Ned_Flanders | 12.07.2014 09:55 | adw Cleaner LOG: Code:
# AdwCleaner v3.215 - Bericht erstellt am 11/07/2014 um 18:59:16
# Aktualisiert 09/07/2014 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzername : Helweg - HELWEG-PC
# Gestartet von : C:\Users\Helweg\Desktop\adwcleaner_3.215.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : BlockAndSurf
[#] Dienst Gelöscht : globalUpdatem
[#] Dienst Gelöscht : PirritDesktop
[#] Dienst Gelöscht : PirritUpdater
[#] Dienst Gelöscht : pricemeterliveUpdate
[#] Dienst Gelöscht : pricemeterliveUpdatem
[#] Dienst Gelöscht : RegFltrX64
Dienst Gelöscht : vosr
***** [ Dateien / Ordner ] *****
[!] Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
[!] Ordner Gelöscht : C:\ProgramData\IObit\Driver Booster
[!] Ordner Gelöscht : C:\ProgramData\NCH Software
[!] Ordner Gelöscht : C:\ProgramData\PriceMeterLiveUpdate
[!] Ordner Gelöscht : C:\ProgramData\Tarma Installer
[!] Ordner Gelöscht : C:\ProgramData\Uniblue
[!] Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner
[!] Ordner Gelöscht : C:\Program Files (x86)\BlockAndSurf-soft
[!] Ordner Gelöscht : C:\Program Files (x86)\ConstaSurf
[!] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
[!] Ordner Gelöscht : C:\Program Files (x86)\IObit Apps Toolbar
[!] Ordner Gelöscht : C:\Program Files (x86)\IObit\Driver Booster
[!] Ordner Gelöscht : C:\Program Files (x86)\MediaPlayerplus
[!] Ordner Gelöscht : C:\Program Files (x86)\Pirrit
[!] Ordner Gelöscht : C:\Program Files (x86)\PriceMeterLiveUpdate
[!] Ordner Gelöscht : C:\Program Files (x86)\Speedial
[!] Ordner Gelöscht : C:\Program Files (x86)\webget
[!] Ordner Gelöscht : C:\Program Files (x86)\WinRST
[!] Ordner Gelöscht : C:\Windows\SysWOW64\Browser Manager
[!] Ordner Gelöscht : C:\Program Files\V-bates
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\AskToolbar
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\Conduit
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\ConduitEngine
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\Dealio
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\Delta
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\IncrediMail_MediaBar_2
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\PriceGong
[!] Ordner Gelöscht : C:\Users\Frank\AppData\LocalLow\Search Settings
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\Conduit
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\ConduitEngine
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\Dealio
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\IncrediMail_MediaBar_2
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\PriceGong
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\Search Settings
[!] Ordner Gelöscht : C:\Users\Guido\AppData\LocalLow\SweetIM
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Roaming\NCH Software
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\globalUpdate
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\PackageAware
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\PriceMeter
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\PriceMeterLiveUpdate
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\WinRST
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\LocalLow\BabylonToolbar
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\LocalLow\Conduit
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\LocalLow\Mysearchdial
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\LocalLow\PriceGong
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\LocalLow\Search Settings
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\IObit\Driver Booster
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Pirrit
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\SpeedanAlysis
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Speedial
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\VOPackage
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
[!] Ordner Gelöscht : C:\Users\Helweg\Documents\PC Speed Maximizer
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\ICQToolbarData
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\ConduitCommon
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\ICQToolbarData
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\SweetIMToolbarData
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\CT2724386
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{58d2a791-6199-482f-a9aa-9b725ec61362}
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\vshare@toolbar
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
[!] Ordner Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
[!] Ordner Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
[!] Ordner Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
[!] Ordner Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
[!] Ordner Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\dealio@mybrowserbar.com
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\wtxpcom@mybrowserbar.com
Datei Gelöscht : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Frank\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Datei Gelöscht : C:\Users\Helweg\AppData\Local\funmoods.crx
Datei Gelöscht : C:\Users\Helweg\AppData\Local\speedial.crx
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\invalidprefs.js
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\browsemngr.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\delta.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-10.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-11.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-12.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-13.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-14.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-15.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-16.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-17.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-18.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-19.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-20.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-21.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-22.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-23.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-24.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-25.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-4.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-5.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-6.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-7.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-8.xml
Datei Gelöscht : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-9.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\MyStart Search.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\Startsear.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\web-search.xml
Datei Gelöscht : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\user.js
Datei Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Datei Gelöscht : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Datei Gelöscht : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Datei Gelöscht : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Datei Gelöscht : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Datei Gelöscht : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
Datei Gelöscht : C:\Windows\Tasks\MySearchDial.job
Datei Gelöscht : C:\Windows\System32\Tasks\pricemeterdownloader
Datei Gelöscht : C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job
Datei Gelöscht : C:\Windows\System32\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore
Datei Gelöscht : C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job
Datei Gelöscht : C:\Windows\System32\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA
Datei Gelöscht : C:\Windows\Tasks\FF Watcher {4693EEE2-0807-4D74-A502-26DE4E1EEF13}.job
Datei Gelöscht : C:\Windows\System32\Tasks\FF Watcher {4693EEE2-0807-4D74-A502-26DE4E1EEF13}
Datei Gelöscht : C:\Windows\Tasks\FF Watcher {C76F29D1-146E-452F-B149-99F5250D4B36}.job
Datei Gelöscht : C:\Windows\System32\Tasks\FF Watcher {C76F29D1-146E-452F-B149-99F5250D4B36}
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickCtrl.9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.Update3WebControl.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9
Schlüssel Gelöscht : HKCU\Software\a2dad0e66fed12
Schlüssel Gelöscht : HKLM\SOFTWARE\a2dad0e66fed12
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D7356335-81BF-4769-BFBD-2E2889138641}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{41E2BE59-5C34-46AB-B743-6678BC94F42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4E15-963D-DC8493744B1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40C654D-7C51-4EB3-95B2-1E23905C2A2D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7356335-81BF-4769-BFBD-2E2889138641}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BE9654C9-9D79-42EC-B55A-3CAEB12DBF58}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\SAFARI.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\ConstaSurf
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\Pirrit
Schlüssel Gelöscht : HKCU\Software\PriceMeterLiveUpdate
Schlüssel Gelöscht : HKCU\Software\SearchProtectINT
Schlüssel Gelöscht : HKCU\Software\Speedial
Schlüssel Gelöscht : HKCU\Software\vShare.tv
Schlüssel Gelöscht : HKCU\Software\webget
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\blockAndSurf
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\Application Updater
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\ConstaSurf
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\DealPlyLive
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\ImInstaller
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions
Schlüssel Gelöscht : HKLM\Software\MediaPlayerplus
Schlüssel Gelöscht : HKLM\Software\Pirrit
Schlüssel Gelöscht : HKLM\Software\PriceMeterLiveUpdate
Schlüssel Gelöscht : HKLM\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\webssearchesSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerplus
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speedial
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3A787631-66A2-4634-B928-A37E73B58FB6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ConstaSurf
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MediaPlayerplus
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Speedial
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstaller
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\installedbrowserextensions
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Pirrit
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConstaSurf
Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16561
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v
[ Datei : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\huwpm4ae.default\prefs.js ]
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Zeile gelöscht : user_pref("icqtoolbar.history", "lb.de||wikibooks||illuminaten%202.2.20.13.19.5.10.12.19.5.10.12.17.8.4.v.18.13.4.8.19.5.10.12.2.2.20.13.4.8.17.9.2.2.20.13.||illuminaten%20codes2.2.20.13.19.5.10.12.19[...]
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.0.19");
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "123748344112374834381237483441439");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1277895211);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.1.4");
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
[ Datei : C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\prefs.js ]
Zeile gelöscht : user_pref("CT2724386..clientLogIsEnabled", false);
Zeile gelöscht : user_pref("CT2724386..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2724386..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CT2724386.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Zeile gelöscht : user_pref("CT2724386.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129464706887642629", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129723002078767475", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129847484031223416", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129851871904280954", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129904362604336829", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_129992833759124499", true);
Zeile gelöscht : user_pref("CT2724386.BrowserCompStateIsOpen_130040906678978474", true);
Zeile gelöscht : user_pref("CT2724386.CT2724386", "CT2724386");
Zeile gelöscht : user_pref("CT2724386.CurrentServerDate", "21-2-2013");
Zeile gelöscht : user_pref("CT2724386.DSInstall", false);
Zeile gelöscht : user_pref("CT2724386.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2724386.DialogsGetterLastCheckTime", "Mon Feb 18 2013 18:28:24 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2724386.FirstServerDate", "26-4-2012");
Zeile gelöscht : user_pref("CT2724386.FirstTime", true);
Zeile gelöscht : user_pref("CT2724386.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2724386.FirstTimeHiddenVer", true);
Zeile gelöscht : user_pref("CT2724386.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2724386.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2724386.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2724386.HPInstall", false);
Zeile gelöscht : user_pref("CT2724386.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2724386.Initialize", true);
Zeile gelöscht : user_pref("CT2724386.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2724386.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2724386.InstallationType", "Unknown");
Zeile gelöscht : user_pref("CT2724386.InstalledDate", "Thu Apr 26 2012 10:52:42 GMT+0200");
Zeile gelöscht : user_pref("CT2724386.IsGrouping", false);
Zeile gelöscht : user_pref("CT2724386.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2724386.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2724386.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2724386.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2724386.LanguagePackLastCheckTime", "Thu Feb 21 2013 15:58:45 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2724386.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.12.2.3", "Wed May 30 2012 19:05:06 GMT+0200");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.13.0.6", "Mon Jul 16 2012 20:42:04 GMT+0200");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.14.1.0", "Fri Aug 24 2012 10:49:21 GMT+0200");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.15.1.0", "Mon Nov 12 2012 20:22:10 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.16.0.3", "Wed Feb 13 2013 21:16:16 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.LastLogin_3.18.0.7", "Thu Feb 21 2013 15:58:45 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.LatestVersion", "3.18.0.7");
Zeile gelöscht : user_pref("CT2724386.Locale", "en");
Zeile gelöscht : user_pref("CT2724386.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2724386.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2724386.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2724386.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2724386.OriginalFirstVersion", "3.12.2.3");
Zeile gelöscht : user_pref("CT2724386.SearchCaption", "IncrediMail MediaBar 2 Customized Web Search");
Zeile gelöscht : user_pref("CT2724386.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2724386.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2724386&q=");
Zeile gelöscht : user_pref("CT2724386.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2724386.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2724386.SearchInNewTabLastCheckTime", "Thu Feb 21 2013 15:58:43 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
Zeile gelöscht : user_pref("CT2724386.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2724386.ServiceMapLastCheckTime", "Thu Feb 21 2013 15:58:44 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.SettingsLastCheckTime", "Thu Feb 21 2013 15:58:43 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.SettingsLastUpdate", "1361454844");
Zeile gelöscht : user_pref("CT2724386.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2724386&SearchSource=13");
Zeile gelöscht : user_pref("CT2724386.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2724386.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2724386");
Zeile gelöscht : user_pref("CT2724386.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Zeile gelöscht : user_pref("CT2724386.UserID", "UN46815488226572825");
Zeile gelöscht : user_pref("CT2724386.alertChannelId", "1116652");
Zeile gelöscht : user_pref("CT2724386.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Zeile gelöscht : user_pref("CT2724386.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2724386.initDone", true);
Zeile gelöscht : user_pref("CT2724386.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2724386.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2724386.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2724386.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2724386.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2724386.navigateToUrlOnSearch", false);
Zeile gelöscht : user_pref("CT2724386.revertSettingsEnabled", false);
Zeile gelöscht : user_pref("CT2724386.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2724386.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2724386.testingCtid", "");
Zeile gelöscht : user_pref("CT2724386.toolbarAppMetaDataLastCheckTime", "Thu Feb 21 2013 15:58:45 GMT+0100");
Zeile gelöscht : user_pref("CT2724386.usagesFlag", 2);
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2724386/CT2724386", "\"e597978f9732adb0b775f9b3fa9b6c5f3\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2724386", "\"1359617068\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15.1.0", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16.0.3", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18.0.7", "\"0343677cfb1cd1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2724386", "\"ccd90dbc0806c30e56e17c4594b38942\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"90a6f50158fc69d971d4e5b58046cce2\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"f8fa53c00cf49b2afaeb2f3990184a99\"");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=867034&p=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2724386");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2724386");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2724386");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "723e5932-9b9a-43af-8569-73530cc6eab1");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "Yahoo");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "a449bc1c000000000000002421113cb2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15662");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=a449bc1c000000000000002421113cb2&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=115935&tt=4612_6&babsrc=NT_ss&mntrId=a449bc1c000000000000002421113cb2");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.811:49:04");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=867034&p=");
Zeile gelöscht : user_pref("extensions.enabledAddons", "ffxtlbr%40funmoods.com:1.5.1,vshare%40toolbar:2.0.0,%7Bdd05fd3d-18df-4ce4-ae53-e795339c5f01%7D:1.21,%7BEB9394A3-4AD6-4918-9537-31A1FD8E8EDF%7D:2.0,toolbar%40web.[...]
Zeile gelöscht : user_pref("extensions.funmoods.aflt", "dpg");
Zeile gelöscht : user_pref("extensions.funmoods.autoRvrt", false);
Zeile gelöscht : user_pref("extensions.funmoods.dfltLng", "");
Zeile gelöscht : user_pref("extensions.funmoods.dfltSrch", false);
Zeile gelöscht : user_pref("extensions.funmoods.dnsErr", true);
Zeile gelöscht : user_pref("extensions.funmoods.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.funmoods.excTlbr", true);
Zeile gelöscht : user_pref("extensions.funmoods.fmupdtFirst", false);
Zeile gelöscht : user_pref("extensions.funmoods.hmpg", false);
Zeile gelöscht : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=dpg&chnl=&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0CtBtBtAtN1L2XzutBtFtCtFtDtFtAtDtC&cr=317201033");
Zeile gelöscht : user_pref("extensions.funmoods.id", "002421113CB2BC1C");
Zeile gelöscht : user_pref("extensions.funmoods.instlDay", "15562");
Zeile gelöscht : user_pref("extensions.funmoods.instlRef", "");
Zeile gelöscht : user_pref("extensions.funmoods.isdcmntcmplt", true);
Zeile gelöscht : user_pref("extensions.funmoods.lastVrsnTs", "1.5.23.2219:34:25");
Zeile gelöscht : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Zeile gelöscht : user_pref("extensions.funmoods.newTab", false);
Zeile gelöscht : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=dpg&chnl=&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0CtBtBtAtN1L2XzutBtFtCtFtDtFtAtDtC&cr=317201033");
Zeile gelöscht : user_pref("extensions.funmoods.prdct", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.prtnrId", "funmoods");
Zeile gelöscht : user_pref("extensions.funmoods.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods.srchPrvdr", "Search");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=dpg&chnl=&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0CtBtBtAtN1L2XzutBtFtCtFtDtFtAtDtC&cr=317201033&q=")[...]
Zeile gelöscht : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
Zeile gelöscht : user_pref("extensions.funmoods.vrsnTs", "1.5.23.2219:34:25");
Zeile gelöscht : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
Zeile gelöscht : user_pref("extensions.funmoods_i.newTab", false);
Zeile gelöscht : user_pref("extensions.funmoods_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2219:34:25");
Zeile gelöscht : user_pref("vshare.install.date", "1346679180");
Zeile gelöscht : user_pref("vshare.install.finished", "2.0.0");
Zeile gelöscht : user_pref("vshare.install.fresh", "false");
Zeile gelöscht : user_pref("vshare.install.guid", "{bad5f489-2835-458d-9c90-65340a979f73}");
Zeile gelöscht : user_pref("vshare.install.isHidden", true);
Zeile gelöscht : user_pref("vshare.install.laststatreq", "1361404800000");
Zeile gelöscht : user_pref("vshare.install.newtab", false);
Zeile gelöscht : user_pref("vshare.install.overlayVersion", 1);
-\\ Google Chrome v35.0.1916.153
[ Datei : C:\Users\Frank\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=115935&tt=4612_6&babsrc=SP_ss&mntrId=a449bc1c000000000000002421113cb2
Gelöscht [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=341&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=1599400136544547&q={searchTerms}
Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=cmi_14_16_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyC0DtB0AtAyD0E0EtGtC0AtAyEtG0FtC0ByCtG0F0BzztBtGyC0D0B0DtDzz0C0CzyyByEyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtC0B0BtByCtDyBtG0FtCtDyCtGtC0C0CzztGtByBtB0BtGtCzz0CyEzzyD0DyDyD0FtCtC2Q&cr=429708093&ir=
Gelöscht [Search Provider] : hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_cmi_14_19_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0SzzyCtBtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtAyEtD0F0FyDzztGyEyDyCyEtGtB0AyD0AtGzyzztCtAtGtBtAyC0D0F0ByD0EyC0ByC0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtC0B0BtByCtDyBtG0FtCtDyCtGtC0C0CzztGtByBtB0BtGtCzz0CyEzzyD0DyDyD0FtCtC2Q&cr=152376170&ir=
Gelöscht [Homepage] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9hoxUv82Ac0l78Z5C97GjXn1WpZ8nmVy1X5L434aDZ1DYHciMR7xDaT0XQVO9jVD1tI8oigqz6SS7AaGV6F1x2sWxaSPAls1QXEPUZrX3XGWfnxeE2qgpFCtS5J9ABal_971kASD7rTwjrkS2MPVIjCWlqZP2hRV39xqQ,,
Gelöscht [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
Gelöscht [Extension] : flpcjncodpafbgdpnkljologafpionhb
Gelöscht [Extension] : hbcennhacfaagdopikcegfcobcadeocj
Gelöscht [Extension] : pfndaklgolladniicklehhancnlgocpp
Gelöscht [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gelöscht [Extension] : icdlfehblmklkikfigmjhbmmpmkmpooj
[ Datei : C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://search.icq.com/search/results/?q={searchTerms}&ch_id=icq-fx-plug
Gelöscht [Search Provider] : hxxp://www.bild.de/kddb/cms/websearch.do?site=bto&query={searchTerms}
Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=cmi_14_16_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyC0DtB0AtAyD0E0EtGtC0AtAyEtG0FtC0ByCtG0F0BzztBtGyC0D0B0DtDzz0C0CzyyByEyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtC0B0BtByCtDyBtG0FtCtDyCtGtC0C0CzztGtByBtB0BtGtCzz0CyEzzyD0DyDyD0FtCtC2Q&cr=429708093&ir=
Gelöscht [Search Provider] : hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_cmi_14_19_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0SzzyCtBtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtAyEtD0F0FyDzztGyEyDyCyEtGtB0AyD0AtGzyzztCtAtGtBtAyC0D0F0ByD0EyC0ByC0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtC0B0BtByCtDyBtG0FtCtDyCtGtC0C0CzztGtByBtB0BtGtCzz0CyEzzyD0DyDyD0FtCtC2Q&cr=152376170&ir=
Gelöscht [Homepage] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9hoxUv82Ac0l78Z5C97GjXn1WpZ8nmVy1X5L434aDZ1DYHciMR7xDaT0XQVO9jVD1tI8oigqz6SS7AaGV6F1x2sWxaSPAls1QXEPUZrX3XGWfnxeE2qgpFCtS5J9ABal_971kASD7rTwjrkS2MPVIjCWlqZP2hRV39xqQ,,
Gelöscht [Extension] : iagcajndpnfncplednpbnkahadegklfa
Gelöscht [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
Gelöscht [Extension] : mhkaekfpcppmmioggniknbnbdbcigpkk
Gelöscht [Extension] : hbcennhacfaagdopikcegfcobcadeocj
Gelöscht [Extension] : bbjciahceamgodcoidkjpchnokgfpphh
Gelöscht [Extension] : pfndaklgolladniicklehhancnlgocpp
Gelöscht [Extension] : cfcbmgbfdbijmjgjihagbomfbjfjmgon
Gelöscht [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
Gelöscht [Extension] : icdlfehblmklkikfigmjhbmmpmkmpooj
[ Datei : C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
Gelöscht [Extension] : bbjciahceamgodcoidkjpchnokgfpphh
Gelöscht [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Gelöscht [Extension] : cfcbmgbfdbijmjgjihagbomfbjfjmgon
Gelöscht [Extension] : flpcjncodpafbgdpnkljologafpionhb
Gelöscht [Extension] : iagcajndpnfncplednpbnkahadegklfa
Gelöscht [Extension] : nikpibnbobmbdbheedjfogjlikpgpnhp
Gelöscht [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
*************************
AdwCleaner[R0].txt - [59776 octets] - [11/07/2014 17:49:39]
AdwCleaner[S0].txt - [55598 octets] - [11/07/2014 18:59:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [55659 octets] ########## JRT LOG: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows (TM) Vista Home Premium x64
Ran by Helweg on 11.07.2014 at 22:51:24,18
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2287802022-4268522758-2682476950-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0DAB-E201-4CFE-9FFF-82D9607E48ED}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{95289393-33EA-4F8D-B952-483415B9C955}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{13DD0DAB-E201-4CFE-9FFF-82D9607E48ED}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{95289393-33EA-4F8D-B952-483415B9C955}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{B02CF801-09A6-4D54-8304-7241DB4CA721}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{B83FFEF7-264A-45BA-8862-3CDCC5F6509D}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CD8517E8-4747-4ABB-A56B-D2B728494DBB}
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.07.2014 at 23:16:30,55
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST LOG:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-07-2014
Ran by Helweg (administrator) on HELWEG-PC on 12-07-2014 10:46:10
Running from C:\Users\Helweg\Desktop
Platform: Windows Vista (TM) Home Premium Service Pack 2 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Emsisoft GmbH) C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Spotify Ltd) C:\Users\Frank\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
(Dropbox, Inc.) C:\Users\Frank\AppData\Roaming\Dropbox\bin\Dropbox.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Fujitsu Siemens Computers GmbH) C:\Program Files (x86)\Fujitsu Siemens Computers\Energy Settings\EnergySettings.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Emsisoft GmbH) C:\Program Files (x86)\Emsisoft Anti-Malware\a2guard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
() C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
(Canon Inc.) C:\Program Files (x86)\Canon\CAL\CALMAIN.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Fujitsu Siemens Computers GmbH) C:\Program Files (x86)\Fujitsu Siemens Computers\Energy Settings\EnergySettings.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Emsisoft GmbH) C:\Program Files (x86)\Emsisoft Anti-Malware\a2guard.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [6962720 2009-01-06] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-01-06] (Realtek Semiconductor Corp.)
HKLM-x32\...\Run: [EnergySettings] => C:\Program Files (x86)\Fujitsu Siemens Computers\Energy Settings\EnergySettings.exe [113664 2008-09-19] (Fujitsu Siemens Computers GmbH)
HKLM-x32\...\Run: [NeroFilterCheck] => C:\Windows\SysWOW64\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [750160 2014-07-03] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [emsisoft anti-malware] => c:\program files (x86)\emsisoft anti-malware\a2guard.exe [4841824 2014-07-10] (Emsisoft GmbH)
HKLM\...\Policies\Explorer: [AllowLegacyWebView] 1
HKLM\...\Policies\Explorer: [AllowUnhashedWebView] 1
HKU\.DEFAULT\...\Run: [Picasa Media Detector] => C:\Program Files (x86)\Picasa2\PicasaMediaDetector.exe [443968 2008-08-21] (Google Inc.)
HKU\S-1-5-21-2287802022-4268522758-2682476950-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [152064 2008-07-03] (Microsoft Corporation)
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\Run: [Spotify] => C:\Users\Frank\AppData\Roaming\Spotify\Spotify.exe [4480920 2013-03-25] ()
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\Run: [Spotify Web Helper] => C:\Users\Frank\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1104280 2013-03-25] (Spotify Ltd)
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [1815976 2014-01-27] ()
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [152064 2008-07-03] (Microsoft Corporation)
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\Run: [KSS] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO)
HKU\S-1-5-21-2287802022-4268522758-2682476950-1004\...\MountPoints2: {b3056f58-f81e-11dd-b4d8-806e6f6e6963} - F:\Autorun.exe
HKU\S-1-5-21-2287802022-4268522758-2682476950-1005\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter
Startup: C:\Users\Frank\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Frank\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM-x32 - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {95289393-33EA-4F8D-B952-483415B9C955} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {0CA5C2A4-FC7B-42AC-B2BE-F76A4326CE57} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_cmi_14_19_ch&cd=2XzuyEtN2Y1L1QzutDtDtByEtBtCtCtCtA0C0BtB0B0CtC0CtN0D0Tzu0SzzyCtBtN1L2XzutBtFtBtDtFzytFtCtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtAyEtD0F0FyDzztGyEyDyCyEtGtB0AyD0AtGzyzztCtAtGtBtAyC0D0F0ByD0EyC0ByC0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtC0B0BtByCtDyBtG0FtCtDyCtGtC0C0CzztGtByBtB0BtGtCzz0CyEzzyD0DyDyD0FtCtC2Q&cr=152376170&ir=
SearchScopes: HKCU - {B02CF801-09A6-4D54-8304-7241DB4CA721} URL =
SearchScopes: HKCU - {B83FFEF7-264A-45BA-8862-3CDCC5F6509D} URL =
SearchScopes: HKCU - {CD8517E8-4747-4ABB-A56B-D2B728494DBB} URL =
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files (x86)\Mindjet\MindManager 8\Mm8InternetExplorer.dll (Mindjet)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Program Files (x86)\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll No File
Toolbar: HKCU - No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File
Toolbar: HKCU - No Name - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - No File
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default
FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Keyword.URL: hxxp://search.yahoo.com/search?ei=utf-8&fr=greentree_ff1&type=114576&ilc=12&p=
FF NewTab: about:newtab
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_77.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin-x32: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa2,version=2.0.0 - C:\Program Files (x86)\Picasa2\npPicasa2.dll (Google, Inc.)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Picasa2\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.10.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.10.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\4.0.60310.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pack.google.com/Google Updater;version=14 - C:\Program Files (x86)\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @veetle.com/veetleCorePlugin,version=0.9.18 - C:\Program Files (x86)\Veetle\plugins\npVeetle.dll No File
FF Plugin-x32: @veetle.com/veetlePlayerPlugin,version=0.9.18 - C:\Program Files (x86)\Veetle\Player\npvlc.dll No File
FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-26.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-27.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\icqplugin-28.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\searchplugins\yahoo_ff.xml
FF Extension: Advanced SystemCare Surfing Protection - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\ascsurfingprotection@iobit.com [2014-04-18]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-07-19]
FF Extension: Greasemonkey - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} [2013-01-26]
FF Extension: WEB.DE MailCheck - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\toolbar@web.de.xpi [2011-12-22]
FF Extension: vshare Add-On - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{dd05fd3d-18df-4ce4-ae53-e795339c5f01}.xpi [2011-09-17]
FF Extension: Greasemonkey - C:\Users\Helweg\AppData\Roaming\Mozilla\Firefox\Profiles\625m98qj.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25]
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-07-04]
FF HKCU\...\Firefox\Extensions: [{265EBC63-A567-27EE-3841-675D6F8D29FC}] - C:\Program Files (x86)\BlockAndSurf-soft\161.xpi
Chrome:
=======
CHR HomePage: hxxp://google.de/
CHR StartupUrls: "https://www.google.com/"
CHR Extension: (Google Wallet) - C:\Users\Helweg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-23]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Services (Whitelisted) =================
R2 a2AntiMalware; C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe [4741384 2014-07-10] (Emsisoft GmbH) [File not signed]
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-07-03] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-07-03] (Avira Operations GmbH & Co. KG)
R2 CCALib8; C:\Program Files (x86)\Canon\CAL\CALMAIN.exe [86606 2005-06-02] (Canon Inc.) [File not signed]
S2 gupdate1c9b2bb5d066bbd; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [133104 2009-04-01] (Google Inc.)
S3 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] ()
R2 KSS; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO)
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2151200 2013-12-03] (IObit)
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe [234776 2012-09-05] (McAfee, Inc.)
R2 NMSAccess; C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 UPnPService; C:\Program Files (x86)\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [544768 2006-12-14] (Magix AG) [File not signed]
S2 04bf3f87162335f.exe; C:\Users\Frank\AppData\Local\98c84aee297705211cc76b32a059f9a2\04bf3f87162335f.exe [X]
S2 500846993a1f840578b6d445a5a24d51.exe; C:\Users\Helweg\AppData\Local\500846993a1f840578b6d445a5a24d51\500846993a1f840578b6d445a5a24d51.exe [X]
S2 eaa8b969887a12a.exe; C:\Users\Frank\AppData\Local\bfe77b92df5c1641fd95342b38cd3be4\eaa8b969887a12a.exe [X]
S2 WinRST; C:\Program Files (x86)\WinRST\WinRST.exe [X]
==================== Drivers (Whitelisted) ====================
R3 a2acc; C:\PROGRAM FILES (X86)\EMSISOFT ANTI-MALWARE\a2accx64.sys [71472 2014-05-12] (Emsisoft GmbH) [File not signed]
R1 A2DDA; C:\Program Files (x86)\Emsisoft Anti-Malware\a2ddax64.sys [26176 2013-03-28] (Emsisoft GmbH) [File not signed]
R1 a2injectiondriver; C:\Program Files (x86)\Emsisoft Anti-Malware\a2dix64.sys [45208 2013-09-30] (Emsisoft GmbH) [File not signed]
R1 a2util; C:\Program Files (x86)\Emsisoft Anti-Malware\a2util64.sys [23088 2014-05-12] (Emsisoft GmbH) [File not signed]
R0 Achernar; C:\Windows\System32\Drivers\Achernar.sys [34104 2009-04-05] (NewSoft Technology Corporation)
R0 Achernar; C:\Windows\SysWOW64\Drivers\Achernar.sys [18432 2007-02-05] (NewSoft Technology Corporation) [File not signed]
U5 AppMgmt; C:\Windows\system32\svchost.exe [27648 2008-01-21] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-07-03] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
S1 Beep; No ImagePath
R3 cleanhlp; C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [57024 2013-12-04] (Emsisoft GmbH) [File not signed]
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed]
S3 StarOpen; C:\Windows\SysWow64\Drivers\StarOpen.sys [7168 2009-11-12] () [File not signed]
S3 TIEHDUSB; C:\Windows\System32\DRIVERS\tiehdusb.sys [128512 2009-09-03] (Texas Instruments) [File not signed]
R1 {0782648b-1717-4fef-ac58-8cb3ce03adb3}t64; C:\Windows\System32\drivers\{0782648b-1717-4fef-ac58-8cb3ce03adb3}t64.sys [60096 2014-06-11] (StdLib)
R1 {bbb14e79-8bca-4abd-b124-4d30f9a4e2ad}t64; C:\Windows\System32\drivers\{bbb14e79-8bca-4abd-b124-4d30f9a4e2ad}t64.sys [60096 2014-06-30] (StdLib)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpuz134; \??\C:\Users\Helweg\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-07-12 10:45 - 2014-07-12 10:45 - 00000000 ____D () C:\Users\Helweg\Desktop\FRST-OlderVersion
2014-07-11 23:16 - 2014-07-11 23:16 - 00001845 _____ () C:\Users\Helweg\Desktop\JRT.txt
2014-07-11 22:51 - 2014-07-11 22:51 - 00000000 ____D () C:\Windows\ERUNT
2014-07-11 22:50 - 2014-07-11 22:50 - 01016261 _____ (Thisisu) C:\Users\Helweg\Desktop\JRT.exe
2014-07-11 17:50 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-07-11 17:49 - 2014-07-11 19:52 - 00000000 ____D () C:\AdwCleaner
2014-07-11 17:46 - 2014-07-11 17:46 - 01348263 _____ () C:\Users\Helweg\Desktop\adwcleaner_3.215.exe
2014-07-11 12:25 - 2014-07-11 12:25 - 00027990 _____ () C:\ComboFix.txt
2014-07-11 11:44 - 2014-07-11 12:25 - 00000000 ____D () C:\Qoobox
2014-07-11 11:44 - 2014-07-11 12:25 - 00000000 ____D () C:\ComboFix
2014-07-11 11:44 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-07-11 11:44 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-07-11 11:44 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-07-11 11:44 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-07-11 11:44 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-07-11 11:44 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-07-11 11:44 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-07-11 11:44 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-07-11 11:43 - 2014-07-11 12:23 - 00000000 ____D () C:\Windows\erdnt
2014-07-11 11:43 - 2014-07-11 11:43 - 05218032 ____R (Swearware) C:\Users\Helweg\Desktop\ComboFix.exe
2014-07-11 11:42 - 2014-07-11 11:43 - 05218032 _____ (Swearware) C:\Users\Helweg\Downloads\ComboFix.exe
2014-07-10 20:57 - 2014-07-10 20:57 - 00001547 _____ () C:\Users\Helweg\Downloads\folder_fix_w7.zip
2014-07-10 20:57 - 2014-07-10 20:57 - 00001547 _____ () C:\Users\Helweg\Downloads\folder_fix_w7 (1).zip
2014-07-10 20:11 - 2014-07-10 20:40 - 00077312 _____ (Emsisoft GmbH) C:\Windows\system32\eamclean.exe
2014-07-10 20:11 - 2014-07-10 20:40 - 00000288 _____ () C:\Windows\system32\eamclean.dat
2014-07-10 19:47 - 2014-07-10 19:47 - 00000000 ____D () C:\ProgramData\Emsisoft
2014-07-10 10:32 - 2014-07-10 10:32 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (3).exe
2014-07-10 10:32 - 2014-07-10 10:32 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (2).exe
2014-07-10 10:08 - 2014-07-10 10:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware
2014-07-10 10:07 - 2014-07-12 10:46 - 00000000 ____D () C:\Program Files (x86)\Emsisoft Anti-Malware
2014-07-10 10:07 - 2014-07-10 10:07 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-07-10 10:03 - 2014-07-10 10:05 - 235258152 _____ (Emsisoft GmbH ) C:\Users\Helweg\Downloads\EmsisoftAntiMalwareSetup-9.0.4142.exe
2014-07-10 09:58 - 2014-07-10 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-07-10 09:56 - 2014-07-10 09:56 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012.exe
2014-07-10 09:56 - 2014-07-10 09:56 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (1).exe
2014-07-10 01:07 - 2014-06-07 06:02 - 17854464 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-07-10 01:07 - 2014-06-07 05:13 - 10890752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-07-10 01:07 - 2014-06-07 04:59 - 02339328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-07-10 01:07 - 2014-06-07 04:52 - 01348608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-07-10 01:07 - 2014-06-07 04:51 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-07-10 01:07 - 2014-06-07 04:51 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-07-10 01:07 - 2014-06-07 04:50 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-07-10 01:07 - 2014-06-07 04:47 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-07-10 01:07 - 2014-06-07 04:45 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-07-10 01:07 - 2014-06-07 04:45 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-07-10 01:07 - 2014-06-07 04:45 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-07-10 01:07 - 2014-06-07 04:42 - 02148352 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-07-10 01:07 - 2014-06-07 04:42 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-07-10 01:07 - 2014-06-07 04:42 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-07-10 01:07 - 2014-06-07 04:42 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-07-10 01:07 - 2014-06-07 04:41 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-07-10 01:07 - 2014-06-07 04:41 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-07-10 01:07 - 2014-06-07 04:41 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-07-10 01:07 - 2014-06-07 04:40 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-07-10 01:07 - 2014-06-07 04:39 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2014-07-10 01:07 - 2014-06-07 04:35 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-07-10 01:07 - 2014-06-07 02:33 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-07-10 01:07 - 2014-06-07 02:05 - 12353024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-07-10 01:07 - 2014-06-07 01:25 - 09711616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-07-10 01:07 - 2014-06-07 01:12 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-07-10 01:07 - 2014-06-07 01:04 - 01106432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-07-10 01:07 - 2014-06-07 01:03 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-07-10 01:07 - 2014-06-07 01:02 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-07-10 01:07 - 2014-06-07 01:00 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2014-07-10 01:07 - 2014-06-07 00:58 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-07-10 01:07 - 2014-06-07 00:57 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-07-10 01:07 - 2014-06-07 00:56 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-07-10 01:07 - 2014-06-07 00:56 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-07-10 01:07 - 2014-06-07 00:54 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-07-10 01:07 - 2014-06-07 00:54 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-07-10 01:07 - 2014-06-07 00:54 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-07-10 01:07 - 2014-06-07 00:54 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2014-07-10 01:07 - 2014-06-07 00:53 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-07-10 01:07 - 2014-06-07 00:53 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-07-10 01:07 - 2014-06-07 00:53 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2014-07-10 01:07 - 2014-06-07 00:52 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-07-10 01:07 - 2014-06-07 00:51 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2014-07-10 01:07 - 2014-06-07 00:47 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-07-10 01:07 - 2014-06-06 10:59 - 00506880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-07-10 01:07 - 2014-06-06 09:13 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-07-10 01:07 - 2014-05-30 09:10 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2014-07-08 17:50 - 2014-07-08 17:51 - 00030440 _____ () C:\Users\Helweg\Desktop\Addition.txt
2014-07-08 17:43 - 2014-07-12 10:46 - 00020938 _____ () C:\Users\Helweg\Desktop\FRST.txt
2014-07-08 17:42 - 2014-07-12 10:46 - 00000000 ____D () C:\FRST
2014-07-08 17:42 - 2014-07-12 10:45 - 02084864 _____ (Farbar) C:\Users\Helweg\Desktop\FRST64.exe
2014-07-08 17:41 - 2014-07-08 17:41 - 02084352 _____ (Farbar) C:\Users\Helweg\Downloads\FRST64.exe
2014-07-08 15:18 - 2014-07-08 15:18 - 00000000 _____ () C:\autoexec.bat
2014-07-08 15:17 - 2014-07-08 15:17 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-07-08 15:16 - 2014-07-10 10:23 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-07-08 15:07 - 2014-07-08 15:07 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Helweg\Downloads\sh-remover.exe
2014-07-08 14:14 - 2014-07-08 14:14 - 00822448 _____ (Reimage®) C:\Users\Helweg\Downloads\ReimageRepair.exe
2014-07-08 13:35 - 2014-07-11 22:29 - 00160436 _____ () C:\Windows\PFRO.log
2014-07-08 13:17 - 2014-07-08 13:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-07-08 13:06 - 2014-07-08 13:08 - 141865920 _____ () C:\Users\Helweg\Downloads\avira_free_antivirus45_de.exe
2014-07-04 03:04 - 2014-07-04 03:04 - 00849408 _____ () C:\Windows\dd_NET_Framework35_LangPack_MSI553C.txt
2014-07-03 18:20 - 2014-07-03 18:20 - 00001638 _____ () C:\Users\Public\Desktop\Defraggler.lnk
2014-07-03 18:20 - 2014-07-03 18:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2014-07-03 18:20 - 2014-07-03 18:20 - 00000000 ____D () C:\Program Files\Defraggler
2014-07-03 18:19 - 2014-07-03 18:19 - 04362512 _____ (Piriform Ltd) C:\Users\Helweg\Downloads\dfsetup218.exe
2014-07-03 17:52 - 2014-07-03 17:52 - 00002774 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
2014-07-03 17:51 - 2014-07-03 17:52 - 00000000 ____D () C:\Program Files\CCleaner
2014-07-03 17:51 - 2014-07-03 17:51 - 00000736 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-07-03 17:51 - 2014-07-03 17:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-07-03 17:47 - 2014-07-03 17:48 - 03736040 _____ (Piriform Ltd) C:\Users\Helweg\Downloads\ccsetup415_slim.exe
2014-07-03 16:47 - 2014-07-03 16:49 - 04211448 _____ () C:\Users\Helweg\AppData\Local\dd_NET_Framework35_x64_MSI7CD9.txt
2014-07-03 16:37 - 2014-07-03 16:49 - 00346038 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35install.txt
2014-07-03 16:37 - 2014-07-03 16:49 - 00010576 _____ () C:\Users\Helweg\AppData\Local\setup.log
2014-07-03 16:37 - 2014-07-03 16:38 - 00184707 _____ () C:\Users\Helweg\AppData\Local\dd_depcheck_NETFX_EXP_35.txt
2014-07-03 16:37 - 2014-07-03 16:37 - 00872384 _____ () C:\Users\Helweg\AppData\Local\dd_NET_Framework35_LangPack_MSI752F.txt
2014-07-03 16:37 - 2014-07-03 16:37 - 00000002 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35error.txt
2014-07-03 16:36 - 2014-07-03 16:37 - 00156252 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35install_lp.txt
2014-07-03 16:36 - 2014-07-03 16:36 - 00000002 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35error_lp.txt
2014-06-30 22:47 - 2014-06-30 10:21 - 00060096 _____ (StdLib) C:\Windows\system32\Drivers\{bbb14e79-8bca-4abd-b124-4d30f9a4e2ad}t64.sys
2014-06-28 12:29 - 2014-06-28 12:29 - 00000000 ____D () C:\Program Files (x86)\eDealsPop
2014-06-28 12:28 - 2014-07-10 20:09 - 00000000 ____D () C:\Users\Helweg\AppData\Local\500846993a1f840578b6d445a5a24d51
2014-06-17 21:57 - 2014-06-17 21:57 - 00998400 _____ () C:\Users\Frank\Downloads\setup (7).exe
2014-06-17 21:57 - 2014-06-17 21:57 - 00998400 _____ () C:\Users\Frank\Downloads\setup (6).exe
2014-06-12 19:12 - 2014-06-11 14:53 - 00060096 _____ (StdLib) C:\Windows\system32\Drivers\{0782648b-1717-4fef-ac58-8cb3ce03adb3}t64.sys
==================== One Month Modified Files and Folders =======
2014-07-12 10:52 - 2014-07-08 17:43 - 00020938 _____ () C:\Users\Helweg\Desktop\FRST.txt
2014-07-12 10:46 - 2014-07-10 10:07 - 00000000 ____D () C:\Program Files (x86)\Emsisoft Anti-Malware
2014-07-12 10:46 - 2014-07-08 17:42 - 00000000 ____D () C:\FRST
2014-07-12 10:45 - 2014-07-12 10:45 - 00000000 ____D () C:\Users\Helweg\Desktop\FRST-OlderVersion
2014-07-12 10:45 - 2014-07-08 17:42 - 02084864 _____ (Farbar) C:\Users\Helweg\Desktop\FRST64.exe
2014-07-12 10:41 - 2013-12-28 01:40 - 00000292 _____ () C:\Windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2287802022-4268522758-2682476950-1000.job
2014-07-12 10:41 - 2009-06-30 12:51 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-07-12 10:40 - 2009-06-30 12:51 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-07-12 10:38 - 2009-04-01 13:12 - 00001064 _____ () C:\Windows\Tasks\Google Software Updater.job
2014-07-12 09:50 - 2013-01-07 20:10 - 00000000 ____D () C:\Users\Frank\AppData\Roaming\Dropbox
2014-07-12 09:49 - 2014-05-16 19:36 - 00000000 ____D () C:\Users\Frank\AppData\Roaming\DropboxMaster
2014-07-12 09:49 - 2013-01-07 20:12 - 00000000 ___RD () C:\Users\Frank\Dropbox
2014-07-12 09:48 - 2006-11-02 17:42 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-07-12 09:47 - 2009-01-26 12:49 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-07-12 09:47 - 2006-11-02 17:22 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2014-07-12 09:47 - 2006-11-02 17:22 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2014-07-12 09:46 - 2009-03-17 20:52 - 01785836 _____ () C:\Windows\WindowsUpdate.log
2014-07-12 09:46 - 2006-11-02 17:42 - 00032604 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-07-12 09:44 - 2011-05-21 13:57 - 00097832 _____ () C:\Users\Frank\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-12 00:40 - 2013-12-28 01:40 - 00000300 _____ () C:\Windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2287802022-4268522758-2682476950-1000.job
2014-07-11 23:16 - 2014-07-11 23:16 - 00001845 _____ () C:\Users\Helweg\Desktop\JRT.txt
2014-07-11 22:51 - 2014-07-11 22:51 - 00000000 ____D () C:\Windows\ERUNT
2014-07-11 22:50 - 2014-07-11 22:50 - 01016261 _____ (Thisisu) C:\Users\Helweg\Desktop\JRT.exe
2014-07-11 22:29 - 2014-07-08 13:35 - 00160436 _____ () C:\Windows\PFRO.log
2014-07-11 22:29 - 2014-04-18 17:51 - 00000000 ____D () C:\Users\Helweg\AppData\Roaming\IObit
2014-07-11 22:29 - 2014-04-18 17:51 - 00000000 ____D () C:\ProgramData\IObit
2014-07-11 22:29 - 2014-04-18 17:51 - 00000000 ____D () C:\Program Files (x86)\IObit
2014-07-11 19:52 - 2014-07-11 17:49 - 00000000 ____D () C:\AdwCleaner
2014-07-11 17:46 - 2014-07-11 17:46 - 01348263 _____ () C:\Users\Helweg\Desktop\adwcleaner_3.215.exe
2014-07-11 16:04 - 2013-02-22 13:27 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2014-07-11 12:25 - 2014-07-11 12:25 - 00027990 _____ () C:\ComboFix.txt
2014-07-11 12:25 - 2014-07-11 11:44 - 00000000 ____D () C:\Qoobox
2014-07-11 12:25 - 2014-07-11 11:44 - 00000000 ____D () C:\ComboFix
2014-07-11 12:25 - 2006-11-02 15:33 - 00000000 __RHD () C:\Users\Default
2014-07-11 12:23 - 2014-07-11 11:43 - 00000000 ____D () C:\Windows\erdnt
2014-07-11 12:17 - 2006-11-02 14:34 - 00000215 _____ () C:\Windows\system.ini
2014-07-11 11:43 - 2014-07-11 11:43 - 05218032 ____R (Swearware) C:\Users\Helweg\Desktop\ComboFix.exe
2014-07-11 11:43 - 2014-07-11 11:42 - 05218032 _____ (Swearware) C:\Users\Helweg\Downloads\ComboFix.exe
2014-07-10 21:02 - 2011-07-04 00:04 - 00000000 ____D () C:\Users\Helweg\AppData\Local\CrashDumps
2014-07-10 20:57 - 2014-07-10 20:57 - 00001547 _____ () C:\Users\Helweg\Downloads\folder_fix_w7.zip
2014-07-10 20:57 - 2014-07-10 20:57 - 00001547 _____ () C:\Users\Helweg\Downloads\folder_fix_w7 (1).zip
2014-07-10 20:40 - 2014-07-10 20:11 - 00077312 _____ (Emsisoft GmbH) C:\Windows\system32\eamclean.exe
2014-07-10 20:40 - 2014-07-10 20:11 - 00000288 _____ () C:\Windows\system32\eamclean.dat
2014-07-10 20:38 - 2009-03-19 17:02 - 00000000 ____D () C:\Users\Helweg\Desktop\Programme
2014-07-10 20:09 - 2014-06-28 12:28 - 00000000 ____D () C:\Users\Helweg\AppData\Local\500846993a1f840578b6d445a5a24d51
2014-07-10 20:09 - 2014-05-27 17:14 - 00000000 ____D () C:\Users\Helweg\AppData\Local\ad1008879b0043e72588826305801881
2014-07-10 20:08 - 2014-06-05 17:17 - 00000000 ____D () C:\Users\Frank\AppData\Local\fc2a880503f1ab929600754f6835a71d
2014-07-10 19:47 - 2014-07-10 19:47 - 00000000 ____D () C:\ProgramData\Emsisoft
2014-07-10 17:01 - 2006-11-02 14:34 - 00000342 _____ () C:\Windows\win.ini
2014-07-10 10:32 - 2014-07-10 10:32 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (3).exe
2014-07-10 10:32 - 2014-07-10 10:32 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (2).exe
2014-07-10 10:23 - 2014-07-08 15:16 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-07-10 10:08 - 2014-07-10 10:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware
2014-07-10 10:07 - 2014-07-10 10:07 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-07-10 10:05 - 2014-07-10 10:03 - 235258152 _____ (Emsisoft GmbH ) C:\Users\Helweg\Downloads\EmsisoftAntiMalwareSetup-9.0.4142.exe
2014-07-10 09:58 - 2014-07-10 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-07-10 09:56 - 2014-07-10 09:56 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012.exe
2014-07-10 09:56 - 2014-07-10 09:56 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Helweg\Downloads\mbam-setup-2.0.2.1012 (1).exe
2014-07-10 03:23 - 2006-11-02 17:21 - 00364416 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-07-10 03:20 - 2006-11-02 17:07 - 00000000 ____D () C:\Program Files\Windows Journal
2014-07-10 03:04 - 2013-08-15 16:27 - 00000000 ____D () C:\Windows\system32\MRT
2014-07-10 03:01 - 2006-11-02 14:35 - 96441528 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2014-07-08 17:51 - 2014-07-08 17:50 - 00030440 _____ () C:\Users\Helweg\Desktop\Addition.txt
2014-07-08 17:41 - 2014-07-08 17:41 - 02084352 _____ (Farbar) C:\Users\Helweg\Downloads\FRST64.exe
2014-07-08 15:55 - 2013-01-07 20:12 - 00001135 _____ () C:\Users\Frank\Desktop\Dropbox.lnk
2014-07-08 15:55 - 2012-07-10 21:43 - 00001913 _____ () C:\Users\Frank\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2014-07-08 15:18 - 2014-07-08 15:18 - 00000000 _____ () C:\autoexec.bat
2014-07-08 15:17 - 2014-07-08 15:17 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-07-08 15:07 - 2014-07-08 15:07 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Helweg\Downloads\sh-remover.exe
2014-07-08 14:16 - 2014-04-14 18:29 - 00000163 _____ () C:\Windows\Reimage.ini
2014-07-08 14:14 - 2014-07-08 14:14 - 00822448 _____ (Reimage®) C:\Users\Helweg\Downloads\ReimageRepair.exe
2014-07-08 13:17 - 2014-07-08 13:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-07-08 13:17 - 2012-12-30 13:59 - 00001907 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-07-08 13:08 - 2014-07-08 13:06 - 141865920 _____ () C:\Users\Helweg\Downloads\avira_free_antivirus45_de.exe
2014-07-08 12:59 - 2009-03-18 19:14 - 00000000 ____D () C:\Users\Helweg\Desktop\Frank
2014-07-08 11:22 - 2014-04-18 17:52 - 00000000 ____D () C:\ProgramData\ProductData
2014-07-04 03:04 - 2014-07-04 03:04 - 00849408 _____ () C:\Windows\dd_NET_Framework35_LangPack_MSI553C.txt
2014-07-04 03:04 - 2009-04-11 15:40 - 00155142 _____ () C:\Windows\dd_dotnetfx35install_lp.txt
2014-07-04 03:04 - 2009-04-11 15:40 - 00072288 _____ () C:\Windows\dd_depcheck_NETFX_EXP_35.txt
2014-07-03 18:20 - 2014-07-03 18:20 - 00001638 _____ () C:\Users\Public\Desktop\Defraggler.lnk
2014-07-03 18:20 - 2014-07-03 18:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2014-07-03 18:20 - 2014-07-03 18:20 - 00000000 ____D () C:\Program Files\Defraggler
2014-07-03 18:19 - 2014-07-03 18:19 - 04362512 _____ (Piriform Ltd) C:\Users\Helweg\Downloads\dfsetup218.exe
2014-07-03 18:14 - 2009-03-18 23:09 - 00002661 _____ () C:\Users\Helweg\Desktop\Word 2003.lnk
2014-07-03 17:52 - 2014-07-03 17:52 - 00002774 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
2014-07-03 17:52 - 2014-07-03 17:51 - 00000000 ____D () C:\Program Files\CCleaner
2014-07-03 17:51 - 2014-07-03 17:51 - 00000736 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-07-03 17:51 - 2014-07-03 17:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-07-03 17:48 - 2014-07-03 17:47 - 03736040 _____ (Piriform Ltd) C:\Users\Helweg\Downloads\ccsetup415_slim.exe
2014-07-03 16:59 - 2009-03-17 20:59 - 00097832 _____ () C:\Users\Helweg\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-03 16:49 - 2014-07-03 16:47 - 04211448 _____ () C:\Users\Helweg\AppData\Local\dd_NET_Framework35_x64_MSI7CD9.txt
2014-07-03 16:49 - 2014-07-03 16:37 - 00346038 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35install.txt
2014-07-03 16:49 - 2014-07-03 16:37 - 00010576 _____ () C:\Users\Helweg\AppData\Local\setup.log
2014-07-03 16:38 - 2014-07-03 16:37 - 00184707 _____ () C:\Users\Helweg\AppData\Local\dd_depcheck_NETFX_EXP_35.txt
2014-07-03 16:37 - 2014-07-03 16:37 - 00872384 _____ () C:\Users\Helweg\AppData\Local\dd_NET_Framework35_LangPack_MSI752F.txt
2014-07-03 16:37 - 2014-07-03 16:37 - 00000002 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35error.txt
2014-07-03 16:37 - 2014-07-03 16:36 - 00156252 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35install_lp.txt
2014-07-03 16:36 - 2014-07-03 16:36 - 00000002 _____ () C:\Users\Helweg\AppData\Local\dd_dotnetfx35error_lp.txt
2014-07-03 16:22 - 2013-03-31 12:24 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-06-30 10:21 - 2014-06-30 22:47 - 00060096 _____ (StdLib) C:\Windows\system32\Drivers\{bbb14e79-8bca-4abd-b124-4d30f9a4e2ad}t64.sys
2014-06-28 12:29 - 2014-06-28 12:29 - 00000000 ____D () C:\Program Files (x86)\eDealsPop
2014-06-27 17:27 - 2009-03-19 19:02 - 00002661 _____ () C:\Users\Guido\Desktop\Microsoft Office Word 2003.lnk
2014-06-22 19:02 - 2010-07-24 19:21 - 00000000 ____D () C:\Users\Helweg\Desktop\Bilder
2014-06-19 16:35 - 2009-06-30 12:51 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-06-19 16:35 - 2009-06-30 12:51 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-06-17 21:57 - 2014-06-17 21:57 - 00998400 _____ () C:\Users\Frank\Downloads\setup (7).exe
2014-06-17 21:57 - 2014-06-17 21:57 - 00998400 _____ () C:\Users\Frank\Downloads\setup (6).exe
Some content of TEMP:
====================
C:\Users\Frank\AppData\Local\Temp\avgnt.exe
C:\Users\Frank\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmptbvham.dll
C:\Users\Helweg\AppData\Local\Temp\avgnt.exe
C:\Users\Helweg\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-07-12 10:01
==================== End Of Log ============================ --- --- ---
--- --- --- |