik
2014-04-18 16:16 - 2013-12-05 06:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-04-18 16:15 - 2012-01-25 09:47 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-04-16 00:49 - 2012-01-18 06:39 - 00000000 ____D () C:\Users\Trevelyan\AppData\Local\Adobe
2014-04-16 00:46 - 2014-04-16 00:45 - 00004328 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b13.log
2014-04-16 00:39 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-14 04:24 - 2014-05-06 23:19 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-04-14 04:19 - 2014-05-06 23:19 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-04-13 15:11 - 2014-04-13 15:11 - 00000000 ____D () C:\Users\Trevelyan\AppData\Local\CutePDF Writer
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CutePDF
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\Program Files (x86)\GPLGS
2014-04-13 15:09 - 2014-04-13 15:09 - 00000000 ____D () C:\Program Files (x86)\Acro Software
2014-04-11 19:49 - 2014-04-11 19:38 - 00000000 ____D () C:\Users\Trevelyan\Documents\DayZ
2014-04-11 19:26 - 2012-01-28 07:43 - 00000000 ____D () C:\Users\Trevelyan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2014-04-09 14:14 - 2014-04-09 08:21 - 00000000 ____D () C:\Users\Trevelyan\Desktop\Bewerbungen
2014-04-09 09:12 - 2012-03-07 18:39 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-04-09 09:11 - 2013-08-15 09:42 - 00000000 ____D () C:\Windows\system32\MRT
2014-04-09 09:09 - 2012-01-24 03:38 - 90655440 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-04-09 08:34 - 2014-04-09 08:29 - 169712019 _____ () C:\Users\Trevelyan\Desktop\RB.wmv
Files to move or delete:
====================
C:\Users\Trevelyan\AppData\Roaming\CamLayout.ini
C:\Users\Trevelyan\AppData\Roaming\CamShapes.ini
Some content of TEMP:
====================
C:\Users\Trevelyan\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-05-07 19:54
==================== End Of Log ============================ --- --- ---
Das Blöde ist nur dass mir das letzte Programm (JRT) ungefragt ein paar Dinge gelöscht hat die mir adwCleaner schon löschen wollte wo ich aber dann bewusst den Haken rausgenommen hab (user.js von Firefox und die ganzen Teile vom Orbit Downloader), kann ich die irgendwie wiederherstellen? |