Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rechner durch Schadsoftware nicht nutzbar PUP.optional.defaulttab (https://www.trojaner-board.de/153570-rechner-schadsoftware-nutzbar-pup-optional-defaulttab.html)

JZ89912 08.05.2014 06:57

Rechner durch Schadsoftware nicht nutzbar PUP.optional.defaulttab
 
Hallo liebe Trojaner-Board Community
Ich habe seit kurzem folgendes Problem.
Vor kurzem saß meine Freundin an meinem Rechner und urplötzlich traten seltsame Grafikfehler auf. Der komplette Bildschirm war auf einmal übersäht mit grünen Pixeln. Im prinzip ist das die ganze Zeit im wechsel mit dem normalen Screen geschehen, alle paare Sekunden.
Zudem behauptet sie, sie habe bei den ausgeblendeten Symbolen (unten rechts in der Leiste) seltsame Icons gesehen, welche sich vermehrt hätten als sie auf den Pfeil geklickt hat um die ausgeblendeten Symbole anzuzeigen.
Nun dachte ich mir nichts weiter dabei und hielt es für einen Fehler der Graka und habe mal die Anschlüsse im Rechner überprüft. Nach dem Start des Rechners gab es keinerlei Probleme mehr in der Richtung.
Vor einigen Tagen aber hatte ich das Problem das sich alle Internet-Anwendungen seltsam verhalten haben. Zum starten von Firefox benötigte mein Pc ca. 7 min. Dies galt auch für alle anderen Anwendungen die Internet benötigten wie z.B. Steam.
Ich habe daraufhin meinen PC mit Microsoft Security Essentials durchchecken lassen habe aber nichts gefunden.
Danach habe ich meinen PC mit MalwareBytes durchchecken lassen und siehe da 350 Infektionen von einer Schadsoftware unter dem Namen:
PUP.Optional.defaulttab (hier diverse verschiedene Endungen)
Ich habe alles bereinigen lassen und meinen PC Neustarten lassen.
Alles lief flüssig/keine Probleme mehr mit Internetanwendungen.
Habe daraufhin meinen PC mit CCleaner durchsuchen lassen woraufhin in der Registry immernoch 1 Schlüssel von der benannten Schadsoftware war.
Diesen habe ich bereinigen lassen und daraufhin hatte ich das gleiche Problem wie vorher genannt.
Daraufhin habe ich mir die aktuelle Version von Kaspersky Internet Security gekauft und wollte diese installieren, die Installation hängte sich allerdings auf bei der Entfernung von MSE auf. Ich habe meinen PC danach per Rescue Disc gestartet und ihn durchsuchen lassen. Kaspersky hat 13 Infektionen gefunden die für mich allerdings merkwürdig wirken.
Hauptsächlich Dateien des Spiels "The Witcher" unter anderem die Patch-Files.
Habe meinen PC erneut gestartet und versucht die Installation erneut durchzuführen ohne Erfolg da mein PC zum Fortsetzen der Installation Neugestartet werden muss und mein PC seit den besagten Problem immer anzeigt, dass Windows 7 konfiguriert werden muss und nicht heruntergefahren werden soll. (Dabei tut sich allerdings rein gar nichts)
Habe meinen PC also neu gestartet, allerdings blieb die Installation bei 1% hängen.
Ich sollte auch noch erwähnen das sich mein Task Manager immer aufhängt wenn ich auf "Anwendungen aller Benutzer" klicke. (Er läuft zwar weiter aber ich kann ihn nicht anwählen und nichts damit anfangen)
Ein weiteres Task-Manager-Fenster zu öffnen stellt aber kein Problem dar.
Es kam auch vor, dass mein Cursor einfach in der Mitte zentriert fest hing und er bei Klicks nicht reagiert hat.
Ich persönlich habe schon Trojaner manuell entfernt, habe zu so einer Problematik im Internet aber nichts gefunden und bin mit meinem Latein am Ende.
Da ich relativ viele Daten auf meinem Rechner habe die mir wichtig sind wäre das komplette platt-machen der Festplatte wirklich nur die letzte möglichkeit.
Tut mir Leid das ich so viel geschrieben habe, aber ich dachte es wäre Sinnvoll alles möglich detailliert zu beschreiben.
Ich hoffe jemand von euch kann mir helfen.

schrauber 08.05.2014 08:29

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


JZ89912 08.05.2014 17:22

Hallo schrauber
Danke schonmal für die schnelle Antwort.
Ich habe meinen PC gebootet nun habe ich aber das Problem, dass meine Festplatte auf Konsistenz überprüft wurde. Meine Maus lässt sich nun nicht mehr bedienen. Scheinbar blockiert die Schadsoftware irgendwie die Benutzung meiner Maus (die Tastatur lässt sich bedienen.)
Wenn ich das System allerdings nicht Starte sondern im Menü von der Kaspersky Rescue Disc bin lässt sich meine Maus problemlos bedienen.
Hast du vielleicht irgendwelche Tipps wie ich dennoch irgendwie FRST herunterladen kann um meinen PC scannen zu lassen und die Logdateien hochzuladen?

schrauber 09.05.2014 11:43

Dann von aussen:

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


JZ89912 12.05.2014 06:36

Hallo schrauber,
Tut mir Leid, dass ich so lange zum Antworten gebraucht habe, musste am Wochenende Verwandte besuchen.
Ich habe deine Anleitung befolgt und es hat alles geklappt.

Hier die FRST.txt:


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 01
Ran by SYSTEM on MININT-1IEF38U on 12-05-2014 07:23:44
Running from E:\
Platform: Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.




==================== Registry (Whitelisted) ==================

HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-24] (CANON INC.)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1271072 2014-03-11] (Microsoft Corporation)
HKLM-x32\...\Run: [HDAudDeck] => C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2245120 2009-07-15] (VIA)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-12-15] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [218408 2009-02-17] (CyberLink Corp.)
HKLM-x32\...\Run: [LGODDFU] => C:\Program Files (x86)\lg_fwupdate\fwupdate.exe [557056 2010-11-17] (BitLeader)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [222504 2010-04-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM-x32\...\Run: [NPSStartup] => [X]
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-06-07] (Apple Inc.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [IJNetworkScanUtility] => C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.)
HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [190808 2011-03-01] (Logitech Inc.)
HKLM-x32\...\Run: [ADSK DLMSession] => C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe [1632216 2012-07-23] (Autodesk, Inc.)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3814736 2014-04-15] (LogMeIn Inc.)
HKU\Jakob\...\Run: [TBPanel] => C:\Program Files (x86)\Vtune\TBPanel.exe [2158592 2010-07-30] ()
HKU\Jakob\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe [95576 2010-07-04] (Samsung Electronics Co., Ltd.)
HKU\Jakob\...\Run: [Logitech Vid] => C:\Program Files (x86)\Logitech\Vid HD\Vid.exe [6129496 2011-01-13] (Logitech Inc.)
HKU\Jakob\...\Run: [Akamai NetSession Interface] => C:\Users\Jakob\AppData\Local\Akamai\netsession_win.exe [4441920 2012-10-09] (Akamai Technologies, Inc.)
HKU\Jakob\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-11-17] (Google Inc.)
Startup: C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Produktregistrierung.lnk
ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Program Files (x86)\Logitech\Ereg\eReg.exe (Leader Technologies/Logitech)

==================== Services (Whitelisted) =================

S2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
S2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [377616 2014-04-08] (LogMeIn, Inc.)
S2 mi-raysat_3dsmax2013_64; C:\Program Files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe [86016 2011-09-15] ()
S2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2014-03-11] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [347872 2014-03-11] (Microsoft Corporation)
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-02-04] ()
S2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()

==================== Drivers (Whitelisted) ====================

S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2010-11-20] ()
S3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-03-31] (DT Soft Ltd)
S3 iLokDrvr; C:\Windows\System32\DRIVERS\iLokDrvr.sys [25808 2013-04-11] ()
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2010-11-20] ()
S3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-10-07] ()
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [268512 2014-01-25] (Microsoft Corporation)
S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133928 2014-03-11] (Microsoft Corporation)
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [513080 2011-09-14] (Duplex Secure Ltd.)
S2 TBPanel; No ImagePath
S1 MpKsl98e9b9dd; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys [X]
S1 MpKsle98afae4; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

========================== Drivers MD5 =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys 79059559E89D06E8B80CE2944BE20228
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\system32\drivers\appid.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\atksgt.sys FC0E8778C000291CAF60EB88C011E931
C:\Windows\system32\DRIVERS\bxvbda.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\CLFS.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys EBF28856F69CF094A902F884CF989706
C:\Windows\System32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\csc.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\diginet.sys 08347F97002D0A5101B010E1F60FFAFE
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\disk.sys ==> MD5 is legit
C:\Windows\system32\drivers\drmkaud.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\dtsoftbus01.sys ==> MD5 is legit
C:\Windows\System32\drivers\dxgkrnl.sys 88612F1CE3BF42256913BF6E61C70D52
C:\Windows\System32\DRIVERS\E1G6032E.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\evbda.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys ==> MD5 is legit
C:\Windows\System32\Drivers\fastfat.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\fssfltr.sys 6C06701BF1DB05405804D7EB610991CE
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hamachi.sys 1E6438D4EA6E1174A3B3B1EDC4DE660B
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\system32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys ==> MD5 is legit
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\system32\drivers\i8042prt.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\iLokDrvr.sys BEF622DCE5FC16655100B9C6ABAA4C9C
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\system32\drivers\kbdclass.sys ==> MD5 is legit
C:\Windows\system32\drivers\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys 8F489706472F7E9A06BAAA198703FA64
C:\Windows\System32\Drivers\ksecpkg.sys 868A2CAAB12EFC7A021682BCA0EEC54C
C:\Windows\system32\drivers\ksthunk.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\lirsgt.sys 156AB2E56DC3CA0B582E3362E07CDED7
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\LVPr2M64.sys DED333DBDBBCC3555A6E6244522E2F1A
C:\Windows\System32\DRIVERS\lvrs64.sys 8BB169810C66B32364886A8751325181
C:\Windows\System32\DRIVERS\lvuvc64.sys D49858FB1432A0601FCE2A9E452D6BC9
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\system32\drivers\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\MpFilter.sys 9EB89625A82AC961F25E7C865947BF9A
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 1A4F75E63C9FB84B85DFFC6B63FD5404
C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC
C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163
C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ASACPI.sys 19B006B181E3875FD254F7B67ACF1E7C
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys ==> MD5 is legit
C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys C3E0696C3B42F694C5822776AA6FFFDF
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Ntfs.sys 1A29A59A4C5BA6F8C85062A613B7E2B2
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda64v.sys 8D4AAC74B571FC356560E5B308955E93
C:\Windows\System32\DRIVERS\nvlddmkm.sys FCBA1C22727939E7CFF9EB08FE9692AB
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\DRIVERS\pccsmcfdx64.sys 81B5E63131090879AD6EF9F32109B88D
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\System32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpdr.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys ==> MD5 is legit
C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A
C:\Windows\System32\drivers\rdyboost.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Rt64win7.sys BAEFEE35D27A5440D35092CE10267BEC
C:\Windows\system32\drivers\vms3cap.sys ==> MD5 is legit
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Sftfslh.sys 2046AA7491DE7EFA4D70E615D9BC9D09
C:\Windows\System32\DRIVERS\Sftplaylh.sys 0E0446BC4D51BE4263ACB7E33491191C
C:\Windows\System32\DRIVERS\Sftredirlh.sys C5FB982CD266E604ED3142102C26D62C
C:\Windows\System32\DRIVERS\Sftvollh.sys 2575511AF67AA1FA068CCC4918E2C2A3
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\Drivers\sptd.sys 4B3F898DC1378CED2F35D04E5B0CE0DF
C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B
C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28
C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3
C:\Windows\System32\DRIVERS\ss_bbus.sys EF806D212D34B0E173BAEB3564D53E37
C:\Windows\System32\DRIVERS\ss_bmdfl.sys 08B1B34ABEBEB6AC2DEA06900C56411E
C:\Windows\System32\DRIVERS\ss_bmdm.sys 71A9DA6BEAA4CB54DFB827FB78600A5D
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 is legit
C:\Windows\system32\drivers\storvsc.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\DRIVERS\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys ==> MD5 is legit
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\SysWOW64\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\System32\Drivers\Tpkd.sys D154DD00C8F12D94C9CC94027356B6E4
C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09
C:\Windows\System32\drivers\tsusbflt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\system32\drivers\umbus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\System32\Drivers\usbaapl64.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbaudio.sys B0435098C81D04CAFFF80DDB746CD3A2
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\system32\drivers\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\system32\drivers\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24
C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\viahduaa.sys 627270F2103D41086BAB9675A3315DAB
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmbus.sys ==> MD5 is legit
C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys ==> MD5 is legit
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-12 07:21 - 2014-05-12 07:23 - 00000000 ____D () C:\FRST
2014-05-08 16:37 - 2014-05-08 16:37 - 00003408 ____N () C:\bootsqm.dat
2014-05-08 16:30 - 2014-05-08 16:30 - 00000000 __SHD () C:\found.001
2014-04-30 20:43 - 2014-05-07 09:15 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-04-30 18:09 - 2014-04-30 18:12 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 06:52 - 2014-04-29 06:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 06:51 - 2014-05-08 17:05 - 00000392 _____ () C:\Windows\setupact.log
2014-04-29 06:51 - 2014-04-29 06:52 - 00456416 _____ () C:\Windows\System32\FNTCACHE.DAT
2014-04-29 06:51 - 2014-04-29 06:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 06:36 - 2014-04-29 06:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 06:36 - 2014-04-29 06:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-28 11:06 - 2014-04-28 11:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 09:38 - 2014-04-28 09:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 09:38 - 2014-04-28 09:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList
2014-04-23 02:01 - 2014-03-06 11:21 - 23549440 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-04-23 02:01 - 2014-03-06 10:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-04-23 02:01 - 2014-03-06 10:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll
2014-04-23 02:01 - 2014-03-06 10:19 - 17387008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-23 02:01 - 2014-03-06 09:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-04-23 02:01 - 2014-03-06 09:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2014-04-23 02:01 - 2014-03-06 09:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll
2014-04-23 02:01 - 2014-03-06 09:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-04-23 02:01 - 2014-03-06 09:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-04-23 02:01 - 2014-03-06 09:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-04-23 02:01 - 2014-03-06 09:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-23 02:01 - 2014-03-06 09:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-04-23 02:01 - 2014-03-06 09:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-04-23 02:01 - 2014-03-06 09:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe
2014-04-23 02:01 - 2014-03-06 09:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2014-04-23 02:01 - 2014-03-06 09:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2014-04-23 02:01 - 2014-03-06 09:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-04-23 02:01 - 2014-03-06 09:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-04-23 02:01 - 2014-03-06 09:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-23 02:01 - 2014-03-06 09:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-23 02:01 - 2014-03-06 09:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-23 02:01 - 2014-03-06 08:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\System32\JavaScriptCollectionAgent.dll
2014-04-23 02:01 - 2014-03-06 08:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-04-23 02:01 - 2014-03-06 08:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-23 02:01 - 2014-03-06 08:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-23 02:01 - 2014-03-06 08:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-23 02:01 - 2014-03-06 08:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-04-23 02:01 - 2014-03-06 08:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-23 02:01 - 2014-03-06 08:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-23 02:01 - 2014-03-06 08:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-23 02:01 - 2014-03-06 08:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-23 02:01 - 2014-03-06 08:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-04-23 02:01 - 2014-03-06 08:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-23 02:01 - 2014-03-06 08:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-04-23 02:01 - 2014-03-06 08:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-23 02:01 - 2014-03-06 08:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-23 02:01 - 2014-03-06 07:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-04-23 02:01 - 2014-03-06 07:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-23 02:01 - 2014-03-06 07:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-23 02:01 - 2014-03-06 07:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-23 02:01 - 2014-03-06 07:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-04-23 02:01 - 2014-03-06 06:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-04-23 02:01 - 2014-03-06 06:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-04-23 02:01 - 2014-03-06 06:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-23 02:01 - 2014-03-06 06:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-23 02:01 - 2014-03-06 06:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-23 02:00 - 2014-03-06 09:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-04-23 02:00 - 2014-03-06 08:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-22 11:52 - 2014-04-22 11:57 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng E-Piano
2014-04-22 11:52 - 2014-04-22 11:57 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng Bass
2014-04-22 11:52 - 2014-04-22 11:56 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng Piano
2014-04-22 08:40 - 2014-04-25 14:09 - 00000000 ____D () C:\Users\Public\Util
2014-04-19 09:31 - 2014-04-26 09:30 - 00003228 _____ () C:\Windows\System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-2068435371-3128089409-3168065367-1003
2014-04-16 22:59 - 2014-04-16 22:59 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi

==================== One Month Modified Files and Folders =======

2014-05-12 07:23 - 2014-05-12 07:21 - 00000000 ____D () C:\FRST
2014-05-08 17:14 - 2010-11-17 12:22 - 01983556 _____ () C:\Windows\WindowsUpdate.log
2014-05-08 17:12 - 2010-08-16 16:49 - 00747682 _____ () C:\Windows\System32\perfh00A.dat
2014-05-08 17:12 - 2010-08-16 16:49 - 00164240 _____ () C:\Windows\System32\perfc00A.dat
2014-05-08 17:12 - 2009-07-14 18:58 - 00710352 _____ () C:\Windows\System32\perfh007.dat
2014-05-08 17:12 - 2009-07-14 18:58 - 00154530 _____ () C:\Windows\System32\perfc007.dat
2014-05-08 17:12 - 2009-07-14 06:13 - 02563192 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-05-08 17:09 - 2012-12-22 20:42 - 00000000 ____D () C:\Users\Jakob\AppData\Local\LogMeIn Hamachi
2014-05-08 17:09 - 2012-11-15 17:09 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Akamai
2014-05-08 17:07 - 2010-11-17 18:08 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-08 17:06 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-08 17:05 - 2014-04-29 06:51 - 00000392 _____ () C:\Windows\setupact.log
2014-05-08 17:05 - 2010-11-12 13:16 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-05-08 16:44 - 2009-07-14 05:45 - 00020688 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-08 16:44 - 2009-07-14 05:45 - 00020688 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-08 16:37 - 2014-05-08 16:37 - 00003408 ____N () C:\bootsqm.dat
2014-05-08 16:30 - 2014-05-08 16:30 - 00000000 __SHD () C:\found.001
2014-05-07 09:15 - 2014-04-30 20:43 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-05-05 19:37 - 2010-11-17 18:08 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-05 19:32 - 2013-09-04 04:24 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-05 18:57 - 2011-10-04 21:09 - 00000000 ___HD () C:\ProgramData\CanonIJPLM
2014-05-05 18:56 - 2012-05-02 02:02 - 00001945 _____ () C:\Windows\epplauncher.mif
2014-05-05 18:56 - 2011-10-31 22:28 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-05 18:56 - 2011-10-31 22:27 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-02 01:55 - 2010-11-26 20:59 - 00000000 ____D () C:\Users\Jakob\Downloads\The Witcher Patches
2014-04-30 18:12 - 2014-04-30 18:09 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 06:52 - 2014-04-29 06:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 06:52 - 2014-04-29 06:51 - 00456416 _____ () C:\Windows\System32\FNTCACHE.DAT
2014-04-29 06:51 - 2014-04-29 06:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 06:40 - 2012-01-12 13:06 - 00000000 ____D () C:\Program Files (x86)\Bethesda Softworks
2014-04-29 06:36 - 2014-04-29 06:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 06:36 - 2014-04-29 06:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-29 06:33 - 2012-01-26 00:35 - 00000000 ____D () C:\Users\Jakob\AppData\Local\CrashDumps
2014-04-29 06:33 - 2011-06-06 22:06 - 00000000 ____D () C:\Windows\Minidump
2014-04-29 06:33 - 2011-04-12 10:48 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-04-29 06:33 - 2010-12-18 15:07 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\TS3Client
2014-04-29 06:33 - 2009-08-20 10:24 - 00000000 ____D () C:\Windows\Panther
2014-04-28 13:54 - 2010-11-17 20:27 - 00000000 ____D () C:\Users\Jakob\AppData\Local\PMB Files
2014-04-28 13:54 - 2010-11-17 20:27 - 00000000 ____D () C:\ProgramData\PMB Files
2014-04-28 13:48 - 2013-03-02 20:29 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\DefaultTab
2014-04-28 13:32 - 2013-12-22 16:17 - 00000000 ____D () C:\Users\Jakob\Downloads\Photoscape
2014-04-28 11:06 - 2014-04-28 11:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 10:59 - 2013-01-13 01:37 - 00007612 _____ () C:\Users\Jakob\AppData\Local\Resmon.ResmonCfg
2014-04-28 09:38 - 2014-04-28 09:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 09:38 - 2014-04-28 09:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList
2014-04-28 09:19 - 2014-03-07 16:37 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Battle.net
2014-04-26 09:30 - 2014-04-19 09:31 - 00003228 _____ () C:\Windows\System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-2068435371-3128089409-3168065367-1003
2014-04-25 14:09 - 2014-04-22 08:40 - 00000000 ____D () C:\Users\Public\Util
2014-04-23 14:05 - 2010-11-17 18:28 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\SoftGrid Client
2014-04-23 03:29 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-04-23 02:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-22 11:57 - 2014-04-22 11:52 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng E-Piano
2014-04-22 11:57 - 2014-04-22 11:52 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng Bass
2014-04-22 11:56 - 2014-04-22 11:52 - 00000000 ____D () C:\Users\Jakob\Downloads\Yohng Piano
2014-04-22 09:04 - 2011-01-18 17:09 - 00000000 ____D () C:\Users\Jakob\Desktop\Musik
2014-04-20 15:32 - 2013-02-28 18:03 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\Audacity
2014-04-16 22:59 - 2014-04-16 22:59 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-04-13 16:50 - 2014-01-16 19:17 - 00000072 _____ () C:\Users\Public\LMDebug.log

Files to move or delete:
====================
C:\ProgramData\lji4dl0xC.dat


Some content of TEMP:
====================
C:\Users\Jakob\AppData\Local\Temp\autorun.dll


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
ATTENTION: ====> ZeroAccess. Use DeleteJunctionsIndirectory: C:\Windows\system64

==================== Restore Points  =========================

Restore point made on: 2014-05-08 16:41:18

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
path                    \bootmgr
description            Windows Boot Manager
locale                  de-DE
default                {default}
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}
displayorder            {default}
timeout                30

Windows-Startladeprogramm
-------------------------
Bezeichner              {default}
device                  partition=C:
path                    \Windows\system32\winload.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
recoverysequence        {current}
recoveryenabled        Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fb-8d99-11de-838d-9019e152cb49}

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
path                    \windows\system32\winload.exe
description            Windows Recovery Environment
inherit                {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
systemroot              \windows
nx                      OptIn
winpe                  Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {1cd12920-8d91-11de-a42b-806e6f6e6963}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
inherit                {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description            Windows Memory Diagnostic
locale                  de-DE

Ger„teoptionen
--------------
Bezeichner              {300230fc-8d99-11de-838d-9019e152cb49}
ramdisksdidevice        unknown
ramdisksdipath          \Recovery\3b34de94-8d6b-11de-997b-966d8fc6a6b7\boot.sdi

Ger„teoptionen
--------------
Bezeichner              {300230fe-8d99-11de-838d-9019e152cb49}
description            Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\300230fd-8d99-11de-838d-9019e152cb49\boot.sdi


==================== Memory info ===========================

Percentage of memory in use: 9%
Total physical RAM: 8190.05 MB
Available physical RAM: 7374.96 MB
Total Pagefile: 8188.2 MB
Available Pagefile: 7370.01 MB
Total Virtual: 8192 MB
Available Virtual: 8191.89 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.51 GB) (Free:122.3 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive e: (INTENSO) (Removable) (Total:3.75 GB) (Free:1.37 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 67E67835)
Partition 2: (Active) - (Size=932 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 4 GB) (Disk ID: 04DD5721)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)


LastRegBack: 2014-04-29 17:21

==================== End Of Log ============================

--- --- ---

--- --- ---


Freundliche Grüße
JZ89912

schrauber 12.05.2014 16:30

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\ProgramData\lji4dl0xC.dat
C:\Users\Jakob\AppData\Local\Temp\autorun.dll
DeleteJunctionsIndirectory: C:\Windows\system64

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

JZ89912 13.05.2014 06:24

Hi, hier mal der Fixlog

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-05-2014 01
Ran by SYSTEM at 2014-05-13 07:20:21 Run:1
Running from E:\
Boot Mode: Recovery
==============================================

Content of fixlist:
*****************
C:\ProgramData\lji4dl0xC.dat
C:\Users\Jakob\AppData\Local\Temp\autorun.dll
DeleteJunctionsIndirectory: C:\Windows\system64
       
*****************

C:\ProgramData\lji4dl0xC.dat => Moved successfully.
C:\Users\Jakob\AppData\Local\Temp\autorun.dll => Moved successfully.
"C:\Windows\system64" => Deleting reparse point and unlocking started.
"C:\Windows\system64" => Deleting reparse point and unlocking done.
"C:\Windows\system64" => Deleting reparse point and unlocking completed.

==== End of Fixlog ====

Liebe Grüße
JZ89912

schrauber 14.05.2014 07:41

Kannste jetzt einigermaßen im normalen Modus arbeiten?

Wenn ja:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


JZ89912 14.05.2014 16:24

Hi, habe meinen PC mal hochgefahren aber leider geht der Normale Modus nach wie vor nicht richtig. Meine Maus wird immernoch nicht erkannt.
Freundliche Grüße
JZ89912

schrauber 15.05.2014 10:11

Abgesicherter Modus?

JZ89912 16.05.2014 06:42

Auch im abgesichert Modus funktioniert die Maus leider nicht.
Freundliche Grüße
JZ89912

schrauber 16.05.2014 13:00

Was für ne maus? USB, Funk, Kabel?

JZ89912 16.05.2014 14:00

Es handelt sich um eine USB Maus.
Liebe Grüße
Jz

schrauber 17.05.2014 13:39

Per Funk oder per Kabel? Software und Treiber mal neu installiert? Andere Maus getestet?

JZ89912 18.05.2014 08:31

Per Kabel. Ja habe auch 2 andere Mäuse probiert hat nicht geklappt.
Am Laptop funktionieren sie einwandfrei und auch wenn ich die Kaspersky Rescue Disc starte funktioniert die besagte Maus am infizierten Rechner problemlos.
Liebe Grüße
JZ

Ich habe nun noch eine alte Maus mit PS/2-Anschluss gefunden und diese angeschlossen. Sie lässt sich verwenden allerdings schaffe ich es nicht Microsoft Security Essentials zu deaktivieren.
Habe es versucht über die Einstellungen in MSE und habe auch in der MS-Config MSE deaktiviert aber Combofix zeigt weiterhin an das Security Essentials aktiv wäre.
Liebe Grüße
JZ

schrauber 19.05.2014 08:23

Ignoriern und ok drücken, dann läuft Combofix.

USB Anschluss defekt, teste mal einen anderen USB Anschluss. Wenn die Maus dort auch nicht geht USB Treiber.

JZ89912 19.05.2014 11:29

Hi ich habe Combofix gestartet und habe jetzt eine Konsole offen bei der seit geraumer Zeit "Versuche, einen neuen Systemwiederherstellungspunkt zu erstellen" steht.
Ist das normal das es lange dauert oder ist da vielleicht was schief gelaufen?
Liebe Grüße
JZ

Habe meinen PC mal ausgeschaltet. Combofix kam nach einer Stunde Wartezeit immernoch nicht weiter.
Zu dem vorigen. Habe natürlich verschiedene USB Ports versucht, allerdings haben alle dasselbe Problem.
Freundliche Grüße
JZ

schrauber 20.05.2014 09:10

Board-Treiber USB neu installieren.

JZ89912 20.05.2014 13:06

Und was mache ich bezüglich Combofix (da es ja scheinbar nicht funktioniert)? Kann man bei meinem Rechner nochwas machen oder muss die Festplatte formatiert werden?

schrauber 21.05.2014 07:52

Versuch Combofix zu löschen und neu zu laden, dann mal im abgesicherten Modus laufen lassen. Wenn das nit geht frisches FRST log bitte.

JZ89912 22.05.2014 07:21

Hier die Combofix.txt:

Code:

ComboFix 14-05-19.01 - Jakob 22.05.2014  7:57.1.4 - x64 NETWORK
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.49.1031.18.8190.7087 [GMT 2:00]
ausgeführt von:: c:\users\Jakob\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Install.exe
c:\program files (x86)\KeyDownload-Addon\KeYDownload.dll
c:\program files (x86)\lol
c:\program files (x86)\lol\League of Legends\0x0407.ini
c:\program files (x86)\lol\League of Legends\0x0409.ini
c:\program files (x86)\lol\League of Legends\0x040a.ini
c:\program files (x86)\lol\League of Legends\0x040c.ini
c:\program files (x86)\lol\League of Legends\data1.cab
c:\program files (x86)\lol\League of Legends\data1.hdr
c:\program files (x86)\lol\League of Legends\data2.cab
c:\program files (x86)\lol\League of Legends\ISSetup.dll
c:\program files (x86)\lol\League of Legends\layout.bin
c:\program files (x86)\lol\League of Legends\setup.exe
c:\program files (x86)\lol\League of Legends\setup.ini
c:\program files (x86)\lol\League of Legends\setup.inx
c:\program files (x86)\lol\League of Legends\setup.isn
c:\users\Jakob\AppData\Local\._Revolution_
c:\users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Restore
c:\users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\search.xml
c:\users\Jakob\AppData\Roaming\siw_sdk.dll
c:\windows\system64
.
.
(((((((((((((((((((((((  Dateien erstellt von 2014-04-22 bis 2014-05-22  ))))))))))))))))))))))))))))))
.
.
2014-05-22 06:13 . 2014-05-22 06:13        --------        d-----w-        c:\users\UpdatusUser\AppData\Local\temp
2014-05-22 06:13 . 2014-05-22 06:13        --------        d-----w-        c:\users\Default\AppData\Local\temp
2014-05-19 07:56 . 2014-05-19 07:56        --------        d-----w-        c:\program files (x86)\LogMeIn Hamachi
2014-05-18 07:15 . 2014-04-23 09:50        1031560        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A125AA92-7B5B-4F34-9755-AEDA101ACDEF}\gapaengine.dll
2014-05-18 07:15 . 2014-04-16 10:22        10651704        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E830BEA4-D0F3-470A-9D6D-6FACCD9DC572}\mpengine.dll
2014-05-18 07:10 . 2014-04-16 10:22        10651704        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-05-18 06:18 . 2014-05-18 06:18        --------        d-----w-        c:\program files (x86)\GUM67B7.tmp
2014-05-18 06:18 . 2014-05-18 06:18        6103040        ----a-w-        c:\program files (x86)\GUT67B8.tmp
2014-05-12 06:21 . 2014-05-13 06:20        --------        d-----w-        C:\FRST
2014-05-08 15:30 . 2014-05-08 15:30        --------        d-----w-        C:\found.001
2014-04-30 19:43 . 2014-05-07 08:15        --------        d---a-w-        C:\Kaspersky Rescue Disk 10.0
2014-04-30 17:09 . 2014-04-30 17:12        --------        d-----w-        c:\programdata\Kaspersky Lab Setup Files
2014-04-28 08:38 . 2014-04-28 08:38        --------        d-sh--w-        c:\users\Jakob\AppData\Local\EmieUserList
2014-04-28 08:38 . 2014-04-28 08:38        --------        d-sh--w-        c:\users\Jakob\AppData\Local\EmieSiteList
2014-04-23 01:00 . 2014-03-06 08:11        5784064        ----a-w-        c:\windows\system32\jscript9.dll
2014-04-23 01:00 . 2014-03-06 07:46        4254720        ----a-w-        c:\windows\SysWow64\jscript9.dll
2014-04-22 07:40 . 2014-04-25 13:09        --------        d-----w-        c:\users\Public\Util
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-19 08:36 . 2013-02-20 08:15        692400        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2014-05-19 08:36 . 2011-07-28 10:36        70832        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-03-11 07:52 . 2011-04-27 14:25        133928        ----a-w-        c:\windows\system32\drivers\NisDrvWFP.sys
2014-03-04 09:44 . 2014-04-08 21:52        362496        ----a-w-        c:\windows\system32\wow64win.dll
2014-03-04 09:44 . 2014-04-08 21:52        243712        ----a-w-        c:\windows\system32\wow64.dll
2014-03-04 09:44 . 2014-04-08 21:52        13312        ----a-w-        c:\windows\system32\wow64cpu.dll
2014-03-04 09:44 . 2014-04-08 21:52        16384        ----a-w-        c:\windows\system32\ntvdm64.dll
2014-03-04 09:44 . 2014-04-08 21:52        1163264        ----a-w-        c:\windows\system32\kernel32.dll
2014-03-04 09:17 . 2014-04-08 21:52        14336        ----a-w-        c:\windows\SysWow64\ntvdm64.dll
2014-03-04 09:17 . 2014-04-08 21:52        44032        ----a-w-        c:\windows\apppatch\acwow64.dll
2014-03-04 09:16 . 2014-04-08 21:52        25600        ----a-w-        c:\windows\SysWow64\setup16.exe
2014-03-04 09:16 . 2014-04-08 21:52        5120        ----a-w-        c:\windows\SysWow64\wow32.dll
2014-03-04 08:09 . 2014-04-08 21:52        7680        ----a-w-        c:\windows\SysWow64\instnm.exe
2014-03-04 08:09 . 2014-04-08 21:52        2048        ----a-w-        c:\windows\SysWow64\user.exe
2014-02-21 06:18 . 2012-02-11 08:23        1031560        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TBPanel"="c:\program files (x86)\Vtune\TBPanel.exe" [2010-07-30 2158592]
"AutoStartNPSAgent"="c:\program files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe" [2010-07-04 95576]
"Logitech Vid"="c:\program files (x86)\Logitech\Vid HD\Vid.exe" [2011-01-13 6129496]
"Akamai NetSession Interface"="c:\users\Jakob\AppData\Local\Akamai\netsession_win.exe" [2012-10-09 4441920]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-11-17 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-07-15 2245120]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"CLMLServer"="c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe" [2009-12-15 103720]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"UCam_Menu"="c:\program files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2009-02-17 218408]
"LGODDFU"="c:\program files (x86)\lg_fwupdate\fwupdate.exe" [2010-11-17 557056]
"UpdatePSTShortCut"="c:\program files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2010-04-20 222504]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-10 35736]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-06-07 421160]
"CanonSolutionMenuEx"="c:\program files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-04-02 1185112]
"IJNetworkScanUtility"="c:\program files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2010-03-02 140640]
"LWS"="c:\program files (x86)\Logitech\LWS\Webcam Software\LWS.exe" [2011-03-01 190808]
"ADSK DLMSession"="c:\program files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe" [2012-07-23 1632216]
"LogMeIn Hamachi Ui"="c:\program files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" [2014-05-13 3814736]
.
c:\users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech . Produktregistrierung.lnk - c:\program files (x86)\Logitech\Ereg\eReg.exe /remind /language=DEU /_WFM="." [2009-11-16 517384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
R1 MpKsl98e9b9dd;MpKsl98e9b9dd;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys [x]
R1 MpKsle98afae4;MpKsle98afae4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
R2 DigiNet;Digidesign Ethernet Support;c:\windows\system32\DRIVERS\diginet.sys;c:\windows\SYSNATIVE\DRIVERS\diginet.sys [x]
R2 mi-raysat_3dsmax2013_64;mental ray 3.10 Satellite for Autodesk 3ds Max 2013 64-bit;c:\program files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe;c:\program files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe [x]
R2 NIHardwareService;NIHardwareService;c:\program files\Common Files\Native Instruments\Hardware\NIHardwareService.exe;c:\program files\Common Files\Native Instruments\Hardware\NIHardwareService.exe [x]
R2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x]
R2 PaceLicenseDServices;PACE License Services;c:\program files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe;c:\program files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [x]
R2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\program files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe;c:\program files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [x]
R2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
R2 UMVPFSrv;UMVPFSrv;c:\program files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe;c:\program files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 iLokDrvr;Usb Driver;c:\windows\system32\DRIVERS\iLokDrvr.sys;c:\windows\SYSNATIVE\DRIVERS\iLokDrvr.sys [x]
R3 LVPr2M64;Logitech LVPr2M64 Driver;c:\windows\system32\DRIVERS\LVPr2M64.sys;c:\windows\SYSNATIVE\DRIVERS\LVPr2M64.sys [x]
R3 LVRS64;Logitech RightSound Filter Driver;c:\windows\system32\DRIVERS\lvrs64.sys;c:\windows\SYSNATIVE\DRIVERS\lvrs64.sys [x]
R3 LVUVC64;Logitech HD Webcam C270(UVC);c:\windows\system32\DRIVERS\lvuvc64.sys;c:\windows\SYSNATIVE\DRIVERS\lvuvc64.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x]
R3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x]
R3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x]
R3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x]
R3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bmdm.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys;c:\windows\SYSNATIVE\Drivers\TFsExDisk.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys;c:\windows\SYSNATIVE\drivers\viahduaa.sys [x]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-04-25 15:07        1078088        ----a-w-        c:\program files (x86)\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2014-05-19 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-20 08:38]
.
2014-05-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-17 17:08]
.
2014-05-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-11-17 17:08]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2010-03-24 2726728]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2014-03-11 1271072]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local;<local>
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2096149&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Privitize VPN
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{C1EA4179-A319-4c6a-A3E5-67FF3592A12E} - c:\program files (x86)\KeyDownload-Addon\KeyDownload.dll
Wow6432Node-HKLM-Run-NPSStartup - (no file)
Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
WebBrowser-{69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} - (no file)
AddRemove-Anstoss action_is1 - e:\jakob\fsbl\Anstoss action\unins000.exe
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\PaceLicenseDServices]
"ImagePath"="\"c:\program files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe\" -u https://activation.paceap.com/InitiateActivation"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2068435371-3128089409-3168065367-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-2068435371-3128089409-3168065367-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_USERS\S-1-5-21-2068435371-3128089409-3168065367-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
"??"=hex:5e,c3,ed,c0,f2,e0,2b,c9,3a,42,cd,b8,54,6c,1d,97,20,44,0e,91,2b,05,5d,
  b7,56,8b,ec,97,6e,e8,63,86,1b,1a,4f,41,30,c3,ec,56,67,c8,78,2e,ee,8b,1c,67,\
"??"=hex:41,e0,42,8c,cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b
.
[HKEY_USERS\S-1-5-21-2068435371-3128089409-3168065367-1003\Software\SecuROM\License information*]
"datasecu"=hex:c7,d2,f7,6c,5b,59,10,d4,2b,1a,62,0e,45,8c,9a,8e,5b,ec,3e,36,e0,
  cd,cd,a3,87,a3,8a,74,57,00,6b,8c,bd,57,a8,5e,48,ea,57,3f,a7,42,56,4f,90,4e,\
"rkeysecu"=hex:16,3c,e7,81,16,9f,db,91,62,84,0c,9b,ad,a7,db,ca
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_13_0_0_214_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_13_0_0_214_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_13_0_0_214.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.13"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_13_0_0_214.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_13_0_0_214.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_13_0_0_214.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2014-05-22  08:15:57
ComboFix-quarantined-files.txt  2014-05-22 06:15
.
Vor Suchlauf: 14 Verzeichnis(se), 131.289.849.856 Bytes frei
Nach Suchlauf: 24 Verzeichnis(se), 131.728.969.728 Bytes frei
.
- - End Of File - - 28CE6CC181C1192946B2A1060B7381CE
A36C5E4F47E84449FF07ED3517B43A31

Freundliche Grüße
JZ

schrauber 23.05.2014 10:46

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

JZ89912 25.05.2014 21:36

Hi schrauber,
hier erstmal der neue Malwarebytes Log:

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.05.25.06

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 11.0.9600.17041
Jakob :: JAKOB-PC [Administrator]

25.05.2014 21:25:33
mbam-log-2014-05-25 (21-25-33).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 284308
Laufzeit: 7 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Ich wollte hier nochmal meinen alten Mbam Log nachreichen, damit ersichtlich wird was bereits in Quarantäne ist oder angeblich gelöscht wurde:

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.04.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.17041
Jakob :: JAKOB-PC [Administrator]

28.04.2014 10:49:02
mbam-log-2014-04-28 (10-49-02).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 1139183
Laufzeit: 3 Stunde(n), 36 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab.A) -> 1756 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 28
HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowser.1 (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowser (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{38495740-0035-4471-851E-F5BBB86AB085} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{A1E28287-1A31-4b0f-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowserActiveX.1 (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\DefaultTabBHO.DefaultTabBrowserActiveX (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2D33ED6-EBBD-467C-BF6F-F175D9B51363} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD84EE2-624D-4e7c-A8BB-41EFD720FD77} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\DefaultTabBHO.DLL (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\KeyDownload (PUP.Optional.KeyDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DEFAULT TAB (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\AppDataLow\Software\DefaultTab (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Softonic\Universal Downloader (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\KeyDownload (PUP.Optional.KeyDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\DEFAULT TAB (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D} (PUP.Optional.ConduitTB.A) -> Daten: ¹ù0U·&H‚ û¦½$ -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Default Tab|Version (PUP.Optional.DefaultTab.A) -> Daten: 2.2.3.0 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Default Tab|Version (PUP.Optional.DefaultTab.A) -> Daten: 2.2.3.0 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 39
C:\Program Files (x86)\DefaultTab (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab (PUP.Optional.DefaultTab.A) -> Löschen bei Neustart.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\Apps (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0 (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\engines_icons (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\plugins (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0 (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\engines_icons (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\plugins (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0 (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\engines_icons (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\plugins (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0 (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 270
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab.A) -> Löschen bei Neustart.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll (PUP.Optional.DefaultTab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\Downloads\Photoscape\PhotoScape_V3.6.5.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DefaultTab\DefaultTab.crx (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DefaultTab\DefaultTabHost.exe (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DefaultTab\DefaultTabHost.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\DefaultTab\uid (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\addon.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\amazon_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\blocklist.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.cfg (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DT.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\DTReg.exe (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\ebay_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\facebook_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\searchhere.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\search_here_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\twitter_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\update.exe (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Jakob\AppData\Roaming\DefaultTab\DefaultTab\wikipedia_ie.ico (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\18x18.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\background.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\blank.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\manifest.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\manifest_no_button.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\new_tab.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\search_box.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\injection.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\jquery-ui-1.8.16.custom.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_flat_0_aaaaaa_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_flat_75_ffffff_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_glass_55_fbf9ee_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_glass_65_ffffff_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_glass_75_dadada_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_glass_75_e6e6e6_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_glass_95_fef1ec_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-bg_highlight-soft_75_cccccc_1x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-icons_222222_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-icons_2e83ff_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-icons_454545_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-icons_888888_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\css\jquery_ui\images\ui-icons_cd0a0a_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\help.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\engines_icons\Bing.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\engines_icons\Google.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\engines_icons\Search here.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\engines_icons\Yahoo.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\bullet_arrow_down.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\bullet_arrow_down_old.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\icon.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search-inner-wrapper.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search-left.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_arrow_top_button.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_arrow_top_button_hovered.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_bottom_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_left_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_left_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_middle_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_right_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_right_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_top_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_top_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_top_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_top_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\images\injection\search_top_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\bg.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\ConfigManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\content.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\InjectionManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\jquery-1.7.1.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\jquery-ui-1.8.16.custom.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\jquery.guid.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\newTab.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\js\SearchBox.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.28_0\plugins\npDefaultTabSearch.dll (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\18x18.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\background.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\blank.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\manifest.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\manifest_no_button.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\new_tab.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\search_box.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\injection.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\jquery-ui-1.8.16.custom.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_flat_0_aaaaaa_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_flat_75_ffffff_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_glass_55_fbf9ee_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_glass_65_ffffff_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_glass_75_dadada_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_glass_75_e6e6e6_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_glass_95_fef1ec_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-bg_highlight-soft_75_cccccc_1x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-icons_222222_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-icons_2e83ff_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-icons_454545_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-icons_888888_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\css\jquery_ui\images\ui-icons_cd0a0a_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\help.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\engines_icons\Bing.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\engines_icons\Google.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\engines_icons\Search here.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\engines_icons\Yahoo.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\bullet_arrow_down.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\bullet_arrow_down_old.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\icon.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search-inner-wrapper.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search-left.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_arrow_top_button.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_arrow_top_button_hovered.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_bottom_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_left_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_left_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_middle_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_right_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_right_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_top_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_top_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_top_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_top_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\images\injection\search_top_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\bg.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\ConfigManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\content.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\InjectionManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\jquery-1.7.1.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\jquery-ui-1.8.16.custom.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\jquery.guid.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\newTab.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\js\SearchBox.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.29_0\plugins\npDefaultTabSearch.dll (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\18x18.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\background.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\blank.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\manifest.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\manifest_no_button.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\new_tab.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\search_box.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\injection.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\jquery-ui-1.8.16.custom.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_flat_0_aaaaaa_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_flat_75_ffffff_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_glass_55_fbf9ee_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_glass_65_ffffff_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_glass_75_dadada_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_glass_75_e6e6e6_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_glass_95_fef1ec_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-bg_highlight-soft_75_cccccc_1x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-icons_222222_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-icons_2e83ff_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-icons_454545_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-icons_888888_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\css\jquery_ui\images\ui-icons_cd0a0a_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\help.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\engines_icons\Bing.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\engines_icons\Google.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\engines_icons\Search here.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\engines_icons\Yahoo.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\bullet_arrow_down.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\bullet_arrow_down_old.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\icon.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search-inner-wrapper.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search-left.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_arrow_top_button.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_arrow_top_button_hovered.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_bottom_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_left_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_left_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_middle_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_right_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_right_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_top_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_top_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_top_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_top_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\images\injection\search_top_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\bg.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\ConfigManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\content.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\InjectionManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\jquery-1.7.1.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\jquery-ui-1.8.16.custom.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\jquery.guid.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\newTab.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\ScriptChecker.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\ScriptInjector.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\js\SearchBox.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.30_0\plugins\npDefaultTabSearch.dll (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\18x18.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\background.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\blank.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\manifest.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\manifest_no_button.json (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\new_tab.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\search_box.html (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\injection.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\jquery-ui-1.8.16.custom.css (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_flat_0_aaaaaa_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_flat_75_ffffff_40x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_glass_55_fbf9ee_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_glass_65_ffffff_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_glass_75_dadada_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_glass_75_e6e6e6_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_glass_95_fef1ec_1x400.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-bg_highlight-soft_75_cccccc_1x100.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-icons_222222_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-icons_2e83ff_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-icons_454545_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-icons_888888_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images\ui-icons_cd0a0a_256x240.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\help.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons\Bing.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons\Google.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons\Search here.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons\Yahoo.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\bullet_arrow_down.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\bullet_arrow_down_old.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\icon.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search-inner-wrapper.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search-left.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_arrow_top_button.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_arrow_top_button_hovered.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_bottom_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_left_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_left_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_middle_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_right_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_right_bottom_border_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_top_bg.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_top_left_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_top_left_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_top_right_before_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection\search_top_right_corner.png (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\bg.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\ConfigManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\content.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\InjectionManager.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\jquery-1.7.1.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\jquery-ui-1.8.16.custom.min.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\jquery.guid.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\newTab.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\ScriptChecker.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\ScriptInjector.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js\SearchBox.js (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


JZ89912 25.05.2014 21:38

Hier der AdwareCleanerLog:

Code:

# AdwCleaner v3.210 - Bericht erstellt am 25/05/2014 um 21:47:14
# Aktualisiert 19/05/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Jakob - JAKOB-PC
# Gestartet von : C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeyDownload
Ordner Gelöscht : C:\Program Files (x86)\KeyDownload-Addon
Ordner Gelöscht : C:\Users\Jakob\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\Jakob\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\Jakob\AppData\Roaming\DefaultTab
Ordner Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\CT2431245
Ordner Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
Ordner Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\addon@keydownload.com
Datei Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\Searchab.xml
Datei Gelöscht : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\search-here.xml

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\.bof
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\KeyDownload.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2096149
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_adobe-reader_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_adobe-reader_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C2178B36-2955-479B-818C-A2AE8E500454}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C1EA4179-A319-4C6A-A3E5-67FF3592A12E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7DDBC31B-22BD-4BBD-9F65-E8623814F3BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1EA4179-A319-4C6A-A3E5-67FF3592A12E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7DDBC31B-22BD-4BBD-9F65-E8623814F3BB}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\StartSearch
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\DefaultTab
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KeyDownload

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v28.0 (de)

[ Datei : C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\prefs.js ]

Zeile gelöscht : user_pref("CT2431245..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2431245..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2431245..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2431245.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2431245.AppTrackingLastCheckTime", "Wed Aug 22 2012 18:50:52 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129453394044193841", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129659302539581540", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129682601309982614", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129780209672379590", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129790544018252482", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_2474961556328767918", true);
Zeile gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_8237225947393911682", true);
Zeile gelöscht : user_pref("CT2431245.CTID", "CT2431245");
Zeile gelöscht : user_pref("CT2431245.CurrentServerDate", "18-9-2012");
Zeile gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2431245.DialogsGetterLastCheckTime", "Mon Sep 17 2012 12:52:13 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Thu May 03 2012 19:01:37 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 1154);
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Thu May 03 2012 19:01:43 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Thu May 03 2012 19:01:42 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014970726540", 2);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634015855543602", 30);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634017109031809", 2);
Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634017299547668", 2);
Zeile gelöscht : user_pref("CT2431245.FirstServerDate", "23-11-2010");
Zeile gelöscht : user_pref("CT2431245.FirstTime", true);
Zeile gelöscht : user_pref("CT2431245.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2431245.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2431245.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2431245.HomepageBeforeUnload", "hxxp://www.google.de/");
Zeile gelöscht : user_pref("CT2431245.Initialize", true);
Zeile gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2431245.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2431245.InstalledDate", "Tue Nov 23 2010 14:26:12 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2431245.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2431245.IsGrouping", false);
Zeile gelöscht : user_pref("CT2431245.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2431245.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Tue Sep 18 2012 12:52:13 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.11.0.3", "Wed May 09 2012 10:05:35 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.12.2.3", "Fri May 25 2012 00:24:13 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.13.0.6", "Wed Jul 18 2012 02:01:15 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.14.1.0", "Tue Aug 21 2012 09:11:20 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.15.1.0", "Tue Sep 18 2012 20:00:05 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.LastLogin_3.2.1.3", "Tue Feb 22 2011 15:12:31 GMT+0100");
Zeile gelöscht : user_pref("CT2431245.LatestVersion", "3.14.1.0");
Zeile gelöscht : user_pref("CT2431245.Locale", "de-de");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2431245.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2431245.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Thu May 03 2012 19:01:39 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000");
Zeile gelöscht : user_pref("CT2431245.RadioMediaID", "20503672");
Zeile gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672");
Zeile gelöscht : user_pref("CT2431245.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland");
Zeile gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u");
Zeile gelöscht : user_pref("CT2431245.SavedHomepage", "resource:/browserconfig.properties");
Zeile gelöscht : user_pref("CT2431245.SearchEngineBeforeUnload", "search");
Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Mon Sep 17 2012 20:24:03 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2431245.SearchProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2431245.SearchProtectorToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2431245.ServiceMapLastCheckTime", "Tue Sep 18 2012 20:24:03 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Tue Sep 18 2012 12:03:15 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1347287073");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Mon Sep 03 2012 22:29:49 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1331806000");
Zeile gelöscht : user_pref("CT2431245.ToolbarDisabled", true);
Zeile gelöscht : user_pref("CT2431245.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2431245");
Zeile gelöscht : user_pref("CT2431245.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2431245.UserID", "UN35029883467428957");
Zeile gelöscht : user_pref("CT2431245.ValidationData_Search", 1);
Zeile gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2431245.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2431245.WeatherPollDate", "Thu May 03 2012 19:01:41 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2431245.alertChannelId", "825452");
Zeile gelöscht : user_pref("CT2431245.approveUntrustedApps", false);
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D474549484C5952594B335E5356432C45333438334A414C546660576364676F6A5E4B766B6E5B445D4B4C504A6259646C787A2[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262A442B564B4E3B243D2F2D2F2F33433A45373838615D61406A644F38514341424545574E594B4B4B767E727D69207B7224787[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e06cg5el8:", "6E6D6E6C736E71717772");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737472797477777D78242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A312833474745445159575B504B504B4D5E545553533A655A5D4A334C3C3B3A3951485367756363677575676B65527D7275624B645453515[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927252[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37502E4F4747315C5154412A4334313738483F4A635F5A6A645E625A4772676A5740594A474D4D5E55607971246E7778257[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A52404548564F58315C5154412A4335342F37483F4A68646B645D5E626462616D6971726B6C786A517C7174614A6355544F566[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215642542D584D503D263F2D2E2E2E443B4635645E6669595C6062686F5C7363716F696467764F7A6F725F48614F50504F665D6[...]
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b-0?3g>d", "67706E3E6E436D6D7A6F737372207B4B497725222153242A2123235725575C5B2F5F2F2E");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b-0?3g@6:5;", "");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484777213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b5ba==9cjag", "3B3F6A6C6A7074427A73777575787D4D207A7C7D21");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6C736E7171777472737B");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b9643g3/9e", "6A");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b<:222h64<", "393F352F3E");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b=+03eh8h8j?:", "4443");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9b?b0d:8aj62<h", "6D");
Zeile gelöscht : user_pref("CT2431245.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Zeile gelöscht : user_pref("CT2431245.backendstorage._fb_dailyactivity", "31323938333037313039393737");
Zeile gelöscht : user_pref("CT2431245.backendstorage._fb_lifetimesent", "54525545");
Zeile gelöscht : user_pref("CT2431245.backendstorage.autocompletepro_enable", "31");
Zeile gelöscht : user_pref("CT2431245.backendstorage.autocompletepro_enable_auto", "31");
Zeile gelöscht : user_pref("CT2431245.backendstorage.ct2431245isadsdisabled", "66616C7365");
Zeile gelöscht : user_pref("CT2431245.backendstorage.facebook_ctid_connect_send", "73656E646564");
Zeile gelöscht : user_pref("CT2431245.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Zeile gelöscht : user_pref("CT2431245.backendstorage.shoppingapp.gk.exipres", "547565204D617920303820323031322031393A30313A343320474D542B30323030");
Zeile gelöscht : user_pref("CT2431245.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79");
Zeile gelöscht : user_pref("CT2431245.components.1000034", false);
Zeile gelöscht : user_pref("CT2431245.components.1000082", false);
Zeile gelöscht : user_pref("CT2431245.components.129009402593156547", false);
Zeile gelöscht : user_pref("CT2431245.components.129009402595656583", false);
Zeile gelöscht : user_pref("CT2431245.components.129453393919975934", false);
Zeile gelöscht : user_pref("CT2431245.components.129453393922944692", false);
Zeile gelöscht : user_pref("CT2431245.components.129453393923725944", false);
Zeile gelöscht : user_pref("CT2431245.components.129453394044193841", false);
Zeile gelöscht : user_pref("CT2431245.components.129530497903908208", false);
Zeile gelöscht : user_pref("CT2431245.components.129659302539581540", false);
Zeile gelöscht : user_pref("CT2431245.components.129682601309982614", false);
Zeile gelöscht : user_pref("CT2431245.components.129687697467407697", false);
Zeile gelöscht : user_pref("CT2431245.components.129780209672379590", false);
Zeile gelöscht : user_pref("CT2431245.components.129790544018252482", false);
Zeile gelöscht : user_pref("CT2431245.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2431245.globalFirstTimeInfoLastCheckTime", "Thu Sep 13 2012 22:29:51 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2431245.initDone", true);
Zeile gelöscht : user_pref("CT2431245.isAppTrackingManagerOn", false);
Zeile gelöscht : user_pref("CT2431245.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2431245.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2431245.oldAppsList", "129009402577063104,129009402577844366,111,129790544018252482,129453393923725944,129453393922944692,129530497903908208,1000082,129009402593156547,129009402595656583,[...]
Zeile gelöscht : user_pref("CT2431245.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2431245.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2431245.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2431245.testingCtid", "");
Zeile gelöscht : user_pref("CT2431245.toolbarAppMetaDataLastCheckTime", "Mon Sep 17 2012 20:24:04 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.toolbarContextMenuLastCheckTime", "Tue Sep 11 2012 12:23:28 GMT+0200");
Zeile gelöscht : user_pref("CT2431245.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2096149/CT2096149", "\"54370ac233101c7dafc50e3ead63bf433\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2431245/CT2431245", "\"f55b7ad791ba153ed4472566fe3f1e732\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=825452&fid=821260", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=909619&fid=905414", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/516568/512438/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/825452/821260/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2096149", "\"1354781072\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2431245", "\"1334580802\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de", "L+tncv4eqt6Qm5T3dzChdA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de", "oIwsta2spzadhjRgiY1Nhw==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de", "poKjTfHs0NrVUIalKI8jyg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de", "WiZSpHJzJ/uTUKvfHHyj/w==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de", "D/tN3YiKFksK+RjZytPhIA==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de", "9H/gICSaMqbmx+Gd+8W4Sg==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de", "ZdrYrsEQox0wVf3yXX8zTQ==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de", "eJfMrdrGnhGHiiPiYjgAww==");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"8076e3ce381dcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.11.0.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.0.7", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15.1.0", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16.0.3", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18.0.7", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2096149", "\"ccd90dbc0806c30e56e17c4594b38942\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2431245", "\"f1c77625c0e9bd1c80a2fd6901845fa9\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634333631231730000\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634248284990000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634335443890000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=11/8/2010 3:54:59 PM", "634248284990000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/21/2010 3:22:42 PM", "634293235860000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2010 4:33:06 PM", "634303635100000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/2011 12:59:49 PM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2431245&octid=CT2431245", "\"1291060402\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2096149/CT2096149", "\"1297857524\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2431245/CT2431245", "\"1297858440\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer_dead.gif", "\"0a8c48d3330c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.gif", "\"0e2106f3030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif", "\"0f475394430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif", "\"08d9ef44430c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif", "\"066e8863030c81:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/Newtab/Softonic/CT2431245.xml", "\"07ba0ebf95aca1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de", "\"9f6ee0b2057e27e8862e4ccbff705d1e\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"dfaa0f894ed38e0b1ac0dba3344ce105\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16409683.xml", "\"e02b66d361155f09635f185f36df021f\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16727535.xml", "\"a545c6006ea8346772e1e1808328d1b4\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/18863815.xml", "\"79c6cf35cd01c82074cb5e67a25a96bf\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"5698f1226829d4b58090f8bd7b7fbc28\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19248106.xml", "\"3a169254cab82b07b39b2b34a4581244\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"0b5b8128085dd12482b8281c6542d0b2\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"4ea0c391a624cdc98e8fea0a50300725\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/807095.xml", "\"2eb162cecb52e3de93d827afeeaffaa3\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/813286.xml", "\"e122c2c691815f8ce5e10aa3d294a9a1\"-gzip");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic-de3");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Jakob\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\do8tjsde.default\\conduitCommon\\modules\\3.15.1.0");
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.15.1.0");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2431245");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic-de3");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2431245");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Nov 29 2011 18:47:21 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed May 02 2012 22:54:38 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed May 02 2012 22:51:57 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "229a2400-86e2-4ca4-b1b2-4dff64cc017d");
Zeile gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Feb 22 2011 15:12:32 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "faa4009d-b35f-4d5f-b639-aaa5b1594a51");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2096149");
Zeile gelöscht : user_pref("CommunityToolbar.killedEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Sep 11 2012 12:23:30 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Sep 17 2012 20:24:12 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Mon Sep 17 2012 12:52:13 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "a76817dc-ef4d-4f63-882d-b3457c1285e1");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_16409683.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_16727535.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_18863815.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_19248106.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_19757371.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_807095.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.twitter.user_813286.LastCheckTime", "Tue Feb 22 2011 15:12:34 GMT+0100");
Zeile gelöscht : user_pref("CommunityToolbar.undefined", "");
Zeile gelöscht : user_pref("browser.bdtoolbar.orig_keyword_url", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2096149&q=");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "Eazel-DE Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2096149&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,{AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906,engine@conduit.com:3.2.1.3,{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:[...]
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=");

-\\ Google Chrome v34.0.1847.131

[ Datei : C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Search Provider] : hxxp://searchab.com/?aff=7&uid=71c8178b-836f-11e2-8bc7-20cf303a6d8f&q={searchTerms}
Gelöscht [Homepage] : hxxp://searchab.com/?aff=7&uid=71c8178b-836f-11e2-8bc7-20cf303a6d8f

*************************

AdwCleaner[R0].txt - [42767 octets] - [25/05/2014 21:45:12]
AdwCleaner[S0].txt - [42207 octets] - [25/05/2014 21:47:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [42268 octets] ##########

JRT-Log:

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Ultimate x64
Ran by Jakob on 25.05.2014 at 22:16:44,95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{37ED0118-5468-4D6E-A811-FB265E4AF226}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6EF196AC-12E8-404D-A24D-53690D2E9FC3}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{010DE0C0-0B0D-4956-824A-10A36FB3724F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{011FC627-DC82-4546-B519-AF652964BB56}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{01356A95-3CE4-4893-9AE8-3BB2B7375C88}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{014E5E1F-F5AE-46AD-9482-659A3557F30E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{019201DE-912C-422D-A101-EAD4C94A6788}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{01AE80C1-B043-43CE-91E8-823EA70207F5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{01ED916A-081C-42EF-98EA-EEAEA30AE433}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0276C83A-5E7D-4419-B66E-8EE67FE13EF0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{02FFDE1D-0825-46E0-BCF8-6A1622206CBC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{03074482-BD18-4F42-A290-3D17B43CD00C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{033DD213-B58E-42F0-9A62-4A0C1AFF7BC2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{03B9B270-F4ED-4DFF-BB43-5462E0D6F076}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{04729249-D81E-4BF4-876A-0C59D6CEBC2F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0483B345-B8C0-42FB-9B15-E1FEEB59DAC3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{04A6BA8B-CBB1-4E14-BCA4-5A3A34D60750}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{054D0C61-2BEA-4A18-9346-1654DF9D96D9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0676A1FF-B44C-4BF7-A179-CFBD7BA2ECAF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{07291DF9-68E7-48B8-9A26-6A828C23264E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{07AFFE10-10D2-4883-B8BF-69E9917A6EFA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{07EE734F-5320-49C5-B969-5C8A910F7528}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{082AEBB4-6F57-4C31-AD97-A4318C87F54C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{08444242-BFDF-4529-9A24-7EE3859F0150}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{089CC996-FA79-42ED-AA7F-6699AF999CEB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{090E5A54-B867-4C4A-AE3E-F248B45425DD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{09104873-ABAD-4E4D-BD39-74CA0D7EF5A0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{093A164F-03D3-4167-8547-E5008117DEDB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0988650C-72E7-446E-AF26-B9E76E542A6A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{09BB9D9C-5481-4516-B4C0-D6C999985C7C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0A57073F-D9F2-4760-B414-5FD8007A3A92}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0A7990B1-FF58-4745-B5D3-CCCCC50D2F5E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0A86A441-6143-48F4-A496-320D2C30451A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0AA6D319-E328-4F52-B5FB-1BEFFB729A42}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0B05D9C8-EF8D-4947-955C-4F67CBCB3F38}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0B80277B-6CC9-440E-AF91-398E18EA5C10}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0B8D2FC5-FB5F-4056-9F09-D991B32DCC0D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0BA2E85C-3BB9-4E67-8B2E-95F4EFC95F41}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0BD13DBD-B592-4CF3-96C9-BE6D3EFE1EB7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0BE3AED7-CEFB-4537-99E9-216C8B3B4E0F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0CAFEDCE-13AF-4A3B-B49A-839D686BA3D1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0D2D24F8-75ED-4E79-888F-7886EF9F130D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0D435298-100F-4A8B-863D-AF98D9B4CBFC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0E93322B-840C-45A2-8BF1-ADCEA22330FA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0F3841B0-C3D2-4D6C-B7A8-AEED76016C98}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0F4B0F14-80C8-4967-98A4-3B2B7F346B80}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0F8FD347-8C4C-4D2F-BC81-742D7C2AF760}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{0FEDA037-4E25-4E3C-AFF3-813106BBFA20}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{10F3482F-8865-46FB-B628-170AA45EE1EB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1100D305-AC5C-4345-8BB1-AD7F4D746A7E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{11131ED8-9CD1-44CB-A50A-595EF24F502D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{112C1C5C-ACAA-4DC3-811F-EBCC42EC74C9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{12382458-359D-4C16-B286-DE3863B2E93A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{129A8AFA-5EAA-41A3-8BB1-218C447E6E45}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{12C45360-8453-44C9-9C60-93701B83654F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1305F008-F35C-45E2-AB81-65A19BCD4274}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{133696AA-6CCF-4658-A83A-1B71624B37A5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{13AB4A6A-FFF4-4399-85BF-112528A1547A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{14BC3560-B738-4C59-8421-8E26B5C411FC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{14F25A29-590F-4ABD-A321-BD044A11DBE4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{151CD2FC-79AE-4205-B872-0749B25298EA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{155A4CF9-668E-4830-B4B4-2364307D6151}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{155CB8F2-5E80-438F-8A10-8E6D6123EEDD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{17366B2C-4D57-4B47-8CF5-8B13BFD419E5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{177FCB7E-7D15-403D-8F83-72BB4689B885}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1866BCCD-42CA-420D-92B9-308D34B7F5B0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{189CB379-B7CE-4B2B-80F9-6AF6EB6B1B42}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{18AD573A-46C0-4EE3-B4FC-3BDF2C2E17B6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{18C252FD-3EAC-4EE8-90C2-7ECB9D925D82}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{18FA100F-5EAF-41F6-A7FD-3D19A5BE9DE3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{195B8FBE-3590-4306-94B4-84F1178B24C2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{19AC84A3-AA9B-4612-B811-B20C4E56B452}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1A2F1600-8111-4D77-A3A8-00D7344FB00C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1A569C90-FD14-472A-A3D8-29E94FCC0CEB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1A77F4AD-3EA8-47E8-BE0D-661F8B06268E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1A7D2AE5-44E1-423E-9DD8-95044A771C06}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1AEDB35A-F498-46DC-8CE8-9C686CC5AEB8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1B1013E3-29DB-4C95-BAC3-47DDD74FF15E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1BA84294-ACF9-4545-B097-D27C8D980CEF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1BE55A6C-22B1-4904-89C6-8A4EE609524B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1CD9C8FC-5F44-47DE-AE14-42C5037F9F5F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1D4FC718-34D0-4773-AFE9-AF7591DCBBC9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1DBE3A09-6533-418C-92A6-BA5B8CF17ADE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1E5F38A5-39D8-46A7-844F-CDB743480AE4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1EE17CB1-5C98-4726-861E-79F18AD07396}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{1F2D03F5-ACE7-4A6C-AA5C-23B569213A86}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{206C4CAB-F936-434A-A3CC-166BCFD048D9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{209680AC-51B5-443B-AAFA-45033E367684}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{20DF0EF3-19EF-4DE5-89E4-A2CD0175E41E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{20E380C8-A093-417F-80CD-BDFA2EFABC3A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{216E7BA2-97E5-4D82-9788-9440CCABCBD3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{21897C92-7B86-4CF0-A5FE-05C44C476BF3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{219A4C2F-8F8A-413C-8687-200A7AB40BEA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{228C287A-16FA-4750-896D-509506F14122}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{23F8A4F9-2430-4DE7-8B20-B53BAD95A196}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{24332960-6F41-4BA1-8559-C196E1794E3A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{250E5208-3450-43B3-8F6A-060B1387D9A4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{252327DB-C98A-4796-B83D-05B81B304B98}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{25EE69E3-E287-4E50-A31A-7EE8A41877D3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{269492A2-B77B-49C2-A532-094887EF09A3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{271B9BF4-2DCF-4C54-9FF5-019ED52E001B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{277C263B-ADBC-4E4F-95DC-C9C3D1989679}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{27CC5F06-501D-491A-B2EB-1A8A01DE0494}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{283E8EC7-EBCC-45E5-973F-F5D79CD699E2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{286C7839-42EB-4BF9-A6A1-73F47FA30763}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2875CA1D-FB35-4101-B1D7-27C334AF2C31}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2A225B4D-5007-4F90-86F6-DE1161C95E6D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2AC93BF2-FEAC-457C-8327-145D2EE82859}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2AC9AB0B-C75A-4155-9C31-91D21BD20BEB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2B2929E3-C431-4911-939B-557A26969301}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2B3FC9FC-8208-4D3C-9EF4-42E37FF5CAE6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2B915F36-90F3-434F-878D-E18662566E7C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2C06187E-3C34-43DC-A5A0-EF4DC1736A2E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2C703716-2DC8-4737-A227-689A57AD79B6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2C9F4A28-EBF5-456E-A7B4-DBFEE04A50EE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2CB67AA2-6485-4491-B7D5-AB62A36D299D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2D625C9E-52E2-4543-921B-C359E7598907}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2E45D14A-62D0-4778-88B5-0E6B10975E99}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2E5A7C3F-13E5-44E2-96F4-5B113BF7A463}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2EDD25DE-F439-44DD-8821-B135E1B55579}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2F14A4DE-DE40-4BB1-A2BF-63D809F178B4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2F1F9A70-35E4-457A-ADC3-CDC67590DC2E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2F95317E-3536-4D0C-9A73-E1BF4721D03E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{2FE14DB9-2D6D-4F19-B9AA-4BDAE0B3B74A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{312BE10D-1451-401B-BBCD-F9CE0C387CB0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{313A0778-7654-4736-AADE-B4525A73741C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{31692076-6214-4E45-A57A-03ADC140BB8F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{318A77DD-31F4-4F6E-80A4-99CDE1A61E0B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{31AF130F-AC95-4993-9DFC-BD201935217E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{32CB6490-8B63-416A-A658-2AAD6A713267}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{334424D6-1355-492F-8226-48A9B307ACA4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3373EF29-E64D-44BA-A795-7EDD0A0DDFE3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{339C7430-5175-4217-A71F-3EFADF3ECBA2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{33CDC183-B9CE-4128-913B-826BCCDB5DBA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{343254D1-B684-4B4C-95A7-C4484974F017}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{34C4E2AA-799C-4E97-9702-E4CCC6ED9468}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{34E12687-456B-417D-BC48-3D836E68669C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3619265E-FB35-4B5B-A34F-E9D011FC705D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3799D4F7-3D67-42C8-B0C8-A163A02B3C6B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{38758B15-2D79-474B-9A90-D26D0A71540D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{38CDDAD8-7172-466B-BB52-E541BCCA4F92}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3913AB75-B30C-41DE-AEF0-88C37DF43632}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{39163676-60E2-4360-8C14-CAB7DE4E3F75}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3934DF78-A283-4D39-9EEE-8A4CE9B49C53}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3945997B-9045-43F7-A69E-9C92815BD57B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{397665EC-F46B-4B53-801C-F8211AC203B3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{39EC0BE6-034D-4DB9-A494-276625401A5B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3A17C5F5-86F4-4B07-BB19-F44799CD2A83}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3A615A2C-B200-4397-A6FA-25E9BB09056B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3ADA0842-7410-4D9D-BC01-D06B4390FE70}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3B1B7AC4-712A-45CC-A0CF-211A4CFFD20A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3B7D975E-236F-4CA6-80B5-86E93C851756}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3CB89F43-2E0A-4B7B-AD63-E03458DA5F36}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3CC4207B-B1FD-4977-849E-52CD6DEE9249}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3CCF1EBC-DA31-442B-8220-9DE91642070E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3D132724-C492-44D3-8CD7-F435994F3857}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3E628184-DA6A-4FF8-A28F-5836719ABC47}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3F96033B-DD94-4FBA-A31F-C7DC73469628}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{3FE32B50-3EC3-432D-A816-E86A18F8D6FE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{402AB044-5059-4225-94C3-CC89E5FEFC61}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4086B34B-EFC7-4727-91B6-EAF4AF535914}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{40B17DA8-1464-45A7-A439-AA06CFF094E8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{41E994EB-B7D1-4FF5-AF2A-D51BE65051B8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{424D6AEF-EA19-4D61-A385-3B16BF5FC7C0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{42CC2196-DD22-4269-80F3-D761D56D1D07}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{42E0993F-F7D2-4CE0-8923-7156D7E66AD4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4340FE29-B7D4-488A-91CC-0BBF908F4993}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{435357E7-637E-4B64-AEB7-861965164B15}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{43CD4E28-553A-45A6-8369-9F0281555FC9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{44EE78B1-8F3A-454B-B4B9-BA8BEAC5562E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{44FC02A5-842D-4D0A-8158-5836F8C5E0CE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{44FE7825-6FEF-4C52-B1CA-68399A9E0350}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{454CDE7E-7CA4-4B90-8CD4-DA88E434EC87}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{457198C5-BCF6-4995-A2E9-2B8495FC1C7B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{45A0FCBC-8C0D-4C7C-B2F7-104F9566EF66}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{45CDF53C-CE0A-4FE0-92B0-CFE2C842255A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{45D37E5C-8994-45D5-8B4D-D1772AF5A361}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4675859C-64C5-49AE-9070-5A529EF5831B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{475E933B-B574-4AE8-9D63-35B06CD71AA6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4791BDBC-B747-43D0-8394-9FF3CE11D7A7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{47C351C4-B074-4EFB-BAA9-35BC4451DBF4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{48AF3484-DFC6-4F17-BA94-7E61732BF712}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{48F5B42B-C112-4EB7-8785-468254254CFC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4911B14F-55E9-4EA5-A523-C12A65582C7D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{493247D9-09DA-44C7-AAD4-0CF19C6D8781}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4936D339-A460-4234-A428-E546FD2AAA6B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{497ABCB3-3962-4169-9B72-90806DD11812}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{49E51A32-3FE2-432E-A1CC-E10FB86E6CDF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4A3602CB-6CF2-472F-A9DB-01118990C874}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4A5B1EC1-88DC-443C-BD7B-058EEEB92BC4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4ABECA8E-EDF3-4EC9-BBAD-100C4405D12B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4B102A09-C7F7-42DD-8A8B-5909BB496FE8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4B6ED20E-4BDC-4A9F-861E-B9609B97FFA0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4D29243F-ECC1-4C30-ADAF-B13A5AB543B0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4D46519A-A427-4981-9DD6-8F61E42C4F18}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4D4E967D-4A5E-4E09-926F-3AD7517F342C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4D5CE469-243B-4F79-BFD9-698373B4EF7E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4D8CC556-3BED-41FE-B0BE-E35AE8F5696A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4DF5EAF8-6928-4BEF-8779-83D2CFE96DFD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4E30F452-7BC9-4B4A-8781-8FBB3DBDD3DD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4E6EF8DB-39D5-4F0B-9792-F2A4C90EE30C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4EA74E19-3E43-464A-B8F9-6426B2B5EDAD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4ECEA647-87E9-40B5-90EC-342FB108F1C7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4EE18890-D42C-4DA6-8F5E-EB6D96BCC70D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4F7B8325-25A4-4AE0-96FA-2BE280C34422}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4FAFDFBB-D9A9-483D-94E6-B7F962AF6120}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{4FB59651-D8B5-4389-A0D0-3CD5CF418CF7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5024B3C9-9093-4E24-A874-3627EEBB5AE8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{50CEB2E7-CA11-4160-9D97-783FC7BCFC3E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{50D199C6-0FDE-4AF8-AFDF-E7C6147DFF8C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{518D5633-0444-4567-AFF7-09E85847125D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{51EE8386-D018-4D18-8391-2D2338FFD880}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5216161E-D3A4-4A67-B9AE-9F4CEC2EA2C9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{521E9418-7AEA-47B7-BA93-4A1A8069196B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{52221C4B-45AA-4D7C-8A8E-4279109036D9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{52D9D0E3-B623-4685-944D-1C2E5D06FC07}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{52E0B109-6DC9-4588-870E-1B4829DB355E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{534DBE01-834D-4F87-B8FB-28A5AD59316F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{53570D86-F4E6-42F0-8B73-35F7CFA149DD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{535A02C9-3A6B-463C-9061-7AF312F7E60D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{536A9AA5-3F3B-4518-98F4-D0F35EB0B1FE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{53E372D9-F7A3-4D16-A07A-CF3EB17041A2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{53FD08A9-5647-4C54-B404-1ADF69AFA26E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5532DCC8-ACC0-40CC-8999-271A2CC672B6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{55869626-690C-444C-A0C6-33E0CAF0E22E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{55D8531B-B9D2-4AC9-9693-8C8EEC58A523}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{55EE6B58-F14A-45C3-AB0D-06C7F5F62C0B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5724DEEC-3F87-40F6-A1C9-A617BCD3418A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{57349B1E-C431-4587-98EF-401F260B89E0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5754332E-57E5-4AE0-874B-4A3C775F61A8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{57CE93D4-7872-4E74-9528-E3BAD67E97C5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{58C4AC11-04B3-4395-A72A-C80C8E98E7B6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5905E352-8E95-4BC3-8A2E-321FA669F8D3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5940D364-0221-4076-BF55-1043C37C5CB4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{595E6BF6-2852-4230-B8BA-41E11996CDE4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{597B0A8D-E88B-4737-A56E-DFD1EFC7A57E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{59D9BAE0-D66E-43E0-B825-D402E21D8733}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{59F642C2-2B43-441F-83E5-531982AFBDE5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5A08604E-DD7F-4845-8A2A-86AB6A1C01B1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5ADC9E49-C203-48A9-9C25-29C7F2F0F190}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5B0A8024-3EEC-4533-9656-32F027820C48}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5B121949-B54C-45F2-A272-74272F8F6C6C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5B678177-342A-4511-A4AA-0E1A2643D904}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5BEFF098-9EBA-457C-BAC5-3B0167CA73BE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5C0C7B38-E743-4552-8E32-021920696F78}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5C407B61-C1CF-4EA6-8D46-D2BA4109761B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5C564937-A521-45D0-B25C-BF0A2911FCD4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5C6D8E3D-D999-4AB0-AC47-83DF29A2BC87}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5C88BEDC-B807-442B-BAFA-FFA55C51A677}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5D0E194A-8AA1-4A3D-85EE-18E4BB9E6068}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5DAB049B-2AC4-43AD-857D-36ED1333FB12}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5DB83EE2-CA0C-4081-B805-5F239B6DB91B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5E144B38-0C15-486F-89ED-B61F3033141D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5E6528E0-1D53-4D92-B3EC-348C96638D9C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5E8EB9E1-EAAD-40A7-B6D6-391685F60A68}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5E937215-B1A5-4913-8F5E-F01E163B1D34}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{5F3F654F-6E7F-4955-AEB0-B0C0BE8916FC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{604FE581-6F31-4350-9953-CCD1480B3068}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6096A7F3-ECFF-4234-82B5-89410C04C6C0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{60AB4EEA-CB5F-4D2F-9BFE-3F74F0E1E70D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{60DC4292-E073-4E9C-B989-63D881B46CB6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{60DF6674-9CCA-4BDA-99A1-4B7388B079FC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{615D470C-657F-43B3-AE2E-EF48F277E7D9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{618BE6D8-838B-4CEE-9B8B-768C3731DE24}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{61C77E9C-829A-4755-9933-FEB9A147D35F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{624AE587-4072-4127-9364-6807977C11CD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{62704CD3-F9BB-4530-A362-5EAFE2A3306C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{629D5F30-8A1E-4551-ADE0-820302EB62E3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{62FA3DB9-8ACB-4E36-8EDE-CFD380694CBD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{63253056-3905-4031-A3CC-9C05D53ED39C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{635C8B9E-6770-4A8F-B38B-20714ABAB452}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6481B4F0-4CE7-40A5-BC86-A6F5E5283A00}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{64864C8C-E797-4F34-A0E8-0FE6AC8754E0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{64C983C5-CE66-43B6-8FDA-9C4B23D5D2F3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{64ECCE63-F877-4514-BD3E-67CBFFE69891}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{654396AB-D309-4C36-B522-FD00BED7DB4F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{65669449-104E-47F3-9E0D-4942C5C0A02D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{65783485-BD79-463F-AE55-5CEF18DEC000}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6581EC5E-A930-4830-A6BF-EF12BD7186C5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6632DB38-6B9C-4D44-918A-BFCA2F7E8572}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{66BBF2DC-8450-45DA-A405-9CA3825BCDA7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{66F19631-2FF9-4478-80C3-84F88C73FDBA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{67AC56D7-D27D-4E98-B387-A17038BBD80A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{67B22DC6-313B-494B-A92F-65B5095DF3F6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{67B5EC87-18CF-4E99-9C29-275792F1623D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{68605556-93F1-42DF-BFBE-EE3B7C8329BA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{68D11C0D-B477-4395-BC75-328BF888CDDE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{691711A1-ED28-4124-9B34-3F7A0AAFEFCD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6A1FA205-042B-4865-A48D-779868E64CE3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6A80C325-69D7-475F-8974-2F6E46F0650F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6B6ADED7-05B1-4350-9444-8A5C1944B320}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6B821DF9-3C40-4908-9349-447D9D7F7863}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6BC8ADEE-6B10-45D2-A3EE-80251C644037}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6C0D0554-3420-4D8E-81F4-5221F05C0E24}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6C25067A-9474-4517-AD2E-753DF0763328}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6C32E3BF-6A6A-4EF7-81EF-05BFEEC3D562}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6C876829-EB31-438F-8FB4-69E516500F07}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6CC70027-D67A-414B-B381-F2B00BD93BB1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6D31EE41-1A05-4902-8FCC-3CDA930E6A80}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6D71E921-D528-47E7-839D-78187A2FD3F3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6DAAC79C-F18A-4F98-A354-422A6895085D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6DBECC75-C8DC-49F5-869C-B8801976E280}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6E5397F8-2B29-4F46-B04D-00A50EFA8864}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6F4E6667-CC84-4C9B-8C73-56A78E469CC7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{6FAD62DB-78AE-451E-AED6-0D77FDB15970}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{70525409-EF3D-40CA-BDA0-59A9D3BB2314}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{70E663BE-6F8C-4044-BA6C-F74B050B6B17}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7194FA72-9429-4E9D-8312-6F47F43B9C2C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{723D48FF-8AE7-4760-AF37-BD5F192C9859}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7283F336-8B8F-466C-9760-38E719D1DA13}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{72A6678A-8F73-40C2-9EEE-0C4CBB9F8318}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7324DBB8-4E9F-4711-A58A-F4855D670F5E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{73866EEF-D0F3-4B47-996E-AE34DDB3C1A8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{73B71E02-8EC3-4751-B32E-5F263BC21C95}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{73F4794B-10A6-4F1B-9191-FA37B106AFB8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7426CC65-310A-4856-BC77-0F55CD80BE6E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{751BB8A9-1910-4655-BC68-1ABD1BE44908}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{75A02F14-A9D8-494C-BD31-A27E10A31DAB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{75DEDF58-DFC4-49FF-B940-F2B20BEED97C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{763D81AE-8A5C-4F63-95F9-C771F9E58F64}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7671AEBC-4892-4A03-8192-D19DA096AEE4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{76DC675A-D897-406A-A514-92F2D7F2C861}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{76E33955-F218-47ED-A9CB-8BF192E8E2F6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{777851E5-20E8-408D-B78F-065B5CF04E27}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{77BF6EFF-A909-45DC-AE7C-49248164B9F4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{784333AA-7181-4E67-8B03-E38A520BA8A9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7881BEEA-4458-4AE5-89A5-5BD720628ED3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7916E196-18B9-43A6-AC94-F8E3CC226097}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{79528C75-67B0-4C26-A072-EA4D06D02316}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7972F7B9-88FA-4976-B234-05E54EFE571A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7A1A8903-47F7-4036-93B1-22A171832B0B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7A1ADC5D-2B73-478D-9CD9-07072DF6E776}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7A6195D6-818B-4889-8514-FA4027463830}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7AF0CD63-B974-41B4-86F0-BB41475FEEC4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7C0269E8-1CBA-4EA5-A9F1-5904B8E8B775}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7C20FFFF-F0EB-4DC4-BB97-2AEB2FA7897A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7C2AAD84-3D40-4623-B30D-B8244BBE27C2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7C7C11B1-DDBF-4368-A95C-D69C56F29189}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7D6F8E67-D481-42A1-816F-804F2C35ED41}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7D9A2F45-1CFA-49FF-9287-BC98A411FA6A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7DA24B3A-5A93-4B79-A1C5-F0DB5B3B0455}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7E34CCFD-7CB7-49D4-9E18-D4908427D26A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7E56A428-5DFE-4328-8E58-E685BDAEE960}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7E85881A-DE6C-497C-B732-64FA3B168CF2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7E937870-A6A6-4855-83B9-113776E9917A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7EF5D491-0066-457B-8C9A-104A32BD602A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{7F017B9E-8ABC-4ABA-B8F0-5ECAD1BC41C1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{807082EB-22A5-4A59-9953-F5B8E57DFB3D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{80A988C8-2E40-4766-9E89-E85A2BE020C8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{81E1B54E-CA8B-49A6-86E2-691FC3E9B5D9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8219B53E-0DD1-4CF4-986C-D5691A948F42}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{822E1B16-8788-4296-AB96-309C768D3BFF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{82846103-1BB4-42E2-A9C6-8BE2388A41F7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{82A307CB-64F2-48F8-A93C-B3F5EBA1186F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{82A72218-CAB4-4B6C-8BC4-52AEE4DEBF33}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{830147AC-A3BA-4852-9453-CB682BB8B78A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{831AD2FC-E8D2-4598-9F92-190AA03FB8B3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{831D7ED5-D225-4F94-9487-DB2C6DCD8216}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8351A7BA-A06E-40D7-9CD9-4D500E47EDCA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{84345094-8669-4CC8-A3D3-0E22E3AED444}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{84A778B2-16EB-4BFE-BF6B-7E04D98C97D1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{850BDF9F-2C8A-4828-9A96-223D7A07456E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8551DF31-9F9A-4DA1-BF54-8DE0FB188FAF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{855AF14E-1FE5-40E2-A510-5D48CEA02F9A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{859C93DC-5AB2-4BD3-95CB-A5799B390394}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{860390CC-4AFA-4474-9248-256AEB637C65}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{863C3B8E-4B7B-4DFA-AB3F-AA4A14681EFA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8668E0AE-80E6-40BC-9819-9E24CC33277B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8675B6EB-7084-4699-AD68-6B49388AE800}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{86AD6B85-9331-4A85-B4D9-77717261DB1E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{86E60D07-A127-493A-9463-E38D7115D79E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{86EA3443-67D7-41E1-8CEE-B6A7C883AA07}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{873B260E-15D7-4C51-9276-CF89E2435278}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{87C46292-941A-4891-99D7-FE9797D1068D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{87D19B31-612F-41AB-9A50-06AE39A503BA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8841A2CB-4126-4AA4-ABCF-BFDF901757CE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{886971CC-7D40-446D-AFC6-793865C124E6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{88CBA616-E4A7-427D-8729-FC9F72D52A23}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{88E1B26B-D831-4993-AF21-C95D918CA0CD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{88EA0CB0-AE9C-4376-A7AD-E70177A6D71F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{891EE844-BE6D-4F4A-A7F0-2BC1ECCE1628}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8922C7D5-1FBC-4369-82C3-2D0596C9F84F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{89281250-60C9-4143-8EFF-1A2407F2B2F0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{896A9EBD-4E0B-48D6-8BAA-92C9E57735D1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{89773D37-13C0-4544-9D41-37FD4F60DEF7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{897C289F-B3C5-4087-87B6-D9D5A70E84CB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{899A99F7-6713-4530-AC5C-83E5E9B59975}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{89DFB02E-BA31-47FB-98D4-28010E5E7DA8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{89EE81E4-5617-433F-9522-1F2B91A64054}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8A801986-87AA-46EC-8699-BC2B70EF8180}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8A841853-B985-4DAD-AFF9-116A365BF12A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8AF78B65-7C5C-4A3F-84AC-4C62E9258B68}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8B4479CB-62C9-4AEB-A58A-E32A0B96173C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8B7CE253-A5DA-404D-8716-A20D4B72570F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8B8224C9-9C58-429B-81DE-C65A680A7C2B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8BE6F7D5-B21F-4AEC-AFF8-BBA8012A1D1D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8D7FB70F-851E-4479-9202-5A9E627A0899}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8D894A31-EB50-4715-8574-B79B193DD2C2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8E6BCD82-2D2E-47DC-A8A2-D6D006F796BC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8EF63941-2CAC-4FB9-A95C-D3D7D9490AFB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8F9FF247-81DD-4C9B-86C4-DC265ACD8FA3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8FA243C8-6855-40E0-9EC1-F657BD1196D7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{8FF73B0B-50E4-42AF-B479-E7C56FCA7E4B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{900F5B4C-FCC6-4EA2-85ED-9A237D74BECF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{910E821D-CBCB-4A18-9CB4-27452DB9C1FC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{91898807-A98E-4B82-A79A-510F3A6096BA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{918BD043-A588-414C-B8E2-83C40020B5E7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{91EE8355-31BF-4DDF-A879-771860314261}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{91FB944D-14E2-4E3E-80FA-09748E2BF87F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9201A65D-3D1F-417B-B857-FCEC5D7B91FD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{92BE2416-EB9D-46FB-92E6-06984AAA3319}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{932435DD-D5E7-4A4E-A953-246F4E6249B3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9390DD6C-8080-479B-801B-275ABBE8B245}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{93FE9851-855D-4226-8916-49923F610255}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{940AC857-D50B-477D-99F9-FE4CCF35625F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{94BDB067-CDAF-463E-9570-3C1885459C8F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9554096D-2CCF-4CD7-85A0-55C6CA2ADFB3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{955797C3-3ADE-47A2-B2AE-1DDA2812CFD8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9623B9C4-F02B-4CBC-B633-64ABF2FEB16F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9653B0FE-5D01-4758-B2AC-D557AA76E28B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{96678797-F246-4919-B839-999F1F788CEE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9692F3F5-BA41-45C2-AF8E-C3FD12D061A4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{96AE425D-5F56-475E-9D03-ADAA52DF4433}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9841D93D-70E3-465A-9D79-F579815B8CBF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9847762D-3144-471F-B42A-25971CF7DE67}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{985F6EFC-FE89-495E-A8DB-495F5BAB82CB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{98AF85F1-A5BA-4ECD-8D20-06F766C893D2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{99C28B62-5752-4DD1-8720-8148B58B7F63}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{99FD1A89-0DE7-4815-8989-334292C49D5F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{99FE4F71-B972-40E7-88BC-D809853E016E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9A486106-FCEF-4C0B-B7EA-4F27491E4207}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9AEC4540-1426-488B-AE52-EA226B576423}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9B1FB0CD-E9D7-4E7C-ABA0-BF28128A2FEC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9BA44664-7947-4E8A-89B3-6CF2CDE1BDC5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9CA41208-EC48-4D3F-BF34-E8C3302DE9B0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9CC7CC51-A86B-4165-9A00-92CCFB197363}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9CDA016F-0C5E-4701-A88E-DE9F5FDEB5FF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9D023076-9639-4D60-B30F-64C6DFABE791}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9D0589FC-9E8F-4378-9E9A-DCC3EE7479F2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9D5789DB-C34E-4BB4-B7FE-AC573F0E81AE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9D59C616-C3AE-44E0-8156-E5DE0F721383}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9E653305-4A6B-44DC-8513-3D26F585160D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9EF8AC52-6BF0-44B3-97CD-B05434C9AA38}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9F72E525-6D74-44AE-B295-F332B1408CB2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9F8E80B3-C746-4A90-90E7-CDA8C59AAE6B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9FDCF0DE-FA26-47F4-9EBD-137AA7C09F02}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{9FDD82CF-24D5-49FD-8857-9F2D9265E3F0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A002D0C7-40A5-4425-9052-E4363DD509F9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A03B760B-7C4E-4C21-893A-782F372CFC41}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A0B6656B-C832-49FC-8440-3E7A2916985D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A0E02715-C44B-45D3-A403-A5E86B494D55}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A1232245-2ACC-4719-8B99-7B03FCA2D50D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A17A4B0E-A97F-480F-888A-B2682D022D2E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A1EEAB97-CC53-40EF-B525-BF8C3E5C7F87}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A1F7C69F-A16A-475B-B18A-86932280D3A9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2261E5E-600B-45C7-B32D-6A6DA125248A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A232324E-4D8F-4F36-BB86-80B5D635BF2A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2AD7532-9E66-4BD8-9162-807ED1F87D04}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2B00E54-9542-45ED-8FA5-ED362AA798E0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2B86A23-6DA3-424F-9602-308004D6C547}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2CF14B4-D99B-4BDD-94FF-5AD738C5828A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A2FF63C4-3F3F-445D-A6EC-816BC6E4A001}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A3E78AF6-F38D-4CE2-AF7F-21779EB825CC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A3F1B92B-0EEB-4D34-ABB7-F3C71BD07780}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A4F40CD7-15D1-4361-8396-9FF8E67D841F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A5E5872C-C766-41C1-B829-7B5DBE61F927}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A692D3C5-B47C-4BA8-A09D-F3692CD34BF1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A6C66877-9FCF-4C71-A3E3-3EF30ED41672}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A737A11B-5DA9-473C-B7E9-587BE7EDD8F6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A8D981DD-BD72-4BA6-A9FE-DEFD79A59770}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A98239B2-F903-4571-8222-3127F4197EEE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{A9902E9E-841A-49A1-A0EB-D606883FA0EC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AA9E26FA-E28A-45B3-9679-260613766E3F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AB788DFE-8E1F-404C-86D4-37DE598D4141}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AB7AD748-6412-48FC-ADCC-6FEFA4527DE8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ABD5E04E-A57C-443B-8F63-86EC603AAD4B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AC000780-D4CF-433E-AB4D-A3A218420A80}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ACEC576F-ED30-4974-8F68-8E3A20E0E8BE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AD24462F-C7BB-4483-8333-5973CBA2A342}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AD6783AD-F3FB-435C-BA6D-FB9A2CEBCEDB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AE15E66E-1636-4C0D-AC7A-20AFBD5AB9BF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AEFDF78C-83E5-404A-8347-F0D8B5A87541}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AF4C8E6B-C112-4F0C-95F1-3267BC76B944}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AF53E158-9135-426F-8BBE-46D844C44BD3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AF7D3747-B74D-4ADF-AA6F-11820F31B9D1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{AFBBAAC1-4519-41AF-86BF-A38B49D15753}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B003D5D3-DA2A-4F4C-BF61-7F211B611751}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B037EB94-A501-4A04-922F-B5792F2FDA35}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B03AA23E-E84E-45E8-BF2B-B74D5262589B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B0D727BD-84F2-4BE9-A880-53DF164A97DA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B12D7308-1C57-4E1C-B6BB-C366ED74B0CF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B14A415E-4255-4611-BAD2-A04962C15535}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B174DFCC-F4CC-4268-B3FF-993C5E128341}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B18506F3-B73B-4601-AA22-ADEC01364AB4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B190BB4A-E2A6-46F9-B2BB-187EEB580586}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B20DE1B6-A5A3-4954-B874-258E6EC09653}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B25C3B5E-E8DD-4C8D-853C-2C0591AAE621}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B2696473-A9C1-4008-B58A-2FDE883AB44F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B28656D9-E289-4AAF-9D16-E3FA55C25575}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B2C1FE5A-4B5F-4A79-9B0A-F69E4E268AC1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B340E2E8-424E-4811-AE0A-E2A7897EDB03}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B3820547-634B-4C90-A115-59A11B6296DD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B38CCDE5-270C-40B1-B13F-72E0156A7862}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B38F53CA-2FFE-414D-8D32-0A46B6128927}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B446B00F-07DF-4412-AE0B-0903285873A2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B449E83D-CD61-4B08-B8B4-7A99F2CA8698}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B4D697B7-ACDE-4AAD-BC26-61F53CF8F211}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B5C2DCA6-CD46-431C-9311-FE37D5BB2359}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B666FB6C-141B-40D5-90A7-BC5D6B4DC581}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B69322F7-1A95-47FD-AA53-A4ACAE603204}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B8EDC0B6-A7A7-47EE-A006-191653BFC4F5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B97519D4-3098-404A-812E-530F05F5CA6F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B982730A-205F-4DB7-A36A-C6CC65F331AB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{B9F3A6D4-9B0F-4C80-85CC-92EAACF59F73}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BAD40F7D-6643-469E-B462-B4EE0125451D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BC2F6E52-801D-447B-AE88-D0130EEE6A02}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BC47AA47-E7FD-4E92-BF81-59F496193ABE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BC856AA8-68CC-470F-801B-297AD2AE5C4F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BCB9A2D3-7CD9-4134-85CB-83F0B12483EF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BCDE468F-CB10-40C8-BE23-D1DE66AD4E44}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BCFC50CD-F57D-40C5-ACE8-B08EC4913E01}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BE568A65-1170-4698-BC75-F38AD56A2270}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{BF7CB3A2-5114-4597-AFDB-43AAED0D3B5C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C00E0A3F-C32F-406D-B0BD-EDEE582D81E4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C0BAFCC7-CED9-43AE-A4A0-70FD2F4D6855}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C109D208-B0EC-4AFB-9500-7C9A60D27185}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C1A767F0-4046-445B-84CE-B4B15136E61F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C27F345B-F740-4040-B0BB-FE42AD6AA7D5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C2A3EE57-8624-4278-BBCF-20BE10592790}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C30B18F3-BD97-4310-B424-023E07DFF8E2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C31D9859-5675-46E1-8E3D-6463B45234C0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C34E8D17-6242-4226-B2BE-82ACC31B60C4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C370CCD1-1A89-454C-9416-C8FAF2D87C1D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C3A99D57-D6C1-45BD-8393-173D2144EE8B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C3AB9319-4B90-4036-98C1-D018DEE3B64F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C3B3F8C7-33B1-401B-92C9-2F145AC8B37D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C535002E-E0C4-4FCF-A825-CDEA05B3CB7A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C53ADE59-4AAD-4F40-B190-9B8438FD9E49}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C5E4437B-27AB-4765-9F09-A4F8A46F0B09}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C6166009-BD06-4A79-A122-35758122B4AD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C62DE716-AF18-4985-B488-A574652DD438}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C6AF8A51-7BD7-457F-B15C-E42C994D1DA8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C7801269-76CB-440F-917F-17FA8E1321A6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C7C613DD-E7D2-4BA9-80F0-29D2F4117C5A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{C99896D2-0A30-4295-AFD4-BB7ED33F9044}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CAF5D9F8-2903-4F2F-8465-94846B24AB71}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CB064CDD-9233-49A3-AF14-47880CB4AB73}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CB973314-3777-440F-ACEC-A26F4969C222}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CBB0942B-17F3-4EEB-A1BC-89DA3F266B3A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CBE71078-B6A9-4854-A4EC-1FD48463C778}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CD261CA4-7EBA-4F40-837B-37BB61DBF71B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CD39F2FD-66C2-4281-A522-A2D162500E69}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CD6BF176-CD79-4A9E-89C0-FCF799299C0E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CD95C8F3-102F-4E7F-BF58-D52493AA9C01}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CE41FE5D-C357-4295-845F-534C48E1F34D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CEC521FA-661E-46AC-969A-79EEC070CAC5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CF33F063-D772-4220-87B5-98DA011B84FD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{CFA1B08C-1506-4F85-88E2-37DE490458AA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D0356F94-DA71-41A8-80CB-E21CEC644C9C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D215EAA8-A7AF-47B1-B097-CCA25CA64C01}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D25A13F7-06EB-48A3-AD50-D1E2DA7A4778}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D2D7CDA5-C7EE-49D6-9D85-5F008B10BC04}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D39C6E3C-7CD3-4595-A2F9-1BDCBF7CE47A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D3C420DC-5A1A-47FD-B2BF-A8F118105B38}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D402FC8F-080E-417E-B7A9-52D22D4DEC4A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D4922904-E46D-4B5D-AA7F-663C151AF3DB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D58D2518-5DDE-40B0-9AF4-25CDFE85FC60}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D5ADF64A-68A4-4368-A298-18D3596FFD5B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D6212401-660F-4FDE-B105-92229352F08F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D7824AFA-4F4B-4E10-BDB5-D7CF96339346}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D8123CAD-AFCC-4213-A474-B9B8ADF4F179}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D81A4A43-45FD-49BA-AA5A-4D207F7D0A43}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D8CFC360-0FFE-4C80-9E0E-FE30629B9287}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D8FA3E23-977E-4304-84E1-DC40B23BB81D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D97D4CD7-F60A-427F-B8D8-916A6FC50359}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D9A4DDF0-2BB7-4FD8-B11D-1E794EE680E5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{D9ED9E2D-5503-4222-B314-C349D602DB9D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DA289957-8757-41B9-9EDE-DF08FD20F58A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DAC6C120-F412-4189-9505-8EB82387E4B0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DB0B3C9E-E4D2-47FE-8E51-7F75BA638CEE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DB0BD1AA-D06E-4211-9BA6-FA01C3B54A01}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DB4A6DF4-8302-4BB2-B0C2-12B74026F2D7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DB561C81-835B-408A-909E-97405D2FAC55}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DB990225-42CC-43F8-9BF9-15C201595882}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DBC8DE5E-25D4-44F4-B8D2-D997E5E38368}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DC121D58-6214-4C9E-99B8-FE75B5E97B27}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DCF6B211-5261-42BE-B606-24792B2B256B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DD2249AC-15F1-49DE-8124-24D3EBBFB9AE}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DD3166AA-30FE-4B8E-98DB-B3D217170A8B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DD374397-7849-41B4-B168-671EDC1B7296}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DDA04796-7843-45CF-9571-FC6EA31C6B49}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DDAA7009-3E58-4190-AA82-FA2A3994A444}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DDFCF036-BA0B-409C-9EE4-7020FBD4B644}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DE3848D5-A54D-4628-B493-E1F6E8DD4BDD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DE81B25E-F924-4075-BF35-8A80CB585983}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DE99E20C-A524-40B1-94B0-98DC66EDCFE9}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DF4E3051-E2E2-41B4-9E34-96B62EE80BE2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{DFE42431-8B5A-4320-82B6-8F023D271C80}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E1326F39-CC4F-4FB7-A7BB-7A214C033866}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E1BD933D-8090-4033-98CA-BB9136F0A5F4}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E23C8974-4A82-4AA4-A4E1-DC683B62FF9E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E311B03B-F5B7-4F99-A810-505540BB920D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E33DB439-D1B7-4992-9AEA-01F627CBC650}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E34627B8-4CE9-4F53-AF69-B2A455A31B6D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E397B082-7D39-4A79-BC9A-E3AE750A1189}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E4A8CB17-91A9-4486-BB97-05A823721AD5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E4FCE7D8-C2FD-44C7-81A3-72EE820A062E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E50C5197-B88A-4C6D-91CB-C1B5E49FD3D0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E56D27AB-7B0A-4869-A9D7-01F15B648200}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E595A784-CD6F-4C7E-B664-102A7556F13C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E59694A4-A633-4108-9778-6D7D09977354}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E692A9CE-6507-4DD2-970D-5C2A4693BAE0}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E6AD0ECB-C1AD-42BC-A145-136DEB233ED1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E764AABB-A748-472B-A7FF-93298F0390CB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E7CB05B1-6751-4D51-8DCB-4E933CD48E52}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{E810A3FD-BC1C-497E-9C9A-638CBADCB6F3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EAE33800-F915-4255-A132-7C13FF5B9BC7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EB0C9A67-9887-4DC4-BA02-6251D0FFF8D6}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EB3BC911-3C59-4DFA-BDBD-3E06D3523D0A}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EB5E5690-7518-4975-B622-93739BD43983}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EB6D415B-E680-48DB-9CCF-32A489BB052B}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EC8C99DF-A362-4E6F-911B-18FA5456C763}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ECAE9AF1-D123-41DF-9542-4BE1770C60DA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ECF4EBFC-7F17-43F2-AB69-4B2B33886EBB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ED2956E2-E788-428E-83CE-55AD7F2A89D3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{ED8E60F5-89A0-4197-9881-93FF00064CDD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EE0E36A1-F618-4961-B3EA-7C2C45F9E263}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EE81C0C4-57BF-4C24-9F88-9BCC03DD75CF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EF11F98E-8FD5-4CFC-B603-56F594209876}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EF1DFAB5-3F74-4874-ABD5-1ECF837B2FE8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{EF2F5D4D-779C-4803-A869-EDEC4BAE9E5D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F11B72A2-8CC6-487E-A951-BE0DF2905187}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F136378D-5353-402F-AF0C-252A3CED4784}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F1CCED84-A5F1-4722-9911-7FAA0FB759A8}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F1D48E78-35AD-4BCB-B54E-E4346F975444}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F23EE02C-2A64-4417-9CEC-5944C2AB2323}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F259559F-A7CB-471B-BB90-0607313957D2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F28143B5-DF55-481F-B69F-7066F69FC456}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F2DDC821-F448-4FA7-9288-0E05840AA477}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F32DDD9D-0237-470F-9BCA-E10CD5D8D4D7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F3878C32-6A73-4340-9734-E558C8F458E1}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F4583D2D-F1D3-4C74-B35B-F0AA782CA7CB}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F491D159-FC39-4793-B949-112F1754568D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F4AD7C9E-2B89-4559-BD6C-E69C983E1ECD}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F537CFE3-881F-4A69-9A0A-A78C54661AD2}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F54FD34E-75BB-4E8C-B321-30D498217056}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F55A95EF-0197-49B7-AA10-94097C667ED3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F5714704-99D6-44B8-85A0-F546DDC83743}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F5DBB095-72C2-4750-8DE5-4AE3833A2DFA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F616CE45-1DED-4885-8A4D-76842E72D876}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F61939DC-41EB-4E25-B53E-FA42DB2661A3}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F629E0DD-AB49-4F54-B94A-7D0BA5344494}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F62ADE2D-522B-4441-9F4A-274EF6FF4AAA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F68C2554-ECD9-4E70-A650-0CD6B22427DF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F7389969-420E-4589-B8A1-91F068DA1F44}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F7D0D6DA-F7C0-4685-89B5-A2A3630B4CEF}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F806AA91-FB13-4582-A186-443973F2214D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{F9553424-82FC-4C02-B23B-AAC68B660343}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FA044F1F-EBBE-4298-B529-E2CBC0A8F27E}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FA27D6DB-9588-463F-AE9B-397AFF62A319}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FABB3B86-4873-4877-BFC5-271AE04F570D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FAE99728-0CC9-4FD2-A936-28A086538099}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FAEC4FB5-1F8E-46D1-8017-DA154164569D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FC417AA4-2847-4FBE-AB90-EDABA360094C}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FCCCFBD6-5145-4384-B185-263A1F344BB5}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FCF8C431-3C0E-400F-8C55-48691C5E4ABA}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FD36A380-9505-4418-8043-75B33B89274F}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FD771227-4900-49A3-85B8-485E36F7DC57}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FD776AF0-3D6F-4E70-8E9D-8572098D0BC7}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FE220E46-16F7-4633-A7BD-20DC21C8765D}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FE28DFDC-1DAA-42A4-A6BD-B07D257AC147}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FE6709B0-9FF9-4A4D-B0BA-001A750ACB53}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FEDEA830-9058-4E06-AC63-DFF4770DB093}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FEEC9203-FA30-46A1-AA5B-AC62625AE134}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FFCEC3C2-B7B0-4430-B16A-EB99171AD6DC}
Successfully deleted: [Empty Folder] C:\Users\Jakob\appdata\local\{FFEC63F8-3330-46EC-B5D9-AE7C9151CC6A}



~~~ FireFox

Successfully deleted the following from C:\Users\Jakob\AppData\Roaming\mozilla\firefox\profiles\do8tjsde.default\prefs.js

user_pref("browser.search.defaultengine", "Privitize VPN");
user_pref("browser.search.defaultenginename", "Privitize VPN");
user_pref("browser.search.order.1", "Privitize VPN");
user_pref("browser.search.selectedEngine", "Privitize VPN");
Emptied folder: C:\Users\Jakob\AppData\Roaming\mozilla\firefox\profiles\do8tjsde.default\minidumps [66 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.05.2014 at 22:19:17,16
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


JZ89912 25.05.2014 21:42

Hier noch der neue FRST log:


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-05-2014 02
Ran by Jakob (administrator) on JAKOB-PC on 25-05-2014 22:24:20
Running from C:\Users\Jakob\Desktop
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Safe Mode (with Networking)


==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-24] (CANON INC.)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1271072 2014-03-11] (Microsoft Corporation)
HKLM-x32\...\Run: [HDAudDeck] => C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2245120 2009-07-15] (VIA)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-12-15] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [218408 2009-02-17] (CyberLink Corp.)
HKLM-x32\...\Run: [LGODDFU] => C:\Program Files (x86)\lg_fwupdate\fwupdate.exe [557056 2010-11-17] (BitLeader)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [222504 2010-04-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-06-07] (Apple Inc.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [IJNetworkScanUtility] => C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.)
HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [190808 2011-03-01] (Logitech Inc.)
HKLM-x32\...\Run: [ADSK DLMSession] => C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe [1632216 2012-07-23] (Autodesk, Inc.)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3814736 2014-05-13] (LogMeIn Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [TBPanel] => C:\Program Files (x86)\Vtune\TBPanel.exe [2158592 2010-07-30] ()
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe [95576 2010-07-04] (Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Logitech Vid] => C:\Program Files (x86)\Logitech\Vid HD\Vid.exe [6129496 2011-01-13] (Logitech Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Akamai NetSession Interface] => C:\Users\Jakob\AppData\Local\Akamai\netsession_win.exe [4441920 2012-10-09] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-11-17] (Google Inc.)
Startup: C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Produktregistrierung.lnk
ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Program Files (x86)\Logitech\Ereg\eReg.exe (Leader Technologies/Logitech)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKCU - No Name - {69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} -  No File
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} -  No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin,version=10.11.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @real.com/nppl3260;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\firefox@ghostery.com.xpi [2013-08-17]
FF Extension: Adblock Plus - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-13]
FF Extension: Skype extension - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-03-29]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-20]
FF HKLM-x32\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []

Chrome:
=======
CHR HomePage: hxxp://searchab.com/?aff=7&uid=71c8178b-836f-11e2-8bc7-20cf303a6d8f
CHR Extension: (KeyDownload) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\eodkncoddaagiibpdlfepebiggiijkbe [2013-03-02]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2011-04-22]
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]

==================== Services (Whitelisted) =================

S2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
S2 mi-raysat_3dsmax2013_64; C:\Program Files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe [86016 2011-09-15] ()
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2014-03-11] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [347872 2014-03-11] (Microsoft Corporation)
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-02-04] ()
S2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()

==================== Drivers (Whitelisted) ====================

S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2010-11-20] ()
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-03-31] (DT Soft Ltd)
S3 iLokDrvr; C:\Windows\System32\DRIVERS\iLokDrvr.sys [25808 2013-04-11] ()
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2010-11-20] ()
S3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-10-07] ()
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [268512 2014-01-25] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133928 2014-03-11] (Microsoft Corporation)
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [513080 2011-09-14] (Duplex Secure Ltd.)
S2 TBPanel; No ImagePath
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S1 MpKsl98e9b9dd; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys [X]
S1 MpKsle98afae4; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

========================== Drivers MD5 =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys 79059559E89D06E8B80CE2944BE20228
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\system32\drivers\appid.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\atksgt.sys FC0E8778C000291CAF60EB88C011E931
C:\Windows\system32\DRIVERS\bxvbda.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bridge.sys 5C2F352A4E961D72518261257AAE204B
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\CLFS.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys EBF28856F69CF094A902F884CF989706
C:\Windows\System32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\csc.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\diginet.sys 08347F97002D0A5101B010E1F60FFAFE
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\disk.sys ==> MD5 is legit
C:\Windows\system32\drivers\drmkaud.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\dtsoftbus01.sys ==> MD5 is legit
C:\Windows\System32\drivers\dxgkrnl.sys 88612F1CE3BF42256913BF6E61C70D52
C:\Windows\System32\DRIVERS\E1G6032E.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\evbda.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys ==> MD5 is legit
C:\Windows\System32\Drivers\fastfat.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\fssfltr.sys 6C06701BF1DB05405804D7EB610991CE
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hamachi.sys 1E6438D4EA6E1174A3B3B1EDC4DE660B
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\system32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys ==> MD5 is legit
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\system32\drivers\i8042prt.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\iLokDrvr.sys BEF622DCE5FC16655100B9C6ABAA4C9C
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\system32\drivers\kbdclass.sys ==> MD5 is legit
C:\Windows\system32\drivers\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys 8F489706472F7E9A06BAAA198703FA64
C:\Windows\System32\Drivers\ksecpkg.sys 868A2CAAB12EFC7A021682BCA0EEC54C
C:\Windows\system32\drivers\ksthunk.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\lirsgt.sys 156AB2E56DC3CA0B582E3362E07CDED7
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\LVPr2M64.sys DED333DBDBBCC3555A6E6244522E2F1A
C:\Windows\System32\DRIVERS\lvrs64.sys 8BB169810C66B32364886A8751325181
C:\Windows\System32\DRIVERS\lvuvc64.sys D49858FB1432A0601FCE2A9E452D6BC9
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\system32\drivers\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\MpFilter.sys 9EB89625A82AC961F25E7C865947BF9A
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 1A4F75E63C9FB84B85DFFC6B63FD5404
C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC
C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163
C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ASACPI.sys 19B006B181E3875FD254F7B67ACF1E7C
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys ==> MD5 is legit
C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys C3E0696C3B42F694C5822776AA6FFFDF
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Ntfs.sys 1A29A59A4C5BA6F8C85062A613B7E2B2
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda64v.sys 8D4AAC74B571FC356560E5B308955E93
C:\Windows\System32\DRIVERS\nvlddmkm.sys FCBA1C22727939E7CFF9EB08FE9692AB
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\DRIVERS\pccsmcfdx64.sys 81B5E63131090879AD6EF9F32109B88D
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\System32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpdr.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys ==> MD5 is legit
C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A
C:\Windows\System32\drivers\rdyboost.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Rt64win7.sys BAEFEE35D27A5440D35092CE10267BEC
C:\Windows\system32\drivers\vms3cap.sys ==> MD5 is legit
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Sftfslh.sys 2046AA7491DE7EFA4D70E615D9BC9D09
C:\Windows\System32\DRIVERS\Sftplaylh.sys 0E0446BC4D51BE4263ACB7E33491191C
C:\Windows\System32\DRIVERS\Sftredirlh.sys C5FB982CD266E604ED3142102C26D62C
C:\Windows\System32\DRIVERS\Sftvollh.sys 2575511AF67AA1FA068CCC4918E2C2A3
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\Drivers\sptd.sys 4B3F898DC1378CED2F35D04E5B0CE0DF
C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B
C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28
C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3
C:\Windows\System32\DRIVERS\ss_bbus.sys EF806D212D34B0E173BAEB3564D53E37
C:\Windows\System32\DRIVERS\ss_bmdfl.sys 08B1B34ABEBEB6AC2DEA06900C56411E
C:\Windows\System32\DRIVERS\ss_bmdm.sys 71A9DA6BEAA4CB54DFB827FB78600A5D
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 is legit
C:\Windows\system32\drivers\storvsc.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\DRIVERS\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys ==> MD5 is legit
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\SysWOW64\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\System32\Drivers\Tpkd.sys D154DD00C8F12D94C9CC94027356B6E4
C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09
C:\Windows\System32\drivers\tsusbflt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\system32\drivers\umbus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\System32\Drivers\usbaapl64.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbaudio.sys B0435098C81D04CAFFF80DDB746CD3A2
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\system32\drivers\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\system32\drivers\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24
C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\viahduaa.sys 627270F2103D41086BAB9675A3315DAB
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmbus.sys ==> MD5 is legit
C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys ==> MD5 is legit
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-25 22:24 - 2014-05-25 22:25 - 00036411 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-05-25 22:23 - 2014-05-25 22:23 - 02066944 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:46 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-25 21:45 - 2014-05-25 21:47 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 20:54 - 2014-05-25 21:48 - 00000866 _____ () C:\Windows\PFRO.log
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-19 10:10 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-05-19 10:10 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-05-19 10:10 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-18 08:24 - 2014-05-22 08:15 - 00000000 ____D () C:\Qoobox
2014-05-18 08:24 - 2014-05-22 08:14 - 00000000 ____D () C:\Windows\erdnt
2014-05-18 08:20 - 2014-05-18 08:21 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-12 08:21 - 2014-05-25 22:24 - 00000000 ____D () C:\FRST
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001
2014-04-30 21:43 - 2014-05-07 10:15 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-04-30 19:09 - 2014-04-30 19:12 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 07:52 - 2014-04-29 07:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 07:51 - 2014-05-25 21:48 - 00001120 _____ () C:\Windows\setupact.log
2014-04-29 07:51 - 2014-04-29 07:52 - 00456416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-04-29 07:51 - 2014-04-29 07:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 07:36 - 2014-04-29 07:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 07:36 - 2014-04-29 07:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-28 12:06 - 2014-04-28 12:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList

==================== One Month Modified Files and Folders =======

2014-05-25 22:25 - 2014-05-25 22:24 - 00036411 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-05-25 22:24 - 2014-05-12 08:21 - 00000000 ____D () C:\FRST
2014-05-25 22:23 - 2014-05-25 22:23 - 02066944 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:59 - 2010-08-16 17:49 - 00751934 _____ () C:\Windows\system32\perfh00A.dat
2014-05-25 21:59 - 2010-08-16 17:49 - 00168300 _____ () C:\Windows\system32\perfc00A.dat
2014-05-25 21:59 - 2009-07-14 19:58 - 00724894 _____ () C:\Windows\system32\perfh007.dat
2014-05-25 21:59 - 2009-07-14 19:58 - 00159048 _____ () C:\Windows\system32\perfc007.dat
2014-05-25 21:59 - 2009-07-14 07:13 - 00006732 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-25 21:52 - 2010-11-17 13:22 - 02090010 _____ () C:\Windows\WindowsUpdate.log
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:48 - 2014-05-25 20:54 - 00000866 _____ () C:\Windows\PFRO.log
2014-05-25 21:48 - 2014-04-29 07:51 - 00001120 _____ () C:\Windows\setupact.log
2014-05-25 21:48 - 2010-11-12 14:16 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-05-25 21:48 - 2009-07-14 07:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-25 21:48 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-25 21:47 - 2014-05-25 21:45 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 21:16 - 2012-12-22 21:42 - 00000000 ____D () C:\Users\Jakob\AppData\Local\LogMeIn Hamachi
2014-05-25 21:01 - 2009-07-14 06:45 - 00020688 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-25 21:01 - 2009-07-14 06:45 - 00020688 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-25 20:58 - 2012-11-15 18:09 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Akamai
2014-05-25 20:58 - 2011-10-04 22:09 - 00000000 ___HD () C:\ProgramData\CanonIJPLM
2014-05-22 08:16 - 2012-10-10 13:45 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Apps\2.0
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 08:15 - 2014-05-18 08:24 - 00000000 ____D () C:\Qoobox
2014-05-22 08:14 - 2014-05-18 08:24 - 00000000 ____D () C:\Windows\erdnt
2014-05-22 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-22 07:44 - 2010-11-17 16:57 - 00000000 ___RD () C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-19 12:06 - 2010-11-17 19:08 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-19 11:32 - 2013-09-04 05:24 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-19 10:36 - 2013-02-20 10:15 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-19 10:36 - 2011-07-28 12:36 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-19 09:55 - 2010-11-17 19:08 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-18 08:21 - 2014-05-18 08:20 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001
2014-05-07 10:15 - 2014-04-30 21:43 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-05-05 19:56 - 2012-05-02 03:02 - 00001945 _____ () C:\Windows\epplauncher.mif
2014-05-05 19:56 - 2011-10-31 23:28 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-05 19:56 - 2011-10-31 23:27 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-02 02:55 - 2010-11-26 21:59 - 00000000 ____D () C:\Users\Jakob\Downloads\The Witcher Patches
2014-04-30 19:12 - 2014-04-30 19:09 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 07:52 - 2014-04-29 07:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 07:52 - 2014-04-29 07:51 - 00456416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-04-29 07:51 - 2014-04-29 07:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 07:48 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-04-29 07:40 - 2012-01-12 14:06 - 00000000 ____D () C:\Program Files (x86)\Bethesda Softworks
2014-04-29 07:36 - 2014-04-29 07:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 07:36 - 2014-04-29 07:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-29 07:33 - 2012-01-26 01:35 - 00000000 ____D () C:\Users\Jakob\AppData\Local\CrashDumps
2014-04-29 07:33 - 2011-06-06 23:06 - 00000000 ____D () C:\Windows\Minidump
2014-04-29 07:33 - 2011-04-12 11:48 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-04-29 07:33 - 2010-12-18 16:07 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\TS3Client
2014-04-29 07:33 - 2009-08-20 11:24 - 00000000 ____D () C:\Windows\Panther
2014-04-28 14:54 - 2010-11-17 21:27 - 00000000 ____D () C:\Users\Jakob\AppData\Local\PMB Files
2014-04-28 14:54 - 2010-11-17 21:27 - 00000000 ____D () C:\ProgramData\PMB Files
2014-04-28 14:32 - 2013-12-22 17:17 - 00000000 ____D () C:\Users\Jakob\Downloads\Photoscape
2014-04-28 12:06 - 2014-04-28 12:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 11:59 - 2013-01-13 02:37 - 00007612 _____ () C:\Users\Jakob\AppData\Local\Resmon.ResmonCfg
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList
2014-04-28 10:19 - 2014-03-07 17:37 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Battle.net
2014-04-26 10:30 - 2014-04-19 10:31 - 00003228 _____ () C:\Windows\System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-2068435371-3128089409-3168065367-1003
2014-04-25 15:09 - 2014-04-22 09:40 - 00000000 ____D () C:\Users\Public\Util

Some content of TEMP:
====================
C:\Users\Jakob\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
path                    \bootmgr
description            Windows Boot Manager
locale                  de-DE
default                {current}
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}
displayorder            {current}
timeout                30

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  partition=C:
path                    \Windows\system32\winload.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
recoverysequence        {300230fd-8d99-11de-838d-9019e152cb49}
recoveryenabled        Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fb-8d99-11de-838d-9019e152cb49}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fd-8d99-11de-838d-9019e152cb49}
device                  ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
path                    \windows\system32\winload.exe
description            Windows Recovery Environment
inherit                {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
systemroot              \windows
nx                      OptIn
winpe                  Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {1cd12920-8d91-11de-a42b-806e6f6e6963}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
inherit                {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description            Windows Memory Diagnostic
locale                  de-DE

Ger„teoptionen
--------------
Bezeichner              {300230fc-8d99-11de-838d-9019e152cb49}
ramdisksdidevice        unknown
ramdisksdipath          \Recovery\3b34de94-8d6b-11de-997b-966d8fc6a6b7\boot.sdi

Ger„teoptionen
--------------
Bezeichner              {300230fe-8d99-11de-838d-9019e152cb49}
description            Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\300230fd-8d99-11de-838d-9019e152cb49\boot.sdi



LastRegBack: 2014-05-19 10:50

==================== End Of Log ============================

--- --- ---

--- --- ---


Ich wusste nicht ob du das auch nochmal brauchst also hier auch nochmal die Addition.txt:

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-05-2014 02
Ran by Jakob at 2014-05-25 22:25:42
Running from C:\Users\Jakob\Desktop
Boot Mode: Safe Mode (with Networking)
==========================================================


==================== Security Center ========================

AV: Microsoft Security Essentials (Disabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Disabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}

==================== Installed Programs ======================

7-Zip 4.65 (HKLM-x32\...\7-Zip) (Version:  - )
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Activision(R) (x32 Version: 1.00.0000 - Activision) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 2.7.1.19610 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 2.7.1.19610 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader X - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated)
Age of Mythology (HKLM-x32\...\Age of Mythology 1.0) (Version:  - )
Akamai NetSession Interface (HKCU\...\Akamai) (Version:  - Akamai Technologies, Inc)
Aliens vs. Predator (HKLM-x32\...\Steam App 10680) (Version:  - Rebellion)
Anstoss action (HKLM-x32\...\Anstoss action_is1) (Version:  - )
Apple Application Support (HKLM-x32\...\{B3575D00-27EF-49C2-B9E0-14B3D954E992}) (Version: 1.5.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{439760BC-7737-4386-9B1D-A90A3E8A22EA}) (Version: 3.4.1.2 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{C41300B9-185D-475E-BFEC-39EF732F19B1}) (Version: 2.1.2.120 - Apple Inc.)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.11 Beta1 - Michael Tippach)
Audacity 2.0.3 (HKLM-x32\...\Audacity_is1) (Version: 2.0.3 - Audacity Team)
Autodesk 3ds Max 2013 64-bit (HKLM\...\Autodesk 3ds Max 2013 64-bit) (Version: 15.0.0.347 - Autodesk)
Autodesk 3ds Max 2013 64-bit (Version: 15.0.0.347 - Autodesk) Hidden
Autodesk Backburner 2013.0.0 (HKLM-x32\...\{3D347E6D-5A03-4342-B5BA-6A771885F379}) (Version: 2013.0.0 - Autodesk, Inc.)
Autodesk DirectConnect 2013 64-bit (HKLM\...\Autodesk DirectConnect 2013 64-bit) (Version: 7.0.28.0 - Autodesk)
Autodesk DirectConnect 2013 64-bit (Version: 7.0.28.0 - Autodesk) Hidden
Autodesk Download Manager (HKLM-x32\...\{CCA78313-443C-4674-81B8-88919D137258}) (Version: 2.0.2.0 - Autodesk, Inc.)
Autodesk Essential Skills Movies for 3ds Max 2013 64-bit (HKLM\...\{7EDE5B68-1FB0-405D-88F0-A34236002DA8}) (Version: 1.0.0.1 - Autodesk)
Autodesk FBX Plug-in 2013.1 - 3ds Max 2013 64-bit (HKLM\...\Autodesk FBX Plug-in 2013.1 - 3ds Max 2013 64-bit) (Version:  - Autodesk)
Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit (HKLM\...\Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit) (Version:  - Autodesk)
Autodesk Inventor Server Engine for 3ds Max 2013 64-bit (HKLM\...\{696BB53C-28E6-1664-974E-D42FFF5B8E04}) (Version: 15.0 - Autodesk)
Autodesk MatchMover 2013 64-bit (HKLM\...\{5B77A046-DAD6-4F19-A8B9-4E5B3EAD2C24}) (Version: 14.00.0000 - Autodesk)
Autodesk Material Library 2013 (HKLM-x32\...\{117EBEEB-5DB0-43C8-9FD6-DD583DB152DD}) (Version: 3.0.13 - Autodesk)
Autodesk Material Library Base Resolution Image Library 2013 (HKLM-x32\...\{606E12B9-641F-4644-A22A-FF38AE980AFD}) (Version: 3.0.13 - Autodesk)
Autodesk Material Library Medium Resolution Image Library 2013 (HKLM-x32\...\{58760EEC-8B6A-43F4-81AA-696E381DFADD}) (Version: 3.0.13 - Autodesk)
Autodesk Maya 2013 64-bit (HKLM\...\Autodesk Maya 2013 64-bit) (Version: 15.0.0.0 - Autodesk)
Autodesk Maya 2013 64-bit (Version: 15.0.0.0 - Autodesk) Hidden
Autodesk Mudbox 2013 64-bit (HKLM\...\Autodesk Mudbox 2013 64-bit) (Version: 7.0.0.602 - Autodesk)
Autodesk Mudbox 2013 64-bit (Version: 7.0.0.602 - Autodesk) Hidden
Autodesk Revit Interoperability for 3ds Max and 3ds Max Design 2013 64-bit (HKLM\...\{06E18300-BB64-1664-8E6A-2593FC67BB74}) (Version: 1.0.0.1 - Autodesk)
Avid Effects (HKLM-x32\...\{A86F1158-A7F7-4E8C-98E3-88F4996E85EB}) (Version: 10.3.8 - Avid Technology, Inc.)
Avid HD Driver (x64) (HKLM\...\{658E112A-8776-4430-A275-D9248732DFB9}) (Version: 10.3.8 - Avid Technology, Inc.)
Avid Pro Tools (HKLM-x32\...\{8E60BB71-7EF3-42ED-9F10-AA041F25841A}) (Version: 10.3.8 - Avid Technology, Inc.)
Badaboom 1.2.1.74 (HKLM-x32\...\Badaboom) (Version: 1.2.1.74 - Elemental Technologies)
Battle Realms (HKLM-x32\...\{9AA761E6-CA51-4FF2-A552-D51638BF0595}) (Version: 0.10.000 - Liquid Entertainment)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Beowulf TM (HKLM-x32\...\{477AB6F3-0907-4E90-ABC2-9525CC6AA356}) (Version: 1.00 - Ubisoft)
Beowulf TM (x32 Version: 1.00 - Ubisoft) Hidden
Bing Bar (HKLM-x32\...\{77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}) (Version: 7.0.609.0 - Microsoft Corporation)
BioShock (HKLM-x32\...\{E280923D-C5D9-4728-8C79-AC9A0DC75875}) (Version: 2.62.0000 - 2K Games)
Bonjour (HKLM\...\{0E543634-7E25-4B8F-8D5B-97880E5E5088}) (Version: 2.0.5.0 - Apple Inc.)
Bulletstorm (HKLM-x32\...\GFWL_{45410935-3E72-472B-8C35-AB1000008200}) (Version: 1.0.0000.130 - EA)
Bulletstorm (x32 Version: 1.0.0000.130 - EA) Hidden
CameraHelperMsi (x32 Version: 13.20.1182.0 - Logitech) Hidden
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version:  - )
Canon Easy-PhotoPrint Pro - Pro9000 series Extention Data (HKLM-x32\...\Canon Easy-PhotoPrint Pro - Pro9000 series Extention Data) (Version:  - )
Canon Easy-PhotoPrint Pro - Pro9500 series Extention Data (HKLM-x32\...\Canon Easy-PhotoPrint Pro - Pro9500 series Extention Data) (Version:  - )
Canon Easy-PhotoPrint Pro (HKLM-x32\...\Easy-PhotoPrint Pro) (Version:  - )
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version:  - )
Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version:  - )
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version:  - )
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version:  - )
Canon MG6100 series Benutzerregistrierung (HKLM-x32\...\Canon MG6100 series Benutzerregistrierung) (Version:  - )
Canon MG6100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG6100_series) (Version:  - )
Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version:  - )
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version:  - )
Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version:  - )
CCleaner (HKLM\...\CCleaner) (Version: 3.18 - Piriform)
CD-LabelPrint (HKLM-x32\...\MediaNavigation.CDLabelPrint) (Version:  - )
Chivalry: Medieval Warfare (HKLM-x32\...\Steam App 219640) (Version:  - )
Composite 2013 64-bit (HKLM\...\{2F808931-D235-4FC7-90CD-F8A890C97B2F}) (Version: 8.0.0 - Autodesk)
Crysis Wars(R) (HKLM-x32\...\Crysis Wars(R)) (Version:  - Electronic Arts)
Crysis Wars(R) (x32 Version: 1.0 - Crytek) Hidden
Crysis Wars(R) Patch (HKLM-x32\...\Crysis Wars(R) Patch) (Version:  - Electronic Arts)
Crysis Wars(R) Patch (x32 Version: 1.0.5.0 - Crytek) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.40.2.0131 - DT Soft Ltd)
Darksiders II (HKLM-x32\...\Steam App 50650) (Version:  - )
Der Herr der Ringe Online v03.02.04.8010 (HKLM-x32\...\4f6dcc3b-179d-4b1b-80f0-b6083a0b3ce6_is1) (Version: 03.02.04.8010 - Codemasters)
DER HERR DER RINGE: DIE GEFÄHRTEN (HKLM-x32\...\InstallShield_{49C98C60-BAC3-4C92-AF4F-E890FD312D60}) (Version: 1.01.0453 - Ihr Firmenname)
DER HERR DER RINGE: DIE GEFÄHRTEN (x32 Version: 1.01.0453 - Ihr Firmenname) Hidden
Der Herr der Ringe® - Die Eroberung™ (HKLM-x32\...\{628C3D50-F524-4C49-A958-672CE7953756}) (Version: 1.0.0.1 - Electronic Arts)
Diablo III (HKLM-x32\...\Diablo III) (Version:  - Blizzard Entertainment)
Die Schlacht um Mittelerde™ II (HKLM-x32\...\{2A9F95AB-65A3-432c-8631-B8BC5BF7477A}) (Version:  - )
Divinity II - Ego Draconis (HKLM-x32\...\Divinity II - Ego Draconis_is1) (Version:  - dtp)
DivX-Setup (HKLM-x32\...\DivX Setup.divx.com) (Version: 2.5.0.8 - DivX, LLC)
Dota 2 (HKLM-x32\...\Steam App 570) (Version:  - )
EA Download Manager (HKLM-x32\...\EA Download Manager) (Version: 6.0.4.124 - Electronic Arts, Inc.)
eLicenser Control (HKLM-x32\...\eLicenser Control) (Version:  - Steinberg Media Technologies GmbH)
erLT (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden
EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc)
Fish Life (HKLM-x32\...\Fish Life_is1) (Version:  - )
FormatFactory 2.60 (HKLM-x32\...\FormatFactory) (Version: 2.60 - Free Time)
Ghost Recon Online (EU) (HKCU\...\d8be6c3f847d7d92) (Version: 1.34.5072.1 - Ubisoft)
GIMP 2.6.11 (HKLM-x32\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.)
Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.23.9 - Google Inc.) Hidden
Grand Theft Auto IV (HKLM-x32\...\{579BA58C-F33D-4970-9953-B94B43768AC3}) (Version: 1.00.0000 - Rockstar Games)
Grand Theft Auto IV (x32 Version: 1.0.0013.131 - Rockstar Games Inc.) Hidden
Grand Theft Auto San Andreas (HKLM-x32\...\{086BADF8-9B1F-4E89-B207-2EDA520972D6}) (Version: 1.00.00001 - Rockstar Games)
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
HALO 2 FÜR WINDOWS VISTA (HKLM-x32\...\Halo 2) (Version:  - Microsoft Corporation)
HALO 2 FÜR WINDOWS VISTA (x32 Version: 1.0.0.0 - Microsoft Corporation) Hidden
Halo 2 Map Editor (HKLM-x32\...\InstallShield_{54CD52E0-6660-416C-94CC-FC77875FF226}) (Version: 1.00.0000 - Microsoft Game Studios)
Halo 2 Map Editor (x32 Version: 1.00.0000 - Microsoft Game Studios) Hidden
Haskell Platform 2012.4.0.0 (HKLM-x32\...\HaskellPlatform-2012.4.0.0) (Version:  - Haskell.org)
Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft)
HxD Hex Editor Version 1.7.7.0 (HKLM-x32\...\HxD Hex Editor_is1) (Version: 1.7.7.0 - Maël Hörz)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.28 - Irfan Skiljan)
iTunes (HKLM\...\{28D73032-5DAA-4F83-B154-85105DBCCB92}) (Version: 10.3.1.55 - Apple Inc.)
Java 7 Update 11 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417011FF}) (Version: 7.0.110 - Oracle)
Java Auto Updater (x32 Version: 2.0.2.4 - Sun Microsystems, Inc.) Hidden
Java SE Development Kit 7 Update 11 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170110}) (Version: 1.7.0.110 - Oracle)
Java(TM) 6 Update 22 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86416022FF}) (Version: 6.0.220 - Oracle)
Java(TM) 6 Update 22 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.220 - Oracle)
Java(TM) 6 Update 7 (HKLM-x32\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.)
Java(TM) SE Development Kit 6 Update 22 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0160220}) (Version: 1.6.0.220 - Oracle)
Java-Editor 9.15e, 2010.11.23 (HKLM-x32\...\{65FBA21B-7F80-4E4E-B275-0958D2648F94}_is1) (Version:  - Gerhard Röhner)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kingdoms of Amalur: Reckoning Demo (HKLM-x32\...\Steam App 203970) (Version:  - )
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
League of Legends (HKLM-x32\...\{92606477-9366-4D3B-8AE3-6BE4B29727AB}) (Version: 1.3 - Riot Games)
LG CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.2111 - CyberLink Corp.)
LG CyberLink LabelPrint (x32 Version: 2.5.2111 - CyberLink Corp.) Hidden
LG CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.2.4009 - CyberLink Corp.)
LG CyberLink Power2Go (x32 Version: 6.2.4009 - CyberLink Corp.) Hidden
LG CyberLink PowerBackup (HKLM-x32\...\{ADD5DB49-72CF-11D8-9D75-000129760D75}) (Version: 2.5.5529 - CyberLink Corp.)
LG CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 2.0.3304a - CyberLink Corp.)
LG CyberLink YouCam (x32 Version: 2.0.3304a - CyberLink Corp.) Hidden
LG ODD Auto Firmware Update (HKLM-x32\...\{6179550A-3E7C-499E-BCC9-9E8113E0A285}) (Version: 10.01.0712.01 - )
LG Power Tools (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.3316 - CyberLink Corp.)
LG Power Tools (x32 Version: 6.0.3316 - CyberLink Corp.) Hidden
Logitech Vid HD (HKLM-x32\...\Logitech Vid) (Version: 7.2 (7248) - Logitech Inc..)
Logitech Webcam Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.0 - Logitech Inc.)
LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.188 - LogMeIn, Inc.)
LogMeIn Hamachi (x32 Version: 2.2.0.188 - LogMeIn, Inc.) Hidden
LWS Facebook (x32 Version: 13.20.1166.0 - Logitech) Hidden
LWS Gallery (x32 Version: 13.20.1166.0 - Logitech) Hidden
LWS Help_main (x32 Version: 13.20.1182.0 - Logitech) Hidden
LWS Launcher (x32 Version: 13.20.1166.0 - Logitech) Hidden
LWS Motion Detection (x32 Version: 13.20.1176.0 - Logitech) Hidden
LWS Pictures And Video (x32 Version: 13.20.1182.0 - Logitech) Hidden
LWS Twitter (x32 Version: 13.20.1166.0 - Logitech) Hidden
LWS Video Mask Maker (x32 Version: 13.10.1216.0 - Logitech) Hidden
LWS VideoEffects (Version: 13.20.1182.0 - Logitech) Hidden
LWS Webcam Software (x32 Version: 13.20.1168.0 - Logitech) Hidden
LWS WLM Plugin (x32 Version: 1.20.1166.0 - Logitech) Hidden
LWS YouTube Plugin (x32 Version: 13.20.1166.0 - Logitech) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
Maniac Mansion Deluxe (HKLM-x32\...\Maniac Mansion Deluxe) (Version:  - )
Medal of Honor (TM) (HKLM-x32\...\{415030B8-3E8B-462A-8C03-41D95AA3AB3B}) (Version: 1.0.0.0 - Electronic Arts)
Messenger Companion (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook Connector (HKLM-x32\...\{95120000-0122-0407-0000-0000000FF1CE}) (Version: 12.0.6423.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Security Client (Version: 4.5.0216.0 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML4 Parser (HKLM-x32\...\{01501EBA-EC35-4F9F-8889-3BE346E5DA13}) (Version: 1.0.0 - Microsoft Game Studios)
Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version:  - Native Instruments)
Native Instruments Controller Editor (Version: 1.4.3.891 - Native Instruments) Hidden
Native Instruments Guitar Rig 5 (HKLM-x32\...\Native Instruments Guitar Rig 5) (Version:  - Native Instruments)
Native Instruments Guitar Rig 5 (Version: 5.1.0.2641 - Native Instruments) Hidden
Native Instruments Guitar Rig Mobile I/O (HKLM-x32\...\Native Instruments Guitar Rig Mobile I/O) (Version:  - Native Instruments)
Native Instruments Guitar Rig Mobile I/O (Version: 3.0.0.625 - Native Instruments) Hidden
Native Instruments Guitar Rig Session I/O (HKLM-x32\...\Native Instruments Guitar Rig Session I/O) (Version:  - Native Instruments)
Native Instruments Guitar Rig Session I/O (Version: 3.0.0.625 - Native Instruments) Hidden
Native Instruments Rig Kontrol 3 (HKLM-x32\...\Native Instruments Rig Kontrol 3) (Version:  - Native Instruments)
Native Instruments Rig Kontrol 3 (Version: 3.0.0.625 - Native Instruments) Hidden
Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version:  - Native Instruments)
Native Instruments Service Center (Version: 2.3.2.926 - Native Instruments) Hidden
Need for Speed™ Carbon (HKLM-x32\...\{259C0ABB-A3B2-4D70-008F-BF7EE491B70B}) (Version:  - )
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.3.2 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 296.10 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 296.10 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Grafiktreiber 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.06 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.12.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.12.0 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.108.688 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.12.0213 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.1106 - NVIDIA Corporation) Hidden
NVIDIA Systemsteuerung 311.06 (Version: 311.06 - NVIDIA Corporation) Hidden
NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
NVIDIA Update Components (Version: 1.11.3 - NVIDIA Corporation) Hidden
Opera 11.51 (HKLM-x32\...\Opera 11.51.1087) (Version: 11.51.1087 - Opera Software ASA)
PACE License Support Win64 (HKLM-x32\...\InstallShield_{72ad9d51-0903-4fe7-af5d-33b3185fa6e9}) (Version: 2.3.1.0494 - PACE Anti-Piracy, Inc.)
PACE License Support Win64 (Version: 2.3.1.0494 - PACE Anti-Piracy, Inc.) Hidden
Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.)
PC Connectivity Solution (HKLM-x32\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia)
Pekka Kana 2 (HKLM-x32\...\Pekka Kana 2) (Version:  - )
Pepakura Viewer 3 (HKLM-x32\...\pepakura_viewer3en) (Version:  - TamaSoftware)
Pflanzen gegen Zombies (HKLM-x32\...\Pflanzen gegen Zombies) (Version:  - PopCap Games)
Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer)
PhotoScape (HKLM-x32\...\PhotoScape) (Version:  - )
Platform (x32 Version: 1.34 - VIA Technologies, Inc.) Hidden
Postal 2 Demo (HKLM-x32\...\Postal 2 Demo) (Version:  - )
Prince of Persia T2T (HKLM-x32\...\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}) (Version: 1.00.999 - Ubisoft)
Prince of Persia The Forgotten Sands™ (HKLM-x32\...\{EAEAAF8C-8E86-4CAC-AC08-1A33EDCA34AC}) (Version: 1.0 - Ubisoft)
Prince of Persia The Sands of Time (HKLM-x32\...\{8C453F13-6877-4D34-8816-009ABDE306DB}) (Version: 1.00.181 - )
Prince of Persia The Two Thrones (x32 Version: 1.00.999 - Ubisoft) Hidden
Prince of Persia Warrior Within (HKLM-x32\...\{EE5BC0BB-9EDA-423C-8276-48857B735D68}) (Version: 1.00.999 - )
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.)
Python 3.1.2 (HKLM-x32\...\{d40af016-506c-43fb-a738-bd54fa8c1e85}) (Version: 3.1.2150 - Python Software Foundation)
QuickTime (HKLM-x32\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: 7.69.80.9 - Apple Inc.)
Rayman Origins (HKLM-x32\...\Steam App 207490) (Version:  - UBIart Montpellier)
RealDownloader (x32 Version: 1.3.3 - RealNetworks, Inc.) Hidden
RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0 - RealNetworks, Inc) Hidden
RealPlayer (HKLM-x32\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks)
RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden
Sacred 2 (HKLM-x32\...\{1023383E-D9F6-478C-A965-23A4657B3C9A}) (Version: 2.0.2.0 - Ascaron Entertainment)
Saints Row The Third (HKLM-x32\...\Saints Row The Third_is1) (Version:  - )
Samsung Mobile phone USB driver Drive Software (HKLM\...\Samsung Mobile phone USB driver Drive) (Version:  - )
Samsung New PC Studio (HKLM-x32\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.)
Samsung New PC Studio (x32 Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden
Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.)
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.3.650.0 - SAMSUNG Electronics Co., Ltd.)
SamsungConnectivityCableDriver (HKLM-x32\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung)
San Andreas Mod Installer (HKLM-x32\...\San Andreas Mod Installer1.1) (Version: 1.1 - cpmusick)
SIW version 2011.10.29 (HKLM-x32\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2011.10.29 - Topala Software Solutions)
Skype Toolbars (HKLM-x32\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 5.3.7555 - Skype Technologies S.A.)
Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
Spellforce 2 Gold (HKLM-x32\...\{746F49C9-3789-4F8E-AF3A-3A4B42ACFAF8}) (Version: 1.00.0000 - JoWooD Productions Software AG)
Spider-Man 3 (TM) (HKLM-x32\...\InstallShield_{990166FA-1ACB-4AA7-B592-4D370C7CDD1A}) (Version: 1.00.0000 - Activision)
Spider-Man 3(TM) (x32 Version: 1.00.0000 - Activision) Hidden
Star Wars Battlefront II (HKLM-x32\...\{3D374523-CFDE-461A-827E-2A102E2AB365}) (Version: 1.0 - LucasArts)
Star Wars: The Force Unleashed (HKLM-x32\...\Star Wars: The Force Unleashed_is1) (Version: 1.2 - Activision)
Star Wars: The Force Unleashed 2 (HKLM-x32\...\Star Wars: The Force Unleashed 2_is1) (Version: 1.0 - LucasArts)
Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
StarOffice 9 (HKLM-x32\...\{C5E4D0D0-EACC-4013-B48D-C3F104F21DCD}) (Version: 9.00.9358 - Sun Microsystems)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve)
Steinberg Cubase LE AI Elements 6 64bit (HKLM\...\{8EEEB23E-A3EB-44A4-AEE9-D2FD6F96E4A0}) (Version: 6.0.3 - Steinberg Media Technologies GmbH)
Steinberg Drum Loop Expansion 01 (HKLM-x32\...\{490BF87E-1F75-4453-BF55-9F540543A3CA}) (Version: 2.0.0.0 - Steinberg Media Technologies GmbH)
Steinberg Groove Agent ONE Content (HKLM-x32\...\{BD86F1AC-B594-46E4-85DC-1258AC9E2232}) (Version: 1.0.0.003 - Steinberg Media Technologies GmbH)
Steinberg Groove Agent ONE Vintage Beatboxes (HKLM-x32\...\{DBF4BC99-53F1-4C97-84C3-7557D103E182}) (Version: 1.0.0.000 - Steinberg Media Technologies GmbH)
Steinberg HALion Sonic SE 64bit (HKLM\...\{B99C316B-C135-43B5-8E77-2BC5E241F964}) (Version: 1.5.2 - Steinberg Media Technologies GmbH)
Steinberg HALion Sonic SE Content for Cubase LE AI Elements (HKLM-x32\...\{CF45002F-2205-4116-BB51-2D015F436CAC}) (Version: 1.5.2.000 - Steinberg Media Technologies GmbH)
Stronghold (HKLM-x32\...\{C917BA70-28A3-4C74-B163-41FD8C8E1A5A}) (Version: 1.20.0000 - Firefly Studios)
Stronghold 2 (HKLM-x32\...\{16D2C649-CBA8-44EE-B730-12584667D487}) (Version: 1.40.1000 - Firefly Studios)
Stronghold Crusader Extreme (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: 1.20.0000 - Firefly Studios)
Stronghold Legends (HKLM-x32\...\{66A405D2-BA14-4594-BF36-B3B544F0754E}) (Version: 1.20.0000 - Firefly Studios)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.13.1 - TeamSpeak Systems GmbH)
The Cursed Crusade (HKLM-x32\...\Steam App 106000) (Version:  - )
The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version:  - Bethesda Game Studios)
The Lord of the Rings: War in the North (HKLM-x32\...\Steam App 32800) (Version:  - Snowblind)
The Witcher (HKLM-x32\...\{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}) (Version: 1.00.0000 - CD Projekt Red)
The Witcher 2 (HKLM-x32\...\{F0A209B7-7F85-4BDD-8F1F-B98EEAD9E04B}) (Version: 1.00.0000 - CD Projekt Red)
The Witcher Adventure Editor (HKLM-x32\...\{C90DF572-23A1-4725-A84E-809D020C048A}) (Version: 1.00.0000 - CD Projekt Red)
Titan Quest (HKLM-x32\...\{412B69AF-C352-4F6F-A318-B92B3CB9ACC6}) (Version: 1.00.0000 - Iron Lore)
Titan Quest Immortal Throne (HKLM-x32\...\{B5C5C17E-FEF6-4062-8151-A427AE8AF9D7}) (Version: 1.00.0000 - Iron Lore)
TmNationsForever (HKLM-x32\...\TmNationsForever_is1) (Version:  - Nadeo)
Tom Clancy's Rainbow Six Vegas (HKLM-x32\...\{5731C0A8-B266-451A-8D3F-8066AA21836F}) (Version: 1.06.000 - Ubisoft)
Tom Clancy's Rainbow Six Vegas 2 (HKLM-x32\...\{FD416706-875C-4B0B-A23A-9E740DAE029E}) (Version: 1.03 - Ubisoft)
Trine (HKLM-x32\...\Steam App 35700) (Version:  - Frozenbyte)
Trine 2 (HKLM-x32\...\Steam App 35720) (Version:  - )
TuxGuitar (HKLM-x32\...\{03534DA5-2F88-4B8E-A978-849B979E1B8F}) (Version: 1.2 - Herac)
Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT)
Unreal Tournament 3 (HKCU\...\InstallShield_{BFA90209-7AFF-4DB6-8E4B-E57305751AD7}) (Version: 1.00.0000 - Epic Games)
Unreal Tournament 3 (LG) (HKCU\...\InstallShield_{FDBBAF14-5ED8-49B7-A5BE-1C35668B074D}) (Version: 1.00.0000 - Epic Games)
Unreal Tournament 3 (LG) (x32 Version: 1.00.0000 - Epic Games) Hidden
Unreal Tournament 3 (x32 Version: 1.00.0000 - Epic Games) Hidden
UT3_Model_Skaarj_VERSION1.04 (HKLM-x32\...\{A6113AD1-8DB3-490D-8872-667759A396B4}) (Version: 1.0.4 - EvilEngine.net)
UT3_Model_Skaarj_VERSION-1.05 (HKLM-x32\...\{690865A7-0F69-4EF3-B504-501AD6C7C82E}) (Version: 1.0.4 - EvilEngine.net)
VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0 - DivX, Inc) Hidden
VIA Plattform-Geräte-Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.)
VLC media player 2.1.0 (HKLM\...\VLC media player) (Version: 2.1.0 - VideoLAN)
Vtune 7.12 (HKLM-x32\...\MySSID_is1) (Version:  - )
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3502.0922 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Family Safety (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Messenger Companion Core (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Sync (HKLM-x32\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation)
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows-Treiberpaket - Nokia pccsmcfd  (10/12/2007 6.85.4.0) (HKLM\...\BC15EA930074932BB2C4B4493C9FD4EA95087D1A) (Version: 10/12/2007 6.85.4.0 - Nokia)
WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)
World of Warcraft Beta (HKLM-x32\...\World of Warcraft Beta) (Version: 5.0.4.16004 - Blizzard Entertainment)
XLN Online Installer (HKLM\...\XLN Online Installer) (Version:  - XLN Audio AB)
X-Men Origins - Wolverine(TM) (HKLM-x32\...\InstallShield_{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}) (Version: 1.00.0000 - Activision)
YVD (HKLM-x32\...\{DDD9B4E6-EEB7-4030-B141-F0E0C5429851}) (Version: 1.0.0 - XeroCreative)

==================== Restore Points  =========================


==================== Hosts content: ==========================

2009-07-14 04:34 - 2014-05-22 08:13 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {035BF626-2C1E-4825-A359-763B48271AB8} - System32\Tasks\{27C1113D-746B-4E07-8292-180EACF6E1F1} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {0589255C-EC73-4C10-88C9-1A1E3B63DA4F} - System32\Tasks\{CF8A0C10-DF8C-4B5A-8D3D-294194E41D13} => E:\Jakob\Spider-Man 3\Game.exe
Task: {066C36AA-4423-4716-AC52-4A9A43A39330} - System32\Tasks\{B5297D11-0A25-4F70-89E1-67F8276AC316} => E:\Jakob\Spider-Man 3\Game.exe
Task: {0B9A7152-7A95-4645-A356-3DCA8395A3A9} - System32\Tasks\{C08F10F1-2A75-4A38-B2D8-D1AAB38A1DD9} => C:\Users\Jakob\Downloads\DBZ Mugen 2011\DBZ MUGEN Edition 2011 (Hi-Res)\DBZ M.U.G.E.N Edition 2011.exe [2010-03-20] ()
Task: {0FE7EA24-FBF8-4480-B975-F6DB30F0C2EE} - System32\Tasks\{28A11DAD-CEC0-4928-BC38-50AA1F32711B} => C:\Users\Jakob\Downloads\DBZ Mugen 2011\DBZ MUGEN Edition 2011 (Hi-Res)\DBZ M.U.G.E.N Edition 2011.exe [2010-03-20] ()
Task: {127E2748-52E7-408C-8083-C993B3CEF79E} - System32\Tasks\task126667164 => C:\Users\Jakob\AppData\Local\Temp\-1495996357.exe <==== ATTENTION
Task: {18D28EDD-F057-4000-8DA5-9C1F75A2C995} - System32\Tasks\{01BC6685-A537-449D-9F3B-84EA1AB91F08} => E:\Jakob\Titan Quest\Titan Quest.exe
Task: {1AA56292-E7CF-481A-AEDD-FDC580C1E84F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-11-17] (Google Inc.)
Task: {1E5B822A-809F-4D2D-ABC2-BC9EFCE549F2} - System32\Tasks\{20F631C9-C430-4EB2-8EAB-77F37F7E7FFC} => E:\Jakob\Dark Messiah of Might and Magic\Dark Messiah of Might and Magic\mm.exe
Task: {20E4309C-46B7-48E0-B106-E8AF64A202FB} - System32\Tasks\{2BE7861D-18C5-4A93-9828-62C06C55526E} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {243CE9C3-AF78-4670-A655-8AA7BAA534D5} - System32\Tasks\{7716C6D9-ABD3-4396-9947-B7038C9C45CA} => C:\Program Files (x86)\JavaEditor\javaeditor.exe [2010-11-23] ()
Task: {2DDD5F26-AA16-473E-A47E-51E53289A3C2} - System32\Tasks\{58C7D20E-08D6-4CAF-99FE-5B19BFCE7161} => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSGuide.exe [2010-07-04] (Samsung Electronics Co., Ltd.)
Task: {3214DB5A-E988-454C-BB3D-8D644C6AC10E} - System32\Tasks\{5559C3BA-CD43-4A3A-9366-C34765535EAE} => E:\Jakob\Spider-Man 3\Game.exe
Task: {3508E242-B2C3-4230-8068-90ADCBC8BE4E} - System32\Tasks\{6D7078B9-41FC-47E4-8947-709183FDEC93} => C:\Program Files (x86)\JavaEditor\javaeditor.exe [2010-11-23] ()
Task: {401EBE3C-EDFB-44B4-A167-433E7D475BA0} - System32\Tasks\{DA84EB02-ACC8-452F-B0F4-95CE7400E53E} => C:\Users\Jakob\Downloads\GTA San Andreas patches\SA_Germ_1.01_COLD\SA_Germ_upd.exe [2005-08-09] ()
Task: {436BF854-8C90-480D-B452-26DF107E94E2} - System32\Tasks\{405399B4-3343-499B-8A44-89D0172A96F9} => C:\Program Files (x86)\Fish Life\ff.exe [2010-05-07] ()
Task: {46BA99E8-5547-4D91-ABA6-493FEB0654BA} - System32\Tasks\{5AA3F778-AFAB-4F80-95B9-A6DDFAA54146} => C:\Program Files (x86)\Microsoft Games\Halo 2\halo2.exe [2007-08-29] (Microsoft Corporation)
Task: {49AF8BF7-5215-40EC-BB54-4A020147B5CA} - System32\Tasks\{A9461EE3-7F35-41C0-8265-EE5FA8D0B8C9} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {5565E76A-B60D-468C-BFDD-CE0D68D29FFD} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2068435371-3128089409-3168065367-1003 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {581C42D3-D3E5-4FB4-AE70-D346A8C844C6} - System32\Tasks\{60C49F29-B28A-4BCB-AB2E-085D934166ED} => C:\Users\Jakob\Downloads\Flawless Widescreen\flawlessws.exe [2011-06-06] ()
Task: {5AF60DCD-258A-419B-9990-6AE247E572E4} - System32\Tasks\{032F76E2-0117-4D1B-909A-03D664CCB529} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {5BAEED8E-9AE0-4FF1-A9B0-09E4C836FD19} - System32\Tasks\{74387A56-4D88-4B43-AAFB-88F49BEE0CE6} => E:\Jakob\Titan Quest\Titan Quest.exe
Task: {64FE039C-F0EE-4801-ABFB-18B7ED445023} - System32\Tasks\{9759D056-A271-4460-AECA-37F1AABD46C2} => C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\lotrbfme2.exe [2006-01-27] ()
Task: {651DCB1A-B5AA-43A1-A2DE-2D15D0ACCED8} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2068435371-3128089409-3168065367-1003 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {6CB5C37B-50C9-454E-949D-11087A04A2C8} - System32\Tasks\{CC494DF8-0FB0-4090-A493-0E26F1D95A4C} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {74CDB0E1-4FC7-4F1E-AF9E-DD8780AA3193} - System32\Tasks\{270AFDAF-6D7F-4583-BC40-3104D49116E1} => C:\Program Files (x86)\JavaEditor\javaeditor.exe [2010-11-23] ()
Task: {8339B060-8919-4046-AB96-657FA15AAF99} - System32\Tasks\{D9FD1883-3337-4509-9067-0F9117A53EE4} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: {85503437-06A8-4D85-ACAE-69590B67B9C8} - System32\Tasks\Halo 2 for Vista restart => C:\Program Files (x86)\Microsoft Games\Halo 2\startup.exe [2011-04-02] (Microsoft Corporation)
Task: {8E93AA30-0658-4658-9096-127BD3AA7697} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-11-17] (Google Inc.)
Task: {8FDE194F-BAD7-4518-93BC-4F3C3E18F6FD} - System32\Tasks\{1B98232D-6F25-4ED9-8B5A-F98761AC3F9B} => E:\Jakob\DS Editor\Dungeon Siege Tool Kit\SiegeEditor.exe
Task: {982CF040-2B46-458D-8813-29D8E805BC68} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-2068435371-3128089409-3168065367-1003 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe [2013-08-14] (RealNetworks, Inc.)
Task: {A3A34C1F-51FE-4C4F-AAB8-0F6F82A39568} - System32\Tasks\{E83350CD-4E87-4AE5-8AD3-89ACCAF1CD3E} => C:\Program Files (x86)\Electronic Arts\Need for Speed Carbon\NFSC.exe [2006-10-17] ()
Task: {A9DF11A0-E7DD-40CA-B751-7A0B738BA34B} - System32\Tasks\{9C21F7C6-83CB-474C-80BB-DF68174551E9} => C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\lotrbfme2.exe [2006-01-27] ()
Task: {B01BB279-295A-48E5-A29B-11499CB2423D} - System32\Tasks\{E53E3A25-8AF6-46D7-9FD8-5417E81AD956} => C:\Program Files (x86)\Microsoft Games\Halo 2\halo2.exe [2007-08-29] (Microsoft Corporation)
Task: {B3C40101-CEF0-4717-B629-413602B24246} - System32\Tasks\{ADD07475-8357-415A-8431-477AB836C3BD} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-11-14] (Skype Technologies S.A.)
Task: {B8790B43-D694-496F-9F5A-A1ADDB3E736C} - System32\Tasks\{28AA7F7F-E1C3-4BCB-B3DC-C8725764B4E7} => C:\Program Files (x86)\Electronic Arts\Need for Speed Carbon\Audi R8 LMS\setup.exe [2010-05-12] (nfsu360)
Task: {BC31D009-6117-4E14-BAF7-12AB586A9846} - System32\Tasks\{48F0402F-3E25-40C7-B3BF-A98ABE18D6D5} => E:\Jakob\fsbl\Anstoss action\Anstoss action.exe
Task: {C1A1B1E1-4EA7-40D2-B2B8-C94DC56B6E51} - System32\Tasks\{78C46563-54C0-4E12-B68D-12A33D0559CA} => C:\Program Files (x86)\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe [2005-04-28] ()
Task: {E7C8F5EE-560A-490C-9A26-66DC15EBF6C9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-19] (Adobe Systems Incorporated)
Task: {F3809B27-540C-4339-AA02-3E59485B81EF} - System32\Tasks\{2405CBEB-14A4-4C61-ACF3-B9A885238310} => C:\Program Files (x86)\JavaEditor\javaeditor.exe [2010-11-23] ()
Task: {F3DDA86C-84BE-43AD-91D6-37DA73D2B272} - System32\Tasks\{AD38E66B-78E1-45C9-8740-2820C60A575A} => E:\Jakob\CS 1.6\Valve\hl.exe
Task: {FAF8DBB5-23CE-44D8-A0B9-16A73F8CF65E} - System32\Tasks\{55CF48D1-3592-468C-A4F7-B9CD6E5B94FE} => C:\Program Files (x86)\Microsoft Games\Halo 2\halo2.exe [2007-08-29] (Microsoft Corporation)
Task: {FBF8D452-CFA3-47BB-9354-AE310D815634} - System32\Tasks\{1FBECB1C-4EB6-4241-B72D-3E96421C02A0} => E:\Jakob\Rockstar Games\Grand Theft Auto San Andreas\gta_sa.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-03-29 11:33 - 2014-03-29 11:33 - 03642480 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData:353F4260AE4E8FE2
AlternateDataStreams: C:\Users\All Users:353F4260AE4E8FE2
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:353F4260AE4E8FE2
AlternateDataStreams: C:\ProgramData\Application Data:353F4260AE4E8FE2
AlternateDataStreams: C:\ProgramData\Temp:430C6D84
AlternateDataStreams: C:\ProgramData\Temp:DFC5A2B2
AlternateDataStreams: C:\Users\Jakob\Cookies:iAvnrxiHxlHXpSmQ4ipsDTjmjJsDBn
AlternateDataStreams: C:\Users\Jakob\Cookies:QhpOmDUm4IAdRAKpX0XO1cQoOk4
AlternateDataStreams: C:\Users\Jakob\Cookies:YIl0XwMHfovTMH6LrhxMbRDx9Ii4h9
AlternateDataStreams: C:\Users\Jakob\Lokale Einstellungen:DiNDvIpQQi8h3wX6C4
AlternateDataStreams: C:\Users\Jakob\AppData\Local:DiNDvIpQQi8h3wX6C4
AlternateDataStreams: C:\Users\Jakob\AppData\Local\Anwendungsdaten:DiNDvIpQQi8h3wX6C4
AlternateDataStreams: C:\Users\Jakob\AppData\Local\Temporary Internet Files:3uJrU3EqIXTkDYKtxs
AlternateDataStreams: C:\Users\Jakob\AppData\Local\Temporary Internet Files:IoENULPBIZEHCJMC4x

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2"

==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupfolder: C:^Users^Jakob^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Registration Prince of Persia Warrior Within.LNK => C:\Windows\pss\Registration Prince of Persia Warrior Within.LNK.Startup
MSCONFIG\startupfolder: C:^Users^Jakob^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^StarOffice 9.lnk => C:\Windows\pss\StarOffice 9.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Jakob^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Ubisoft register.lnk => C:\Windows\pss\Ubisoft register.lnk.Startup
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
MSCONFIG\startupreg: msnmsgr => "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent
MSCONFIG\startupreg: swg => "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
MSCONFIG\startupreg: TkBellExe => "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot

==================== Faulty Device Manager Devices =============

Name: Hamachi Network Interface
Description: Hamachi Network Interface
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: LogMeIn, Inc.
Service: hamachi
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B34
Description: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B34
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Intel
Service: usbehci
Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39)
Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded.
Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.

Name: Security Processor Loader Driver
Description: Security Processor Loader Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: spldr
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B3C
Description: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B3C
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Intel
Service: usbehci
Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39)
Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded.
Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.

Name: sptd
Description: sptd
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: sptd
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================

System errors:
=============
Error: (05/25/2014 10:25:35 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:25:35 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:25:35 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:59 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:59 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:59 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:47 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:47 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:47 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (05/25/2014 10:23:27 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2014-05-22 08:12:03.763
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-05-22 08:12:03.529
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-14 19:23:58.606
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Jakob\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-14 19:23:58.590
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Users\Jakob\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-14 19:23:58.197
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-14 19:23:58.180
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info ===========================

Percentage of memory in use: 16%
Total physical RAM: 8190.05 MB
Available physical RAM: 6874.88 MB
Total Pagefile: 16378.28 MB
Available Pagefile: 15153.21 MB
Total Virtual: 8192 MB
Available Virtual: 8191.84 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.51 GB) (Free:122.54 GB) NTFS ==>[Drive with boot components (obtained from BCD)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 67E67835)
Partition 2: (Active) - (Size=932 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Freundliche Grüße
JZ

schrauber 26.05.2014 19:44


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

JZ89912 27.05.2014 16:02

hier mal der ESET log:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7419297daffba14b91cc72dd00e4b134
# engine=18423
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-27 10:13:15
# local_time=2014-05-27 12:13:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 26844045 152815445 0 0
# scanned=891129
# found=9
# cleaned=0
# scan_time=18811
sh=2078FB898A2BFF1B8B5E8CE50F6055C4F7C9C945 ft=1 fh=79e738e0bfd4ba80 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\ctypes\FirefoxCtype.dll.vir"
sh=62C3EB9E3DDF686683DBC26DF40B345DEA8A1A8F ft=1 fh=032383a0d91b642e vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\Plugins\npFirefoxPlugin.dll.vir"
sh=33EA1BD2407EFF593F73E8B5724CDB5EBEFB55BC ft=1 fh=bff8161c3cd3bb33 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\GTA Copy\Rockstar Games\Gamma Controll\Productivity_2.2.exe"
sh=4E98582956036E95C085DE5EE740BDB8456AC764 ft=0 fh=0000000000000000 vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jakob\AppData\Local\Mozilla\Firefox\Profiles\do8tjsde.default\Cache\B\F9\1ACC4d01"
sh=815CE918A2CF57F5E0A3A9346FD9A6F6B3D03D30 ft=1 fh=028c167410bf2336 vn="Win32/InstallCore.GI evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jakob\AppData\Local\PMB Files\Upgrade41270\PMB_updater.exe"
sh=B7BB2EFBFDEA3A58AAD3A52A1B47AA8622D0078E ft=0 fh=0000000000000000 vn="Java/Agent.W Trojaner" ac=I fn="C:\Users\Jakob\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\156be8c5-4b12a712"
sh=B22621B2E760AEB8EE8DC609D4BEB5476D4BDAA2 ft=1 fh=92f0fff0bbfcb40b vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jakob\Downloads\Format_Factory260DE.exe"
sh=08EA3F13016E0750B1931385BA098DA3FDF9EA15 ft=1 fh=618847237ad3c782 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jakob\Downloads\SoftonicDownloader_fuer_adobe-reader.exe"
sh=803A1E120FA8D2F6EA70105BE942AE59234D3F6F ft=1 fh=32a6ba66cb0cfab7 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jakob\Downloads\HxD\_HxDSetup_de.exe"


die Checkup.txt:

Code:

Results of screen317's Security Check version 0.99.83 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
 Windows Security Center service is not running! This report may not be accurate!
Microsoft Security Essentials 
  (On Access scanning disabled!)
 Error obtaining update status for antivirus! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 Java(TM) 6 Update 22 
 Java(TM) 6 Update 7 
 Java-Editor 9.15e, 2010.11.23 
 Java version out of Date!
 Adobe Flash Player 13.0.0.214 
 Mozilla Firefox (29.0.1)
 Google Chrome 34.0.1847.116 
 Google Chrome 34.0.1847.131 
````````Process Check: objlist.exe by Laurent```````` 
 Microsoft Security Essentials MSMpEng.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

und hier noch der neue FRST log:


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-05-2014 02
Ran by Jakob (administrator) on JAKOB-PC on 27-05-2014 17:00:34
Running from C:\Users\Jakob\Desktop
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Safe Mode (with Networking)


==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-24] (CANON INC.)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1271072 2014-03-11] (Microsoft Corporation)
HKLM-x32\...\Run: [HDAudDeck] => C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2245120 2009-07-15] (VIA)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-12-15] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [218408 2009-02-17] (CyberLink Corp.)
HKLM-x32\...\Run: [LGODDFU] => C:\Program Files (x86)\lg_fwupdate\fwupdate.exe [557056 2010-11-17] (BitLeader)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [222504 2010-04-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-06-07] (Apple Inc.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [IJNetworkScanUtility] => C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.)
HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [190808 2011-03-01] (Logitech Inc.)
HKLM-x32\...\Run: [ADSK DLMSession] => C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe [1632216 2012-07-23] (Autodesk, Inc.)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3814736 2014-05-13] (LogMeIn Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [TBPanel] => C:\Program Files (x86)\Vtune\TBPanel.exe [2158592 2010-07-30] ()
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe [95576 2010-07-04] (Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Logitech Vid] => C:\Program Files (x86)\Logitech\Vid HD\Vid.exe [6129496 2011-01-13] (Logitech Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Akamai NetSession Interface] => C:\Users\Jakob\AppData\Local\Akamai\netsession_win.exe [4441920 2012-10-09] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-11-17] (Google Inc.)
Startup: C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Produktregistrierung.lnk
ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Program Files (x86)\Logitech\Ereg\eReg.exe (Leader Technologies/Logitech)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKCU - No Name - {69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} -  No File
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} -  No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin,version=10.11.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @real.com/nppl3260;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\firefox@ghostery.com.xpi [2013-08-17]
FF Extension: Adblock Plus - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-13]
FF Extension: Skype extension - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-05-25]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-20]
FF HKLM-x32\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []

Chrome:
=======
CHR HomePage: hxxp://searchab.com/?aff=7&uid=71c8178b-836f-11e2-8bc7-20cf303a6d8f
CHR Extension: (KeyDownload) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\eodkncoddaagiibpdlfepebiggiijkbe [2013-03-02]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2011-04-22]
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]

==================== Services (Whitelisted) =================

S2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
S2 mi-raysat_3dsmax2013_64; C:\Program Files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe [86016 2011-09-15] ()
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2014-03-11] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [347872 2014-03-11] (Microsoft Corporation)
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-02-04] ()
S2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()

==================== Drivers (Whitelisted) ====================

S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2010-11-20] ()
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-03-31] (DT Soft Ltd)
S3 iLokDrvr; C:\Windows\System32\DRIVERS\iLokDrvr.sys [25808 2013-04-11] ()
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2010-11-20] ()
S3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-10-07] ()
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [268512 2014-01-25] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133928 2014-03-11] (Microsoft Corporation)
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [513080 2011-09-14] (Duplex Secure Ltd.)
S2 TBPanel; No ImagePath
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S1 MpKsl98e9b9dd; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys [X]
S1 MpKsle98afae4; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

========================== Drivers MD5 =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys 79059559E89D06E8B80CE2944BE20228
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\system32\drivers\appid.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\atksgt.sys FC0E8778C000291CAF60EB88C011E931
C:\Windows\system32\DRIVERS\bxvbda.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bridge.sys 5C2F352A4E961D72518261257AAE204B
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\CLFS.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys EBF28856F69CF094A902F884CF989706
C:\Windows\System32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\csc.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\diginet.sys 08347F97002D0A5101B010E1F60FFAFE
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\disk.sys ==> MD5 is legit
C:\Windows\system32\drivers\drmkaud.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\dtsoftbus01.sys ==> MD5 is legit
C:\Windows\System32\drivers\dxgkrnl.sys 88612F1CE3BF42256913BF6E61C70D52
C:\Windows\System32\DRIVERS\E1G6032E.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\evbda.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys ==> MD5 is legit
C:\Windows\System32\Drivers\fastfat.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\fssfltr.sys 6C06701BF1DB05405804D7EB610991CE
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hamachi.sys 1E6438D4EA6E1174A3B3B1EDC4DE660B
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\system32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys ==> MD5 is legit
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\system32\drivers\i8042prt.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\iLokDrvr.sys BEF622DCE5FC16655100B9C6ABAA4C9C
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\system32\drivers\kbdclass.sys ==> MD5 is legit
C:\Windows\system32\drivers\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys 8F489706472F7E9A06BAAA198703FA64
C:\Windows\System32\Drivers\ksecpkg.sys 868A2CAAB12EFC7A021682BCA0EEC54C
C:\Windows\system32\drivers\ksthunk.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\lirsgt.sys 156AB2E56DC3CA0B582E3362E07CDED7
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\LVPr2M64.sys DED333DBDBBCC3555A6E6244522E2F1A
C:\Windows\System32\DRIVERS\lvrs64.sys 8BB169810C66B32364886A8751325181
C:\Windows\System32\DRIVERS\lvuvc64.sys D49858FB1432A0601FCE2A9E452D6BC9
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\system32\drivers\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\MpFilter.sys 9EB89625A82AC961F25E7C865947BF9A
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 1A4F75E63C9FB84B85DFFC6B63FD5404
C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC
C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163
C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ASACPI.sys 19B006B181E3875FD254F7B67ACF1E7C
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys ==> MD5 is legit
C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys C3E0696C3B42F694C5822776AA6FFFDF
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Ntfs.sys 1A29A59A4C5BA6F8C85062A613B7E2B2
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda64v.sys 8D4AAC74B571FC356560E5B308955E93
C:\Windows\System32\DRIVERS\nvlddmkm.sys FCBA1C22727939E7CFF9EB08FE9692AB
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\DRIVERS\pccsmcfdx64.sys 81B5E63131090879AD6EF9F32109B88D
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\System32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpdr.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys ==> MD5 is legit
C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A
C:\Windows\System32\drivers\rdyboost.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Rt64win7.sys BAEFEE35D27A5440D35092CE10267BEC
C:\Windows\system32\drivers\vms3cap.sys ==> MD5 is legit
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Sftfslh.sys 2046AA7491DE7EFA4D70E615D9BC9D09
C:\Windows\System32\DRIVERS\Sftplaylh.sys 0E0446BC4D51BE4263ACB7E33491191C
C:\Windows\System32\DRIVERS\Sftredirlh.sys C5FB982CD266E604ED3142102C26D62C
C:\Windows\System32\DRIVERS\Sftvollh.sys 2575511AF67AA1FA068CCC4918E2C2A3
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\Drivers\sptd.sys 4B3F898DC1378CED2F35D04E5B0CE0DF
C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B
C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28
C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3
C:\Windows\System32\DRIVERS\ss_bbus.sys EF806D212D34B0E173BAEB3564D53E37
C:\Windows\System32\DRIVERS\ss_bmdfl.sys 08B1B34ABEBEB6AC2DEA06900C56411E
C:\Windows\System32\DRIVERS\ss_bmdm.sys 71A9DA6BEAA4CB54DFB827FB78600A5D
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 is legit
C:\Windows\system32\drivers\storvsc.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\DRIVERS\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys ==> MD5 is legit
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\SysWOW64\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\System32\Drivers\Tpkd.sys D154DD00C8F12D94C9CC94027356B6E4
C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09
C:\Windows\System32\drivers\tsusbflt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\system32\drivers\umbus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\System32\Drivers\usbaapl64.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbaudio.sys B0435098C81D04CAFFF80DDB746CD3A2
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\system32\drivers\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\system32\drivers\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24
C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\viahduaa.sys 627270F2103D41086BAB9675A3315DAB
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmbus.sys ==> MD5 is legit
C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys ==> MD5 is legit
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-27 16:56 - 2014-05-27 16:56 - 00854367 _____ () C:\Users\Jakob\Desktop\SecurityCheck.exe
2014-05-27 06:44 - 2014-05-27 06:44 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-27 06:42 - 2014-05-27 06:43 - 02347384 _____ (ESET) C:\Users\Jakob\Desktop\esetsmartinstaller_deu.exe
2014-05-25 22:37 - 2014-05-25 22:38 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-25 22:25 - 2014-05-25 22:25 - 00054959 _____ () C:\Users\Jakob\Desktop\Addition.txt
2014-05-25 22:24 - 2014-05-27 17:00 - 00001126 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-05-25 22:23 - 2014-05-25 22:23 - 02066944 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:46 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-25 21:45 - 2014-05-25 21:47 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 20:54 - 2014-05-25 21:48 - 00000866 _____ () C:\Windows\PFRO.log
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-19 10:10 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-05-19 10:10 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-05-19 10:10 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-18 08:24 - 2014-05-22 08:15 - 00000000 ____D () C:\Qoobox
2014-05-18 08:24 - 2014-05-22 08:14 - 00000000 ____D () C:\Windows\erdnt
2014-05-18 08:20 - 2014-05-18 08:21 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-12 08:21 - 2014-05-27 17:00 - 00000000 ____D () C:\FRST
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001
2014-04-30 21:43 - 2014-05-07 10:15 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-04-30 19:09 - 2014-04-30 19:12 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 07:52 - 2014-04-29 07:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 07:51 - 2014-05-27 06:32 - 00001176 _____ () C:\Windows\setupact.log
2014-04-29 07:51 - 2014-04-29 07:52 - 00456416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-04-29 07:51 - 2014-04-29 07:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 07:36 - 2014-04-29 07:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 07:36 - 2014-04-29 07:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-28 12:06 - 2014-04-28 12:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList

==================== One Month Modified Files and Folders =======

2014-05-27 17:00 - 2014-05-25 22:24 - 00001126 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-05-27 17:00 - 2014-05-12 08:21 - 00000000 ____D () C:\FRST
2014-05-27 16:56 - 2014-05-27 16:56 - 00854367 _____ () C:\Users\Jakob\Desktop\SecurityCheck.exe
2014-05-27 06:45 - 2010-11-17 13:22 - 02091358 _____ () C:\Windows\WindowsUpdate.log
2014-05-27 06:44 - 2014-05-27 06:44 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-27 06:43 - 2014-05-27 06:42 - 02347384 _____ (ESET) C:\Users\Jakob\Desktop\esetsmartinstaller_deu.exe
2014-05-27 06:41 - 2012-11-16 23:17 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-27 06:32 - 2014-04-29 07:51 - 00001176 _____ () C:\Windows\setupact.log
2014-05-27 06:32 - 2010-11-12 14:16 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-05-27 06:32 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-25 22:38 - 2014-05-25 22:37 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-25 22:25 - 2014-05-25 22:25 - 00054959 _____ () C:\Users\Jakob\Desktop\Addition.txt
2014-05-25 22:23 - 2014-05-25 22:23 - 02066944 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:59 - 2010-08-16 17:49 - 00751934 _____ () C:\Windows\system32\perfh00A.dat
2014-05-25 21:59 - 2010-08-16 17:49 - 00168300 _____ () C:\Windows\system32\perfc00A.dat
2014-05-25 21:59 - 2009-07-14 19:58 - 00724894 _____ () C:\Windows\system32\perfh007.dat
2014-05-25 21:59 - 2009-07-14 19:58 - 00159048 _____ () C:\Windows\system32\perfc007.dat
2014-05-25 21:59 - 2009-07-14 07:13 - 00006732 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:48 - 2014-05-25 20:54 - 00000866 _____ () C:\Windows\PFRO.log
2014-05-25 21:48 - 2009-07-14 07:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-25 21:47 - 2014-05-25 21:45 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 21:16 - 2012-12-22 21:42 - 00000000 ____D () C:\Users\Jakob\AppData\Local\LogMeIn Hamachi
2014-05-25 21:01 - 2009-07-14 06:45 - 00020688 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-25 21:01 - 2009-07-14 06:45 - 00020688 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-25 20:58 - 2012-11-15 18:09 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Akamai
2014-05-25 20:58 - 2011-10-04 22:09 - 00000000 ___HD () C:\ProgramData\CanonIJPLM
2014-05-22 08:16 - 2012-10-10 13:45 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Apps\2.0
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 08:15 - 2014-05-18 08:24 - 00000000 ____D () C:\Qoobox
2014-05-22 08:14 - 2014-05-18 08:24 - 00000000 ____D () C:\Windows\erdnt
2014-05-22 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-22 07:44 - 2010-11-17 16:57 - 00000000 ___RD () C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-19 12:06 - 2010-11-17 19:08 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-19 11:32 - 2013-09-04 05:24 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-19 10:36 - 2013-02-20 10:15 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-19 10:36 - 2011-07-28 12:36 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-19 09:55 - 2010-11-17 19:08 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-18 08:21 - 2014-05-18 08:20 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001
2014-05-07 10:15 - 2014-04-30 21:43 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-05-05 19:56 - 2012-05-02 03:02 - 00001945 _____ () C:\Windows\epplauncher.mif
2014-05-05 19:56 - 2011-10-31 23:28 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-05 19:56 - 2011-10-31 23:27 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-02 02:55 - 2010-11-26 21:59 - 00000000 ____D () C:\Users\Jakob\Downloads\The Witcher Patches
2014-04-30 19:12 - 2014-04-30 19:09 - 00000000 ____D () C:\ProgramData\Kaspersky Lab Setup Files
2014-04-29 07:52 - 2014-04-29 07:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-04-29 07:52 - 2014-04-29 07:51 - 00456416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-04-29 07:51 - 2014-04-29 07:51 - 00000000 _____ () C:\Windows\setuperr.log
2014-04-29 07:48 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-04-29 07:40 - 2012-01-12 14:06 - 00000000 ____D () C:\Program Files (x86)\Bethesda Softworks
2014-04-29 07:36 - 2014-04-29 07:36 - 00001746 _____ () C:\Users\Jakob\Documents\cc_20140429_073629.reg
2014-04-29 07:36 - 2014-04-29 07:36 - 00000836 _____ () C:\Users\Jakob\Documents\cc_20140429_073649.reg
2014-04-29 07:33 - 2012-01-26 01:35 - 00000000 ____D () C:\Users\Jakob\AppData\Local\CrashDumps
2014-04-29 07:33 - 2011-06-06 23:06 - 00000000 ____D () C:\Windows\Minidump
2014-04-29 07:33 - 2011-04-12 11:48 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-04-29 07:33 - 2010-12-18 16:07 - 00000000 ____D () C:\Users\Jakob\AppData\Roaming\TS3Client
2014-04-29 07:33 - 2009-08-20 11:24 - 00000000 ____D () C:\Windows\Panther
2014-04-28 14:54 - 2010-11-17 21:27 - 00000000 ____D () C:\Users\Jakob\AppData\Local\PMB Files
2014-04-28 14:54 - 2010-11-17 21:27 - 00000000 ____D () C:\ProgramData\PMB Files
2014-04-28 14:32 - 2013-12-22 17:17 - 00000000 ____D () C:\Users\Jakob\Downloads\Photoscape
2014-04-28 12:06 - 2014-04-28 12:06 - 00172766 _____ () C:\Users\Jakob\Documents\cc_20140428_120557.reg
2014-04-28 11:59 - 2013-01-13 02:37 - 00007612 _____ () C:\Users\Jakob\AppData\Local\Resmon.ResmonCfg
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieUserList
2014-04-28 10:38 - 2014-04-28 10:38 - 00000000 __SHD () C:\Users\Jakob\AppData\Local\EmieSiteList
2014-04-28 10:19 - 2014-03-07 17:37 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Battle.net

Some content of TEMP:
====================
C:\Users\Jakob\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
path                    \bootmgr
description            Windows Boot Manager
locale                  de-DE
default                {current}
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}
displayorder            {current}
timeout                30

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  partition=C:
path                    \Windows\system32\winload.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
recoverysequence        {300230fd-8d99-11de-838d-9019e152cb49}
recoveryenabled        Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fb-8d99-11de-838d-9019e152cb49}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fd-8d99-11de-838d-9019e152cb49}
device                  ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
path                    \windows\system32\winload.exe
description            Windows Recovery Environment
inherit                {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
systemroot              \windows
nx                      OptIn
winpe                  Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {1cd12920-8d91-11de-a42b-806e6f6e6963}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
inherit                {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description            Windows Memory Diagnostic
locale                  de-DE

Ger„teoptionen
--------------
Bezeichner              {300230fc-8d99-11de-838d-9019e152cb49}
ramdisksdidevice        unknown
ramdisksdipath          \Recovery\3b34de94-8d6b-11de-997b-966d8fc6a6b7\boot.sdi

Ger„teoptionen
--------------
Bezeichner              {300230fe-8d99-11de-838d-9019e152cb49}
description            Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\300230fd-8d99-11de-838d-9019e152cb49\boot.sdi



LastRegBack: 2014-05-19 10:50

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---


Zu deiner Frage noch: Internet scheint jetzt wieder normal zu funktionieren auch im Normalen Modus. Ich kann mir auch wieder alle Anwendungen aller Benutzer anzeigen lassen, allerdings Funktionieren meine USB Ports nach wie vor nicht. Ich habe auch mal probiert im Geräte Manager alles was USB angeht zu deinstallieren und meine Maus einzustecken aber sowohl Maus als auch USB sticks werden nicht erkannt. Weiß nicht genau wie ich das wieder zum laufen kriege. Beim Herunterfahren des Rechners steht auch nach wie vor das "Windows 7 konfiguriert" werden muss (wobei sich aber selbst nach geraumer Zeit nichts tut).


Liebe Grüße
JZ

schrauber 28.05.2014 11:39

Java updaten. Das bitte machen:
http://www.trojaner-board.de/126216-...epair-aio.html

JZ89912 29.05.2014 11:43

Hi schrauber ich habe nun folgendes Problem:
Ich habe meinen Rechner neu gestartet um deinen Anweisungen zu folgen. Das problem ist, dass jetzt urplötzlich die Probleme wieder auftreten die Gestern nicht mehr da waren.
Ist es möglich das sich irgendwelche Schadsoftware so eingenistet hat, dass sie sich selbst wiederherstellt?
Langsam bringt mich das echt zum verzweifeln.

kleines Update:
Beim 2. Booten konnte ich wieder die Tasks aller Benutzer einsehen und das Internet funktionierte wieder (wenn auch unfassbar lahm).
Ich habe jetzt mal angefangen mit dem Windows repair.

Liebe Grüße
JZ

Windows Repair scheint nicht richtig zu funktionieren. Die Festplattenüberprüfung lief normal aber bei der Dateisystemüberprüfung tat sich nichts bis dann nach ca. 5 Minuten eine Fehlermeldung kam, dass es nicht funktionieren würde.
Beim erstellen des Backups tat sich ebenfalls selbst nach 20 Min. nichts. Ich habe daraufhin eine andere, dort angegebene Methode verwendet um das Backup zu erstellen. Das hat funktioniert und nun versuche ich einen Systemwiederherstellungspunkt zu erstellen.

Der Systemwiederherstellungspunkt wurde erstellt und ich habe mal die Reparatur gestartet sie scheint sich aber schon bei der ersten aufgabe "Reset Registry Permissions" aufzuhängen. Zumindest tut sich seit einiger Zeit rein gar nichts und ich habe auch nicht den Eindruck das sich noch etwas tun wird.

schrauber 30.05.2014 09:53

Du hast das Programm aber als Admin gestartet?

JZ89912 30.05.2014 13:43

Ich bin mir nicht sicher, aber ich kanns ja nochmal als Admin ausführen und nachschauen ob es dann keine Probleme gibt.

Liebe Grüße
JZ

Also ich habe es nochmal als Admin gestartet, aber die Problematik ist dieselbe.
Wegen Java:
Konnte ich leider nicht Updaten, da sich Java nicht öffnet wenn ich es in den Systemsteuerungen anklicke. Wusste nicht ob Java für dieses Programm relevant ist deswegen wollte ich das nochmal erwähnen.

Liebe Grüße
JZ

schrauber 31.05.2014 10:40

Java am BEsten deinstallieren und dann neu installieren.

Poste mal bitte ein frisches FRST log und berichte nochmal, welche Probleme es noch gibt. Das Tool von Tewaking erstmal weglassen.

JZ89912 01.06.2014 11:33

Hi okay hier erstmal ein frischer FRST log:


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-06-2014
Ran by Jakob (administrator) on JAKOB-PC on 01-06-2014 12:27:17
Running from C:\Users\Jakob\Desktop
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Safe Mode (with Networking)


==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(RealNetworks, Inc.) C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-24] (CANON INC.)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1271072 2014-03-11] (Microsoft Corporation)
HKLM-x32\...\Run: [HDAudDeck] => C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2245120 2009-07-15] (VIA)
HKLM-x32\...\Run: [UpdateLBPShortCut] => C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-12-15] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [218408 2009-02-17] (CyberLink Corp.)
HKLM-x32\...\Run: [LGODDFU] => C:\Program Files (x86)\lg_fwupdate\fwupdate.exe [557056 2010-11-17] (BitLeader)
HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [222504 2010-04-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-11-10] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-06-07] (Apple Inc.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [IJNetworkScanUtility] => C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.)
HKLM-x32\...\Run: [LWS] => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [190808 2011-03-01] (Logitech Inc.)
HKLM-x32\...\Run: [ADSK DLMSession] => C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe [1632216 2012-07-23] (Autodesk, Inc.)
HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [3814736 2014-05-13] (LogMeIn Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [TBPanel] => C:\Program Files (x86)\Vtune\TBPanel.exe [2158592 2010-07-30] ()
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [AutoStartNPSAgent] => C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe [95576 2010-07-04] (Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Logitech Vid] => C:\Program Files (x86)\Logitech\Vid HD\Vid.exe [6129496 2011-01-13] (Logitech Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [Akamai NetSession Interface] => C:\Users\Jakob\AppData\Local\Akamai\netsession_win.exe [4441920 2012-10-09] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2068435371-3128089409-3168065367-1003\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-11-17] (Google Inc.)
Startup: C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Produktregistrierung.lnk
ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Program Files (x86)\Logitech\Ereg\eReg.exe (Leader Technologies/Logitech)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKCU - No Name - {69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5} -  No File
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
Toolbar: HKCU - No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} -  No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: HKLM-x32 {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} -  No File
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin,version=10.11.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @real.com/nppl3260;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.6.14 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.6.14 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.3.51 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\firefox@ghostery.com.xpi [2013-08-17]
FF Extension: Adblock Plus - C:\Users\Jakob\AppData\Roaming\Mozilla\Firefox\Profiles\do8tjsde.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-08-13]
FF Extension: Skype extension - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-05-25]
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-20]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-20]
FF HKLM-x32\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []

Chrome:
=======
CHR HomePage: hxxp://searchab.com/?aff=7&uid=71c8178b-836f-11e2-8bc7-20cf303a6d8f
CHR Extension: (KeyDownload) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\eodkncoddaagiibpdlfepebiggiijkbe [2013-03-02]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\Jakob\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2011-04-22]
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]

==================== Services (Whitelisted) =================

S2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
S2 mi-raysat_3dsmax2013_64; C:\Program Files\Autodesk\3ds Max 2013\NVIDIA\raysat_3dsmax2013_64server.exe [86016 2011-09-15] ()
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2014-03-11] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [347872 2014-03-11] (Microsoft Corporation)
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-02-04] ()
S2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()

==================== Drivers (Whitelisted) ====================

S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2010-11-20] ()
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2011-03-31] (DT Soft Ltd)
S3 iLokDrvr; C:\Windows\System32\DRIVERS\iLokDrvr.sys [25808 2013-04-11] ()
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2010-11-20] ()
S3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-10-07] ()
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [268512 2014-01-25] (Microsoft Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133928 2014-03-11] (Microsoft Corporation)
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [513080 2011-09-14] (Duplex Secure Ltd.)
S2 TBPanel; No ImagePath
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S1 MpKsl98e9b9dd; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsl98e9b9dd.sys [X]
S1 MpKsle98afae4; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E1AC6F3B-6C43-4DF0-B8A8-AD594BC37998}\MpKsle98afae4.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

========================== Drivers MD5 =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys 79059559E89D06E8B80CE2944BE20228
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\system32\drivers\appid.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\atksgt.sys FC0E8778C000291CAF60EB88C011E931
C:\Windows\system32\DRIVERS\bxvbda.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bridge.sys 5C2F352A4E961D72518261257AAE204B
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\CLFS.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys EBF28856F69CF094A902F884CF989706
C:\Windows\System32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\csc.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\diginet.sys 08347F97002D0A5101B010E1F60FFAFE
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\disk.sys ==> MD5 is legit
C:\Windows\system32\drivers\drmkaud.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\dtsoftbus01.sys ==> MD5 is legit
C:\Windows\System32\drivers\dxgkrnl.sys 88612F1CE3BF42256913BF6E61C70D52
C:\Windows\System32\DRIVERS\E1G6032E.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\evbda.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys ==> MD5 is legit
C:\Windows\System32\Drivers\fastfat.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\fssfltr.sys 6C06701BF1DB05405804D7EB610991CE
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hamachi.sys 1E6438D4EA6E1174A3B3B1EDC4DE660B
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\system32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys ==> MD5 is legit
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\system32\drivers\i8042prt.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\iLokDrvr.sys BEF622DCE5FC16655100B9C6ABAA4C9C
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\system32\drivers\kbdclass.sys ==> MD5 is legit
C:\Windows\system32\drivers\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys 8F489706472F7E9A06BAAA198703FA64
C:\Windows\System32\Drivers\ksecpkg.sys 868A2CAAB12EFC7A021682BCA0EEC54C
C:\Windows\system32\drivers\ksthunk.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\lirsgt.sys 156AB2E56DC3CA0B582E3362E07CDED7
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\LVPr2M64.sys DED333DBDBBCC3555A6E6244522E2F1A
C:\Windows\System32\DRIVERS\lvrs64.sys 8BB169810C66B32364886A8751325181
C:\Windows\System32\DRIVERS\lvuvc64.sys D49858FB1432A0601FCE2A9E452D6BC9
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\system32\drivers\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\MpFilter.sys 9EB89625A82AC961F25E7C865947BF9A
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 1A4F75E63C9FB84B85DFFC6B63FD5404
C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC
C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163
C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ASACPI.sys 19B006B181E3875FD254F7B67ACF1E7C
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys ==> MD5 is legit
C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys C3E0696C3B42F694C5822776AA6FFFDF
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Ntfs.sys 1A29A59A4C5BA6F8C85062A613B7E2B2
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda64v.sys 8D4AAC74B571FC356560E5B308955E93
C:\Windows\System32\DRIVERS\nvlddmkm.sys FCBA1C22727939E7CFF9EB08FE9692AB
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\DRIVERS\pccsmcfdx64.sys 81B5E63131090879AD6EF9F32109B88D
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\System32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpdr.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys ==> MD5 is legit
C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A
C:\Windows\System32\drivers\rdyboost.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Rt64win7.sys BAEFEE35D27A5440D35092CE10267BEC
C:\Windows\system32\drivers\vms3cap.sys ==> MD5 is legit
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Sftfslh.sys 2046AA7491DE7EFA4D70E615D9BC9D09
C:\Windows\System32\DRIVERS\Sftplaylh.sys 0E0446BC4D51BE4263ACB7E33491191C
C:\Windows\System32\DRIVERS\Sftredirlh.sys C5FB982CD266E604ED3142102C26D62C
C:\Windows\System32\DRIVERS\Sftvollh.sys 2575511AF67AA1FA068CCC4918E2C2A3
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\Drivers\sptd.sys 4B3F898DC1378CED2F35D04E5B0CE0DF
C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B
C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28
C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3
C:\Windows\System32\DRIVERS\ss_bbus.sys EF806D212D34B0E173BAEB3564D53E37
C:\Windows\System32\DRIVERS\ss_bmdfl.sys 08B1B34ABEBEB6AC2DEA06900C56411E
C:\Windows\System32\DRIVERS\ss_bmdm.sys 71A9DA6BEAA4CB54DFB827FB78600A5D
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 is legit
C:\Windows\system32\drivers\storvsc.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\DRIVERS\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys ==> MD5 is legit
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\SysWOW64\Drivers\TFsExDisk.sys 48D9D00C2E0E72C3D4F52772C80355F6
C:\Windows\System32\Drivers\Tpkd.sys D154DD00C8F12D94C9CC94027356B6E4
C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09
C:\Windows\System32\drivers\tsusbflt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\system32\drivers\umbus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\System32\Drivers\usbaapl64.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbaudio.sys B0435098C81D04CAFFF80DDB746CD3A2
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\System32\DRIVERS\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\system32\drivers\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24
C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\viahduaa.sys 627270F2103D41086BAB9675A3315DAB
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmbus.sys ==> MD5 is legit
C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys ==> MD5 is legit
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-01 12:27 - 2014-06-01 12:27 - 00000000 ____D () C:\Users\Jakob\Desktop\FRST-OlderVersion
2014-05-31 16:38 - 2014-05-31 16:38 - 00000000 ____D () C:\Users\Jakob\Desktop\Java
2014-05-31 16:36 - 2014-05-31 16:36 - 00000000 _____ () C:\Users\Jakob\uninst-java-JAKOB-PC.cmd
2014-05-31 16:36 - 2014-05-31 16:36 - 00000000 _____ () C:\Users\Jakob\java-JAKOB-PC.txt
2014-05-29 12:45 - 2014-05-30 20:44 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-05-29 12:32 - 2014-05-29 12:32 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-JAKOB-PC-Microsoft-Windows-7-Ultimate-(64-bit).dat
2014-05-29 12:13 - 2014-05-29 12:13 - 00000000 ____D () C:\RegBackup
2014-05-29 10:31 - 2014-05-29 10:34 - 00000000 ____D () C:\Users\Jakob\Desktop\Tweaking.com - Windows Repair
2014-05-29 10:31 - 2014-05-29 10:29 - 03434761 _____ () C:\Users\Jakob\Desktop\tweaking.com_windows_repair_aio.zip
2014-05-29 10:30 - 2014-05-29 10:30 - 03434761 _____ () C:\Users\Jakob\Downloads\tweaking.com_windows_repair_aio(1).zip
2014-05-29 10:30 - 2014-05-29 10:30 - 00000000 ____D () C:\Users\Jakob\Downloads\Tweaking.com - Windows Repair
2014-05-29 10:29 - 2014-05-29 10:29 - 03434761 _____ () C:\Users\Jakob\Downloads\tweaking.com_windows_repair_aio.zip
2014-05-27 16:56 - 2014-05-27 16:56 - 00854367 _____ () C:\Users\Jakob\Desktop\SecurityCheck.exe
2014-05-27 06:44 - 2014-05-27 06:44 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-27 06:42 - 2014-05-27 06:43 - 02347384 _____ (ESET) C:\Users\Jakob\Desktop\esetsmartinstaller_deu.exe
2014-05-25 22:37 - 2014-05-25 22:38 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-25 22:25 - 2014-05-25 22:25 - 00054959 _____ () C:\Users\Jakob\Desktop\Addition.txt
2014-05-25 22:24 - 2014-06-01 12:27 - 00001123 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-05-25 22:23 - 2014-06-01 12:27 - 02067456 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:46 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-25 21:45 - 2014-05-25 21:47 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 20:54 - 2014-05-30 19:32 - 00001218 _____ () C:\Windows\PFRO.log
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Public\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Default\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-19 10:10 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-05-19 10:10 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-05-19 10:10 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-05-19 10:10 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-18 08:24 - 2014-05-22 08:15 - 00000000 ____D () C:\Qoobox
2014-05-18 08:24 - 2014-05-22 08:14 - 00000000 ____D () C:\Windows\erdnt
2014-05-18 08:20 - 2014-05-18 08:21 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-12 08:21 - 2014-06-01 12:27 - 00000000 ____D () C:\FRST
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001

==================== One Month Modified Files and Folders =======

2014-06-01 12:28 - 2010-11-17 16:56 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Temp
2014-06-01 12:27 - 2014-06-01 12:27 - 00000000 ____D () C:\Users\Jakob\Desktop\FRST-OlderVersion
2014-06-01 12:27 - 2014-05-25 22:24 - 00001123 _____ () C:\Users\Jakob\Desktop\FRST.txt
2014-06-01 12:27 - 2014-05-25 22:23 - 02067456 _____ (Farbar) C:\Users\Jakob\Desktop\FRST64.exe
2014-06-01 12:27 - 2014-05-12 08:21 - 00000000 ____D () C:\FRST
2014-06-01 12:21 - 2010-08-16 17:49 - 00776256 _____ () C:\Windows\system32\perfh00A.dat
2014-06-01 12:21 - 2010-08-16 17:49 - 00190318 _____ () C:\Windows\system32\perfc00A.dat
2014-06-01 12:21 - 2009-07-14 19:58 - 00802038 _____ () C:\Windows\system32\perfh007.dat
2014-06-01 12:21 - 2009-07-14 19:58 - 00183852 _____ () C:\Windows\system32\perfc007.dat
2014-06-01 12:21 - 2009-07-14 07:13 - 00006732 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-06-01 12:17 - 2010-11-17 13:22 - 01181615 _____ () C:\Windows\WindowsUpdate.log
2014-06-01 12:13 - 2009-07-14 06:45 - 00020688 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-01 12:13 - 2009-07-14 06:45 - 00020688 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-01 12:07 - 2014-04-29 07:51 - 00001848 _____ () C:\Windows\setupact.log
2014-06-01 12:07 - 2010-11-12 14:16 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-06-01 12:07 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-31 16:38 - 2014-05-31 16:38 - 00000000 ____D () C:\Users\Jakob\Desktop\Java
2014-05-31 16:36 - 2014-05-31 16:36 - 00000000 _____ () C:\Users\Jakob\uninst-java-JAKOB-PC.cmd
2014-05-31 16:36 - 2014-05-31 16:36 - 00000000 _____ () C:\Users\Jakob\java-JAKOB-PC.txt
2014-05-31 16:36 - 2010-11-17 16:55 - 00000000 ____D () C:\Users\Jakob
2014-05-31 16:32 - 2013-09-04 05:24 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-31 16:25 - 2010-05-10 08:42 - 00000000 ____D () C:\Windows\system32\appmgmt
2014-05-31 16:22 - 2012-12-22 21:42 - 00000000 ____D () C:\Users\Jakob\AppData\Local\LogMeIn Hamachi
2014-05-31 16:19 - 2012-11-15 18:09 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Akamai
2014-05-30 23:06 - 2010-11-17 19:08 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-30 20:44 - 2014-05-29 12:45 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-05-30 20:04 - 2014-04-29 07:52 - 00126256 _____ () C:\Users\Jakob\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-30 19:34 - 2014-04-29 07:51 - 00456416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-05-30 19:32 - 2014-05-25 20:54 - 00001218 _____ () C:\Windows\PFRO.log
2014-05-30 19:25 - 2009-07-14 04:34 - 00000423 _____ () C:\Windows\win.ini
2014-05-29 12:32 - 2014-05-29 12:32 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-JAKOB-PC-Microsoft-Windows-7-Ultimate-(64-bit).dat
2014-05-29 12:13 - 2014-05-29 12:13 - 00000000 ____D () C:\RegBackup
2014-05-29 10:34 - 2014-05-29 10:31 - 00000000 ____D () C:\Users\Jakob\Desktop\Tweaking.com - Windows Repair
2014-05-29 10:30 - 2014-05-29 10:30 - 03434761 _____ () C:\Users\Jakob\Downloads\tweaking.com_windows_repair_aio(1).zip
2014-05-29 10:30 - 2014-05-29 10:30 - 00000000 ____D () C:\Users\Jakob\Downloads\Tweaking.com - Windows Repair
2014-05-29 10:29 - 2014-05-29 10:31 - 03434761 _____ () C:\Users\Jakob\Desktop\tweaking.com_windows_repair_aio.zip
2014-05-29 10:29 - 2014-05-29 10:29 - 03434761 _____ () C:\Users\Jakob\Downloads\tweaking.com_windows_repair_aio.zip
2014-05-27 17:04 - 2012-11-16 23:17 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-27 16:56 - 2014-05-27 16:56 - 00854367 _____ () C:\Users\Jakob\Desktop\SecurityCheck.exe
2014-05-27 06:44 - 2014-05-27 06:44 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-27 06:43 - 2014-05-27 06:42 - 02347384 _____ (ESET) C:\Users\Jakob\Desktop\esetsmartinstaller_deu.exe
2014-05-25 22:38 - 2014-05-25 22:37 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-25 22:25 - 2014-05-25 22:25 - 00054959 _____ () C:\Users\Jakob\Desktop\Addition.txt
2014-05-25 22:19 - 2014-05-25 22:19 - 00072927 _____ () C:\Users\Jakob\Desktop\JRT.txt
2014-05-25 22:16 - 2014-05-25 22:16 - 00000000 ____D () C:\Windows\ERUNT
2014-05-25 22:15 - 2014-05-25 22:15 - 01016261 _____ (Thisisu) C:\Users\Jakob\Desktop\JRT.exe
2014-05-25 21:50 - 2014-05-25 21:50 - 00042353 _____ () C:\Users\Jakob\Desktop\AdwCleaner[S0].txt
2014-05-25 21:48 - 2009-07-14 07:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-25 21:47 - 2014-05-25 21:45 - 00000000 ____D () C:\AdwCleaner
2014-05-25 21:42 - 2014-05-25 21:42 - 01326389 _____ () C:\Users\Jakob\Desktop\adwcleaner_3.210.exe
2014-05-25 20:58 - 2011-10-04 22:09 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-05-22 08:16 - 2012-10-10 13:45 - 00000000 ____D () C:\Users\Jakob\AppData\Local\Apps\2.0
2014-05-22 08:15 - 2014-05-22 08:15 - 00023585 _____ () C:\ComboFix.txt
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Public\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Default\AppData\Local\temp
2014-05-22 08:15 - 2014-05-22 08:15 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp
2014-05-22 08:15 - 2014-05-18 08:24 - 00000000 ____D () C:\Qoobox
2014-05-22 08:14 - 2014-05-18 08:24 - 00000000 ____D () C:\Windows\erdnt
2014-05-22 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-05-22 08:13 - 2009-07-14 04:34 - 00000027 _____ () C:\Windows\system32\Drivers\etc\hosts_bak_127
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 ____R (Swearware) C:\Users\Jakob\Desktop\ComboFix.exe
2014-05-22 07:53 - 2014-05-22 07:53 - 05200426 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix(1).exe
2014-05-22 07:44 - 2010-11-17 16:57 - 00000000 ___RD () C:\Users\Jakob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-19 10:36 - 2013-02-20 10:15 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-19 10:36 - 2011-07-28 12:36 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
2014-05-19 09:56 - 2014-05-19 09:56 - 00000000 ____D () C:\Program Files (x86)\LogMeIn Hamachi
2014-05-19 09:55 - 2010-11-17 19:08 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-18 08:21 - 2014-05-18 08:20 - 05200990 _____ (Swearware) C:\Users\Jakob\Downloads\ComboFix.exe
2014-05-18 08:18 - 2014-05-18 08:18 - 06103040 _____ () C:\Program Files (x86)\GUT67B8.tmp
2014-05-18 08:18 - 2014-05-18 08:18 - 00000000 ____D () C:\Program Files (x86)\GUM67B7.tmp
2014-05-08 17:30 - 2014-05-08 17:30 - 00000000 ____D () C:\found.001
2014-05-07 10:15 - 2014-04-30 21:43 - 00000000 ____D () C:\Kaspersky Rescue Disk 10.0
2014-05-05 19:56 - 2012-05-02 03:02 - 00001945 _____ () C:\Windows\epplauncher.mif
2014-05-05 19:56 - 2011-10-31 23:28 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-05 19:56 - 2011-10-31 23:27 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-02 02:55 - 2010-11-26 21:59 - 00000000 ____D () C:\Users\Jakob\Downloads\The Witcher Patches

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
path                    \bootmgr
description            Windows Boot Manager
locale                  de-DE
default                {current}
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}
displayorder            {current}
timeout                30

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  partition=C:
path                    \Windows\system32\winload.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
recoverysequence        {300230fd-8d99-11de-838d-9019e152cb49}
recoveryenabled        Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {1cd12920-8d91-11de-a42b-806e6f6e6963}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fb-8d99-11de-838d-9019e152cb49}

Windows-Startladeprogramm
-------------------------
Bezeichner              {300230fd-8d99-11de-838d-9019e152cb49}
device                  ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
path                    \windows\system32\winload.exe
description            Windows Recovery Environment
inherit                {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\300230fd-8d99-11de-838d-9019e152cb49\Winre.wim,{300230fe-8d99-11de-838d-9019e152cb49}
systemroot              \windows
nx                      OptIn
winpe                  Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {1cd12920-8d91-11de-a42b-806e6f6e6963}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description            Windows 7 Ultimate (wiederhergestellt)
locale                  de-DE
inherit                {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description            Windows Memory Diagnostic
locale                  de-DE

Ger„teoptionen
--------------
Bezeichner              {300230fc-8d99-11de-838d-9019e152cb49}
ramdisksdidevice        unknown
ramdisksdipath          \Recovery\3b34de94-8d6b-11de-997b-966d8fc6a6b7\boot.sdi

Ger„teoptionen
--------------
Bezeichner              {300230fe-8d99-11de-838d-9019e152cb49}
description            Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\300230fd-8d99-11de-838d-9019e152cb49\boot.sdi



LastRegBack: 2014-05-29 13:36

==================== End Of Log ============================

--- --- ---



Java lässt sich nicht deinstallieren. Bei der Meldung "Deinstallation wird vorbereitet" bleibt es einfach stehen. Auch per CMD-Befehl lies es sich nicht deinstallieren. Im abgesichert Modus bekomme ich eine Meldung von wegen "Windows Installer" wäre nicht richtig installiert. Ist mir schleierhaft wie das überhaupt gehen soll.
Zu meinen problemen:
Mein internet funktioniert im Grunde genommen es ist nur Extrem langsam.
Die USB Ports funktionieren nicht.
Windows lässt sich nicht herunterfahren. (Jedes mal eine Meldung von wegen Windows müsse konfiguriert werden)
Beim Hochfahren auch ab und zu Probleme (Beim starten von Windows hängt es sich auf)
Die Gesamtperformance scheint auch extrem langsam zu sein.

Liebe Grüße
JZ

schrauber 02.06.2014 10:11

Windows DVD da?

JZ89912 03.06.2014 05:44

Hi, ja hab mal meine Windows DvD rausgekramt

Liebe Grüße
Jz

schrauber 03.06.2014 19:39

"In Place Upgrade"
Mach das mal.

JZ89912 04.06.2014 06:36

Hi
habe jetzt das Problem das sich Windows 7 nicht Upgraden lassen will weil es bereits auf Service Pack 1 ist. Leider ist SP1 schon vorinstalliert gewesen bei meinem Windows 7 deshalb kann ich es auch nicht bei "Programme und Funktionen" unter "Installierte Updates" finden und deinstallieren. Gibts ne möglichkeit das trotzdem noch zu entfernen um das Upgrade trotzdem noch auszuführen?

Liebe Grüße
JZ

schrauber 04.06.2014 19:06

Nee, dann so:

http://www.trojaner-board.de/100776-...-download.html

JZ89912 05.06.2014 06:17

Ich habe bei meinem Rechner Windows 7 64Bit Ultimate ist das dann in Ordnung wenn ich die ISO von Windows 7 Professionals nehme?

Freundliche Grüße
JZ

schrauber 05.06.2014 19:30

nit wirklich, müsste schon Ultimate sein. So langsam wirds eng....


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129