| Ronny123 | 07.09.2014 19:30 | Hi,
ja der Mensch ist jäger und sammler. Er praktiziert das in Perfektion. Hier die log's. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 07.09.2014
Suchlauf-Zeit: 19:14:32
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.07.04
Rootkit Datenbank: v2014.08.21.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Norbert
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 269135
Verstrichene Zeit: 14 Min, 19 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 14
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{3707381E-4B7D-BBCA-695F-64383AEAB403}, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3707381E-4B7D-BBCA-695F-64383AEAB403}, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\RoaYealSeHopperAppp.RoaYealSeHopperAppp, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\RoaYealSeHopperAppp.RoaYealSeHopperAppp.2.1, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{3707381E-4B7D-BBCA-695F-64383AEAB403}, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{3707381E-4B7D-BBCA-695F-64383AEAB403}\INPROCSERVER32, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.AdPeak.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, In Quarantäne, [0cc49a508af12c0a48a017685da52dd3],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [5b75faf0e596a591325b800140c249b7],
PUP.Optional.SpeedAnalysis2.A, HKLM\SOFTWARE\CLASSES\AddonsFramework.PropertySyncObj, In Quarantäne, [d9f7d614691251e51c623b7b689a1fe1],
PUP.Optional.SpeedAnalysis2.A, HKLM\SOFTWARE\CLASSES\AddonsFramework.PropertySyncObj.1, In Quarantäne, [d6fa3baf4e2d96a0106e7640af53eb15],
PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-V-Pro-1.9, Löschen bei Neustart, [21af529891eaa78f031994758e7531cf],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Löschen bei Neustart, [3997668469129c9a4db58c8e3ac9d22e],
PUP.Optional.SmartSaver.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\SmartSaver+ 8, Löschen bei Neustart, [7a560fdb89f29c9a7fd1d051758ee21e],
PUP.Optional.SupraSavings.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Supra Savings, Löschen bei Neustart, [bf11549689f26ec884de51c7956e32ce],
Registrierungswerte: 2
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}, In Quarantäne, [c907c624f68546f07096e69d0df5ab55],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}, C:\Program Files\V-bates\Firefox, In Quarantäne, [c907c624f68546f07096e69d0df5ab55]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 14
PUP.Optional.AdPeak.A, C:\temp, In Quarantäne, [a9274e9ca9d2fc3a8c7366a2c93a53ad],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\klhlfdbffplhpkpalkmacjejfbdeefaj, In Quarantäne, [def216d4dba03bfb26c5607033cf0af6],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_klhlfdbffplhpkpalkmacjejfbdeefaj_0, In Quarantäne, [715f28c26c0f8da908e97b55d2300cf4],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_majjphhgppkndjjkmhhnbgafooenebhd_0, In Quarantäne, [8f410fdb85f636008f64c010a260a55b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_deghekbbihbapplmbffglehkdhkeibbm_0, In Quarantäne, [cc0419d1bebd4aec7ab2a829b151d32d],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.MySearchDial.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa, In Quarantäne, [be12a04a7902e056a9d8755ed131e719],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\skin, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
Dateien: 114
PUP.Optional.MultiPlug, C:\ProgramData\RoyaliShopperoApp\B39_7F64ha.dll, In Quarantäne, [1fb1ecfefa81ce6836b7298a06fb3ac6],
PUP.Optional.MultiPlug, C:\ProgramData\RoyaliShopperoApp\B39_7F64ha.exe, In Quarantäne, [498743a7f88376c0fdf1a112728f1ee2],
PUP.Optional.AdPeak.A, C:\temp\InstallFilter32.msi, In Quarantäne, [20b0db0f3e3d95a1f4b25de02ed29e62],
PUP.Optional.SupraSavings.A, C:\temp\t.msi, In Quarantäne, [e4ece802d3a8bb7b3b7011be08fcb24e],
Adware.DomaIQ, C:\Users\Norbert\AppData\Local\Temp\dfs8151.tmp, In Quarantäne, [88486d7dd1aa7abc3c4c9ccd22e0a25e],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\ICReinstall_nsc7CA7.tmp, In Quarantäne, [567afeec7308033313276c148c75f010],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\ICReinstall_nscCC9B.tmp, In Quarantäne, [02ced317a2d952e4aa90abd5926f7c84],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\ICReinstall_nsr37EA.tmp, In Quarantäne, [d2fe38b24635e452a3971c64be4345bb],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\ICReinstall_nsw63F9.tmp, In Quarantäne, [b719a44653283cfa1c1e86fa5da49a66],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\nsc7CA7.tmp, In Quarantäne, [07c942a86219c96da595354b3ec3d32d],
PUP.Optional.InstallCore.A, C:\Users\Norbert\AppData\Local\Temp\nscCC9B.tmp, In Quarantäne, [329e25c5de9dbe78d96107792ad71de3],
PUP.Optional.Babylon, C:\Users\Norbert\AppData\Local\Temp\ssupsetup_binstall3.exe, In Quarantäne, [a82867839cdf5bdbffb102af7f8237c9],
PUP.Optional.BuzzIT.A, C:\Users\Norbert\AppData\Local\Temp\PreExe_ID_13667.exe, In Quarantäne, [04ccc129b9c24fe7f69459ee9c64758b],
PUP.Optional.SupraSavings.A, C:\Users\Norbert\AppData\Local\Temp\suprasavings.exe, In Quarantäne, [97397d6d6d0e00367d4398d25da5e11f],
PUP.Optional.SkyTech.A, C:\Users\Norbert\AppData\Local\Temp\adks_qone8_20140410.exe, In Quarantäne, [29a7a7436e0d69cd7f23e57feb16c53b],
PUP.Optional.RegCleanPro, C:\Users\Norbert\AppData\Local\Temp\is45637729\39423020_stp\rcpsetup_adppi13_adppi13.exe, In Quarantäne, [90406a80314a2d09d7e880b4b34d8e72],
PUP.Optional.PriceMeter.A, C:\Users\Norbert\AppData\Local\Temp\is45637729\2046562_stp\pm.exe, In Quarantäne, [2aa67e6cccafc96d85dec0b71fe230d0],
PUP.Optional.Babylon.A, C:\Users\Norbert\AppData\Local\Temp\FDFAE2F4-BAB0-7891-B8B8-4951FFDD2E4C\Setup.exe, In Quarantäne, [e9e739b1601b3204ebe99c7d1ae73bc5],
Trojan.RotBrowse, C:\Users\Norbert\AppData\Local\Temp\FDFAE2F4-BAB0-7891-B8B8-4951FFDD2E4C\Latest\ccp.exe, In Quarantäne, [e3ed777378037bbbc537cb084abae818],
PUP.Optional.Babylon.A, C:\Users\Norbert\AppData\Local\Temp\FDFAE2F4-BAB0-7891-B8B8-4951FFDD2E4C\Latest\CrxInstaller.dll, In Quarantäne, [3e924e9cf4878aaccbbefb2c6d94db25],
PUP.Optional.Delta.A, C:\Users\Norbert\AppData\Local\Temp\FDFAE2F4-BAB0-7891-B8B8-4951FFDD2E4C\Latest\MyBabylonTB.exe, In Quarantäne, [4f8164861b60e65046631d6149b8bd43],
PUP.Optional.Babylon.A, C:\Users\Norbert\AppData\Local\Temp\FDFAE2F4-BAB0-7891-B8B8-4951FFDD2E4C\Latest\Setup.exe, In Quarantäne, [1ab6e505ea91a78f32356cb4f40cd12f],
PUP.Optional.SkyTech.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579290\alilog.dll, In Quarantäne, [03cdb337ec8f1a1c92b84ae850b0e51b],
PUP.Optional.SkyTech.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579290\package1.zip, In Quarantäne, [864a8c5ec8b368ce81c9c270c838c13f],
PUP.Optional.V9.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579290\qSE.exe, In Quarantäne, [f2de608a95e649edd91f3c0c35cb8e72],
PUP.Optional.IePluginService.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579290\tmp\SupTab.exe, In Quarantäne, [a32d608a3c3f54e27949ec7889788878],
PUP.Optional.WpManager, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579290\tmp\wpm.exe, In Quarantäne, [13bdfaf0b1ca69cd5df280ef1ce59d63],
PUP.Optional.SkyTech.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579315\alilog.dll, In Quarantäne, [dbf569811665d462202ad35fdc24da26],
PUP.Optional.SkyTech.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579315\package1.zip, In Quarantäne, [428e9159c6b51d1982c8fb37aa56936d],
PUP.Optional.V9.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579315\qSE.exe, In Quarantäne, [a22ec92147347abc3dbbef59649ce917],
PUP.Optional.IePluginService.A, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579315\tmp\SupTab.exe, In Quarantäne, [3d9310dadaa1ac8a5c661a4a33ce3dc3],
PUP.Optional.WpManager, C:\Users\Norbert\AppData\Local\Temp\fullpackage_temp1397579315\tmp\wpm.exe, In Quarantäne, [6769feec7dfe6dc9a5aa2748d22fc53b],
PUP.Optional.Babylon.A, C:\Users\Norbert\AppData\Local\Temp\is1070216317\MyBabylonTB.exe, In Quarantäne, [b51b608ac0bbc2747c7935e940c0e11f],
Backdoor.Bot, C:\Users\Norbert\AppData\Local\Temp\499a54df-9306-4930-bfad-3f2c8ef9d063\android.exe, In Quarantäne, [349caf3bc1baf54120626e0d5aa717e9],
PUP.Optional.NewPlayer, C:\Users\Norbert\AppData\Local\Temp\499a54df-9306-4930-bfad-3f2c8ef9d063\software\New_Player.exe, In Quarantäne, [448c41a9770470c6f8e7a60d778a6c94],
PUP.Optional.ScramblePacker.A, C:\Users\Norbert\AppData\Local\Temp\499a54df-9306-4930-bfad-3f2c8ef9d063\software\smartsaver -8.exe, In Quarantäne, [e9e7905ad0ab9e98e5a1acde629f5da3],
Backdoor.Bot, C:\Users\Norbert\AppData\Local\Temp\a42bc234-36a8-4598-90e2-3e55dae9109f\android.exe, In Quarantäne, [7d53f3f786f5d75fbdc5413af20fe31d],
PUP.Optional.ScramblePacker.A, C:\Users\Norbert\AppData\Local\Temp\a42bc234-36a8-4598-90e2-3e55dae9109f\software\mediaplayerpluus.exe, In Quarantäne, [b11f8763e794ec4a7016a7e3e918ce32],
PUP.Optional.Addlyrics, C:\Users\Norbert\AppData\Local\Temp\a42bc234-36a8-4598-90e2-3e55dae9109f\software\Re-markit_2040-2082.exe, In Quarantäne, [c709de0c29520d29f33b562f0cf528d8],
PUP.Optional.ScramblePacker.A, C:\Users\Norbert\AppData\Local\Temp\a42bc234-36a8-4598-90e2-3e55dae9109f\software\setup.exe, In Quarantäne, [1bb5db0f6d0e53e37a0c0585ce338e72],
Backdoor.Bot, C:\Users\Norbert\AppData\Local\Temp\android\android.exe, In Quarantäne, [a729d812e596d561b0d27704837e09f7],
PUP.Optional.OutBrowse, C:\Users\Norbert\Downloads\setup (3).exe, In Quarantäne, [1ab68e5c58236ccae3d1e4af36cbda26],
PUP.Optional.DomaIQ, C:\Users\Norbert\Downloads\Java (1).exe, In Quarantäne, [854baf3b84f70b2ba8d5d46bd42c42be],
PUP.Optional.DomaIQ, C:\Users\Norbert\Downloads\Java.exe, In Quarantäne, [14bcd515a7d457dffc81a19e46baf30d],
Adware.DomaIQ, C:\Users\Norbert\Downloads\Setup (1).exe, In Quarantäne, [dff1c723e09b3cfabfb45ee453ad8e72],
PUP.Optional.OutBrowse, C:\Users\Norbert\Downloads\setup (2).exe, In Quarantäne, [50801dcd5c1fd462367ea1f2936e20e0],
PUP.Optional.OutBrowse, C:\Users\Norbert\Downloads\setup (4).exe, In Quarantäne, [d4fc0ddd710ac076981cc7cc7d842ad6],
PUP.Optional.OutBrowse, C:\Users\Norbert\Downloads\setup (5).exe, In Quarantäne, [10c05694c9b2d561c1067f19877ab848],
PUP.Optional.OutBrowse, C:\Users\Norbert\Downloads\setup (6).exe, In Quarantäne, [e7e91cce1c5ffa3c73412d6626db1be5],
PUP.Optional.Bundlore, C:\Users\Norbert\Downloads\Setup (7).exe, In Quarantäne, [c60a09e199e2bd79620d14d026de629e],
PUP.Optional.Vbates.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ljmibnagodajacnnbifpamhggcohblip_0.localstorage, In Quarantäne, [5c74ca203b40d561add022dee51ea957],
PUP.Optional.Vbates.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ljmibnagodajacnnbifpamhggcohblip_0.localstorage-journal, In Quarantäne, [f4dc9159106b2511d7a6bf410ff4da26],
PUP.Optional.AdPeak.A, C:\temp\lsp2.log, In Quarantäne, [a9274e9ca9d2fc3a8c7366a2c93a53ad],
PUP.Optional.AdPeak.A, C:\temp\t.txt, In Quarantäne, [a9274e9ca9d2fc3a8c7366a2c93a53ad],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_deghekbbihbapplmbffglehkdhkeibbm_0.localstorage, In Quarantäne, [daf65397572460d63f539287a45f738d],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_deghekbbihbapplmbffglehkdhkeibbm_0.localstorage-journal, In Quarantäne, [3b953dadadce8fa7dfb3f128a162c838],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_klhlfdbffplhpkpalkmacjejfbdeefaj_0.localstorage, In Quarantäne, [319f08e27b008fa7b2241bfe996a6799],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_klhlfdbffplhpkpalkmacjejfbdeefaj_0.localstorage-journal, In Quarantäne, [2da3c129f784ae88d50163b623e033cd],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_majjphhgppkndjjkmhhnbgafooenebhd_0.localstorage, In Quarantäne, [48889654403bb87e8c4ce23761a213ed],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_majjphhgppkndjjkmhhnbgafooenebhd_0.localstorage-journal, In Quarantäne, [17b9b53592e9f54133a576a3e41ff50b],
PUP.Optional.Visualbee, C:\Users\Norbert\AppData\Local\Temp\VisualBeeSilent.exe, In Quarantäne, [4789be2c116a0a2c54e3052418ebf60a],
Rogue.Link, C:\Users\Norbert\Favorites\Free Porn Videos 4tube.url, In Quarantäne, [a72911d933489e98cde3d68816ed6799],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_klhlfdbffplhpkpalkmacjejfbdeefaj_0\7, In Quarantäne, [715f28c26c0f8da908e97b55d2300cf4],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_majjphhgppkndjjkmhhnbgafooenebhd_0\6, In Quarantäne, [8f410fdb85f636008f64c010a260a55b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\000005.ldb, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\000019.ldb, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\000025.ldb, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\000026.log, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\CURRENT, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\LOCK, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\LOG, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\LOG.old, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\klhlfdbffplhpkpalkmacjejfbdeefaj\MANIFEST-000024, In Quarantäne, [468aad3d92e9a09668955e7236ccfa06],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\000110.ldb, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\000115.ldb, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\000116.log, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\CURRENT, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\LOCK, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\LOG, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\LOG.old, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\majjphhgppkndjjkmhhnbgafooenebhd\MANIFEST-000114, In Quarantäne, [a62adf0b55267fb734cba12f45bdb54b],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_deghekbbihbapplmbffglehkdhkeibbm_0\5, In Quarantäne, [cc0419d1bebd4aec7ab2a829b151d32d],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\000119.ldb, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\000124.ldb, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\000125.log, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\CURRENT, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\LOCK, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\LOG, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\LOG.old, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.CrossRider.A, C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\deghekbbihbapplmbffglehkdhkeibbm\MANIFEST-000123, In Quarantäne, [9a36668484f734026fcaa1303ec4fc04],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome.manifest, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\install.rdf, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\background.html, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\bg.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\button.xml, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\config.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\content.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\framework.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\framework.xul, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon128.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon16.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon18.ico, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon18.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon24.ico, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon24.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon32.ico, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon32.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon48.png, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\jquery-1.6.2.min.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\options.xul, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\settings.json, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz\background.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz\content.js, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
PUP.Optional.SpeedAnalysis.A, C:\Users\Norbert\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\skin\framework.css, In Quarantäne, [8b456f7b512ab2844075c8168e74a25e],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
# AdwCleaner v3.309 - Bericht erstellt am 07/09/2014 um 19:02:17
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Norbert - NORBERT-PC
# Gestartet von : C:\Users\Norbert\Downloads\adwcleaner_3.309.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : IBUpdaterService
Dienst Gelöscht : IePluginService
Dienst Gelöscht : netfilter
[#] Dienst Gelöscht : pricemeterliveUpdate
[#] Dienst Gelöscht : pricemeterliveUpdatem
Dienst Gelöscht : SupraSavingsService
Dienst Gelöscht : vxlsnyaiet32
Dienst Gelöscht : Wpm
Dienst Gelöscht : cyycfhtzro32
Dienst Gelöscht : {b99c8534-7800-48fa-bd71-519a46cdc7e1}w
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\2308189059
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\IePluginService
[!] Ordner Gelöscht : C:\ProgramData\PriceMeterLiveUpdate
Ordner Gelöscht : C:\ProgramData\VisualBee
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\KiingCouopon
Ordner Gelöscht : C:\Program Files\003
Ordner Gelöscht : C:\Program Files\AnyProtectEx
Ordner Gelöscht : C:\Program Files\CB78F643-3729-434F-8C25-F28D15F025F3
[/!\] Nicht Gelöscht ( Junction ) : C:\Program Files\Gemeinsame Dateien
Ordner Gelöscht : C:\Program Files\Mysearchdial
Ordner Gelöscht : C:\Program Files\Optimizer Pro
Ordner Gelöscht : C:\Program Files\PC Speed Maximizer
[!] Ordner Gelöscht : C:\Program Files\PriceMeterLiveUpdate
Ordner Gelöscht : C:\Program Files\RegClean Pro
Ordner Gelöscht : C:\Program Files\SupraSavings
Ordner Gelöscht : C:\Program Files\SupTab
Ordner Gelöscht : C:\Program Files\005
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\emaze
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\PriceMeterLiveUpdate
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\SearchProtect
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\VisualBeeExe
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Temp\BabylonToolbar
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Temp\BrowseMark
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Temp\mt_ffx
Ordner Gelöscht : C:\Users\Norbert\AppData\LocalLow\Mysearchdial
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\Activeris
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\BabSolution
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\Mysearchdial
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\PriceMeterUpdater
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\qone8
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\SpeedAnalysis2
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\SupTab
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\Norbert\AppData\Roaming\webssearches
Ordner Gelöscht : C:\Users\Norbert\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Norbert\Documents\PC Speed Maximizer
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\igckfjdcbkimejmjmpmebffdjjjgncfn
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\majjphhgppkndjjkmhhnbgafooenebhd
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
[!] Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\igckfjdcbkimejmjmpmebffdjjjgncfn
[!] Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm
Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\klhlfdbffplhpkpalkmacjejfbdeefaj
[!] Ordner Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\majjphhgppkndjjkmhhnbgafooenebhd
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\Mozilla\Firefox\Profiles\otdpr09k.default\Extensions\boost@boost.net.xpi
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Windows\system32\drivers\netfilter.sys
Datei Gelöscht : C:\Windows\system32\roboot.exe
Datei Gelöscht : C:\Windows\system32\SecureAssist.dll
Datei Gelöscht : C:\Windows\system32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}w.sys
Datei Gelöscht : C:\Users\Norbert\AppData\Local\AnyProtectScannerSetup.exe
Datei Gelöscht : C:\Users\Norbert\AppData\Local\speedial.crx
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\aps.scan.quick.results
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\aps.scan.results
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\aps.uninstall.scan.results
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\speedanalysis.ico
Datei Gelöscht : C:\Users\Norbert\Desktop\AnyProtect.lnk
Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\webssearches.xml
Datei Gelöscht : C:\Users\Norbert\AppData\Roaming\Mozilla\Firefox\Profiles\otdpr09k.default\user.js
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iagcajndpnfncplednpbnkahadegklfa_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.speedanalysis.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.speedanalysis.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Datei Gelöscht : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
***** [ Tasks ] *****
Task Gelöscht : APSnotifierPP1
Task Gelöscht : APSnotifierPP2
Task Gelöscht : APSnotifierPP3
Task Gelöscht : MySearchDial
Task Gelöscht : Price Meter Updater
Task Gelöscht : pricemeterdownloader
Task Gelöscht : PriceMeterLiveUpdateUpdateTaskMachineCore
Task Gelöscht : PriceMeterLiveUpdateUpdateTaskMachineUA
Task Gelöscht : 0646f96d-e73e-48bf-9ca9-58255af83235-3
Task Gelöscht : 0646f96d-e73e-48bf-9ca9-58255af83235-4
Task Gelöscht : 2ad7eea0-ed33-4539-ae35-f531b4ab198d-3
Task Gelöscht : 2ad7eea0-ed33-4539-ae35-f531b4ab198d-4
Task Gelöscht : 3d8c097a-d75d-43d1-aa88-eb4ad99df514-3
Task Gelöscht : 3d8c097a-d75d-43d1-aa88-eb4ad99df514-4
Task Gelöscht : FF Watcher {8E764530-9D2D-4E83-9B45-7A4456DC6844}
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\nohfdhapjjlndfgjnmdlcabloeembdkj
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PriceMeterLiveUpdate.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\PropertySync.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickCtrl.9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.Update3WebControl.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\KingCoupon.KingCoupon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\KingCoupon.KingCoupon.1.3
Schlüssel Gelöscht : HKLM\SOFTWARE\908dd0b23be946
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{126C78A0-36E7-4697-A3AB-32706144398B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D73A258-9787-4AE7-9232-41036673FD0E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00A154AE-6C33-4F1E-9057-242350540936}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{41C35ADE-DEDA-439F-8140-D53F2C76C963}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4211E851-747F-4470-923D-6EF683EE79CA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{45F8961E-1314-421E-9F00-BDDE18CF8EA0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4825ACAD-F495-4CDD-9603-9C91BABB2B88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{74930D00-2198-46FE-B6BC-FEEC60C666C9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8D73A258-9787-4AE7-9232-41036673FD0E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9D24562E-40EC-4E46-B57C-700352059B55}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B1F29F0C-2EC8-487B-97C2-8B8FEA6CEF14}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C0756D99-64A1-4332-B783-A5A1B571D431}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CF0A778A-DDA0-4492-9804-EF38C9A9F1A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D1C6444C-CC06-4060-A486-736DEAFD9C16}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8746A3A-A372-4C8B-96E5-B58F6474EB19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EFCD19EB-0C5F-103B-F80D-9515F79BDF15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422892226}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312272}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455895526}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555425546}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466896626}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9863E762-BACC-46E4-8CAA-2A6ADA06B65B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444894426}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314472}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544424446}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFCD19EB-0C5F-103B-F80D-9515F79BDF15}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DE6FC60-E023-4AD7-A3B7-591E1460E7F7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89449F37-4AB2-46ED-A566-BB3A7797701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F509ADC2-B40E-470F-A7B7-45191486B5CB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EFCD19EB-0C5F-103B-F80D-9515F79BDF15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{89449F37-4AB2-46ED-A566-BB3A7797701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F509ADC2-B40E-470F-A7B7-45191486B5CB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\mysearchdial
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\PriceMeterLiveUpdate
Schlüssel Gelöscht : HKCU\Software\PriceMeterUpdater
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\visualbee
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Rr Savings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Supra Savings
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\DealPlyLive
Schlüssel Gelöscht : HKLM\SOFTWARE\IePlugin
Schlüssel Gelöscht : HKLM\SOFTWARE\InstallCore
Schlüssel Gelöscht : HKLM\SOFTWARE\LevelQualityWatcher
Schlüssel Gelöscht : HKLM\SOFTWARE\PIP
Schlüssel Gelöscht : HKLM\SOFTWARE\PriceMeterLiveUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\qone8Software
Schlüssel Gelöscht : HKLM\SOFTWARE\Supra Savings
Schlüssel Gelöscht : HKLM\SOFTWARE\suprasavings
Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
Schlüssel Gelöscht : HKLM\SOFTWARE\supWPM
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\visualbee
Schlüssel Gelöscht : HKLM\SOFTWARE\webssearchesSoftware
Schlüssel Gelöscht : HKLM\SOFTWARE\Wpm
Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\suptab\search~1.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PriceMeterLiveUpdate.exe
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17239
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v32.0 (x86 de)
[ Datei : C:\Users\Norbert\AppData\Roaming\Mozilla\Firefox\Profiles\otdpr09k.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "webssearches");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hppp&ts=1410108414&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946");
Zeile gelöscht : user_pref("extensions.FMH.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.net[...]
-\\ Google Chrome v
[ Datei : C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&tt=010412_crm&babsrc=SP_crm
Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gelöscht [Search Provider] : hxxp://search.sweetim.com/search.asp?q={searchTerms}&ln=de&src=95&barid=%7Baecf2330-fbb7-4d70-935b-3360f222b992%7D&sf=0&lcr=0
Gelöscht [Search Provider] : hxxp://www2.delta-search.com/?q={searchTerms}&affID=119652&babsrc=SP_ss&mntrId=B6C9001EECF82722
Gelöscht [Search Provider] : hxxp://www.qone8.com/web/?type=ds&ts=1397579316&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946&q={searchTerms}
Gelöscht [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=cmi_14_16_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtAyE0EyCtD0AtD0A0DyCyByDyBtN0D0Tzu0SzztAyCtN1L2XzutBtFtBtDtFtCtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtCtA0F0F0A0F0AtG0CyBtDtCtG0EyBtDtAtG0ByB0D0DtGtAyEtDzz0D0BtCzzyC0B0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCtDyD0FyBtD0CzytG0B0C0AzytGzy0DyE0FtGyDtB0CzztGyEtAyD0E0AzyyByByDyB0FyC2Q&cr=802318&ir=
Gelöscht [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1410108680&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946&q={searchTerms}
Gelöscht [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1410108414&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946
Gelöscht [Homepage] : hxxp://istart.webssearches.com/?type=hppp&ts=1410108414&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946
*************************
AdwCleaner[R0].txt - [30456 octets] - [07/09/2014 18:57:20]
AdwCleaner[S0].txt - [28712 octets] - [07/09/2014 19:02:17]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28773 octets] ##########
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-09-2014
Ran by Norbert (administrator) on NORBERT-PC on 07-09-2014 20:15:39
Running from C:\Users\Norbert\Downloads
Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AMD) C:\Windows\System32\atiesrxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_9691412ff1876250\stacsv.exe
(Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_9691412ff1876250\AEstSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Google Inc.) C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray.exe [495708 2010-03-23] (IDT, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2299176 2011-10-14] (Synaptics Incorporated)
HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-29] ()
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-05] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1570510259-1613470250-2974054264-1001\...\Run: [Google Update] => C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-05-17] (Google Inc.)
HKU\S-1-5-21-1570510259-1613470250-2974054264-1001\...\Run: [GoogleChromeAutoLaunch_BA09B07B8B80D23F626FFA7CBB47CC99] => C:\Users\Norbert\AppData\Local\Google\Chrome\Application\chrome.exe [841032 2014-04-24] (Google Inc.)
HKU\S-1-5-21-1570510259-1613470250-2974054264-1001\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
HKU\S-1-5-21-1570510259-1613470250-2974054264-1001\...\Run: [ApplePhotoStreams] => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x76081DD61734CD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Norbert\AppData\Roaming\Mozilla\Firefox\Profiles\otdpr09k.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: BeeTTerPrriceCheC - C:\Users\Norbert\AppData\Roaming\Mozilla\Firefox\Profiles\otdpr09k.default\Extensions\t-ui@qtvjsp.com [2014-09-06]
FF HKCU\...\Firefox\Extensions: [viralix@viralix.com] - C:\Program Files\ViralixVideo\FF
Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchProvider: Default -> webssearches
CHR DefaultSearchURL: Default -> hxxp://istart.webssearches.com/web/?type=dspp&ts=1410108680&from=adks&uid=WDCXWD2500BEVT-60ZCT1_WD-WXH90873594635946&q={searchTerms}
CHR CustomProfile: C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Free Mp3 Music Search Downloads) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\aghgalahdhgjcpjhdeknpodognmmkgeh [2014-08-31]
CHR Extension: (GChat Pix) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahdcbmcfcelhbaajmnfilcmnchogibdn [2014-09-06]
CHR Extension: (Google Docs) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-04-15]
CHR Extension: (Google Drive) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-04-15]
CHR Extension: (YouTube) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-04-15]
CHR Extension: (Google Search) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-04-15]
CHR Extension: (No Name) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf [2013-04-27]
CHR Extension: (2cloud) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkelgkihphkegiaagbcgglfidabmgkgp [2014-09-06]
CHR Extension: (No Name) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2014-04-15]
CHR Extension: (Google Wallet) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-14]
CHR Extension: (Gmail) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-04-15]
CHR StartMenuInternet: Google Chrome - C:\Users\Norbert\AppData\Local\Google\Chrome\Application\chrome.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [430160 2014-06-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-05] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_9691412ff1876250\STacSV.exe [229458 2010-03-23] (IDT, Inc.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [93528 2014-06-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-06-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-30] (Avira Operations GmbH & Co. KG)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [110296 2014-09-07] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2014-05-12] (Malwarebytes Corporation)
S3 Netaapl; C:\Windows\System32\DRIVERS\netaapl.sys [18944 2013-07-25] (Apple Inc.) [File not signed]
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-19] (Avira GmbH)
S3 USBAAPL; C:\Windows\System32\Drivers\usbaapl.sys [45056 2012-12-13] (Apple, Inc.) [File not signed]
R1 wStLibG; C:\Windows\System32\drivers\wStLibG.sys [52928 2014-04-15] (StdLib)
S1 netfilter2; system32\drivers\netfilter2.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-07 19:31 - 2014-09-07 19:31 - 00028854 _____ () C:\Users\Norbert\Desktop\AdwCleaner[S0].txt
2014-09-07 19:31 - 2014-09-07 19:31 - 00026417 _____ () C:\Users\Norbert\Desktop\mbam.txt
2014-09-07 19:09 - 2014-09-07 19:44 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-07 19:09 - 2014-09-07 19:09 - 00001064 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-07 19:09 - 2014-09-07 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-09-07 19:08 - 2014-09-07 19:09 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-07 19:08 - 2014-09-07 19:08 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-07 19:08 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-09-07 19:08 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-09-07 19:08 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-09-07 19:07 - 2014-09-07 19:07 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Norbert\Downloads\mbam-setup-2.0.2.1012.exe
2014-09-07 18:58 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\system32\sqlite3.dll
2014-09-07 18:56 - 2014-09-07 19:03 - 00000000 ____D () C:\AdwCleaner
2014-09-07 18:56 - 2014-09-07 18:56 - 01370483 _____ () C:\Users\Norbert\Downloads\adwcleaner_3.309.exe
2014-09-07 17:28 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-09-07 17:28 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-09-07 17:28 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-09-07 17:28 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-09-06 22:14 - 2014-09-06 22:16 - 00041083 _____ () C:\Users\Norbert\Downloads\Addition.txt
2014-09-06 22:12 - 2014-09-07 20:16 - 00010764 _____ () C:\Users\Norbert\Downloads\FRST.txt
2014-09-06 22:12 - 2014-09-07 20:15 - 00000000 ____D () C:\FRST
2014-09-06 22:11 - 2014-09-06 22:11 - 01096704 _____ (Farbar) C:\Users\Norbert\Downloads\FRST.exe
2014-09-06 22:08 - 2014-09-07 18:52 - 00000000 ____D () C:\Program Files\Free Download Manager
2014-09-06 22:06 - 2014-09-06 22:06 - 00262520 _____ (Software Installer ) C:\Users\Norbert\Downloads\Setup(2).exe
2014-09-06 22:04 - 2014-09-06 22:04 - 00262520 _____ (Software Installer ) C:\Users\Norbert\Downloads\Setup(1).exe
2014-09-06 21:58 - 2014-07-14 03:42 - 00654336 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-09-06 21:57 - 2014-08-01 01:16 - 00307384 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-06 21:57 - 2014-07-25 15:51 - 17524224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-06 21:57 - 2014-07-25 15:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-06 21:57 - 2014-07-25 15:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-06 21:57 - 2014-07-25 14:34 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-06 21:57 - 2014-07-25 14:34 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-06 21:57 - 2014-07-25 14:33 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-06 21:57 - 2014-07-25 14:30 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-06 21:57 - 2014-07-25 14:21 - 02184704 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-06 21:57 - 2014-07-25 14:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-06 21:57 - 2014-07-25 14:17 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-06 21:57 - 2014-07-25 14:12 - 00438784 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-06 21:57 - 2014-07-25 14:10 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-06 21:57 - 2014-07-25 14:10 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-06 21:57 - 2014-07-25 14:08 - 00597504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-06 21:57 - 2014-07-25 14:06 - 04204032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-06 21:57 - 2014-07-25 13:59 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-06 21:57 - 2014-07-25 13:52 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-06 21:57 - 2014-07-25 13:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-06 21:57 - 2014-07-25 13:36 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-06 21:57 - 2014-07-25 13:34 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-06 21:57 - 2014-07-25 13:29 - 00239616 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-06 21:57 - 2014-07-25 13:13 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-06 21:57 - 2014-07-25 13:09 - 00663040 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-06 21:57 - 2014-07-25 13:07 - 02001920 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-06 21:57 - 2014-07-25 13:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-06 21:57 - 2014-07-25 13:03 - 11772928 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-06 21:57 - 2014-07-25 12:09 - 00704512 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-06 21:57 - 2014-07-25 12:05 - 01792512 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-06 21:57 - 2014-07-25 12:00 - 01169920 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-06 21:57 - 2014-06-16 03:44 - 00730048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-09-06 21:57 - 2014-06-16 03:44 - 00219072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2014-09-06 21:57 - 2014-06-16 03:40 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2014-09-06 21:56 - 2014-07-16 04:46 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-06 21:56 - 2014-03-26 16:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2014-09-06 21:56 - 2014-03-26 16:27 - 01237504 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-09-06 21:56 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2014-09-06 21:56 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-09-06 21:55 - 2014-06-18 03:51 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2014-09-06 21:55 - 2014-06-03 11:30 - 00101824 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-09-06 21:55 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-09-06 21:55 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-09-06 21:55 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-09-06 21:54 - 2014-06-06 11:44 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-09-06 21:54 - 2014-05-30 09:52 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-09-06 21:54 - 2014-05-30 08:36 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2014-09-06 21:54 - 2014-04-05 04:25 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2014-09-06 21:54 - 2014-04-05 04:24 - 00187840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2014-09-06 21:53 - 2014-08-23 03:46 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-09-06 21:53 - 2014-08-23 02:42 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-09-06 21:49 - 2014-08-07 03:43 - 00412160 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-06 21:49 - 2014-08-07 03:39 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-06 21:48 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-09-06 21:33 - 2014-04-25 04:06 - 00626688 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2014-09-06 21:31 - 2014-06-05 16:26 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-06 21:31 - 2014-05-08 11:06 - 02742784 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2014-09-06 21:31 - 2014-05-08 11:06 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2014-09-06 21:23 - 2014-09-06 21:23 - 00000000 ____D () C:\Users\Norbert\AppData\Local\Macromedia
2014-09-06 21:19 - 2014-09-07 17:39 - 00001121 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-09-06 21:19 - 2014-09-07 17:39 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-09-06 21:19 - 2014-09-06 21:20 - 00000000 ____D () C:\Users\Norbert\AppData\Local\Mozilla
2014-09-06 21:19 - 2014-09-06 21:19 - 00000000 ____D () C:\ProgramData\Mozilla
2014-09-06 21:19 - 2014-09-06 21:19 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-09-06 21:16 - 2014-05-14 18:23 - 01973728 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2014-09-06 21:16 - 2014-05-14 18:23 - 00581600 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2014-09-06 21:16 - 2014-05-14 18:23 - 00054240 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2014-09-06 21:16 - 2014-05-14 18:23 - 00045536 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2014-09-06 21:16 - 2014-05-14 18:23 - 00036320 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2014-09-06 21:16 - 2014-05-14 18:17 - 02425856 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2014-09-06 21:16 - 2014-05-14 18:17 - 00092672 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2014-09-06 21:15 - 2014-09-07 19:31 - 00000000 ____D () C:\ProgramData\RoyaliShopperoApp
2014-09-06 21:15 - 2014-09-06 21:16 - 00244400 _____ () C:\Users\Norbert\Downloads\Firefox Setup Stub 32.0.exe
2014-09-06 21:14 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2014-09-06 21:14 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2014-08-31 15:28 - 2014-09-06 21:29 - 00000000 ____D () C:\ProgramData\2ac8cd2f033c733f
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-07 20:16 - 2014-09-06 22:12 - 00010764 _____ () C:\Users\Norbert\Downloads\FRST.txt
2014-09-07 20:15 - 2014-09-06 22:12 - 00000000 ____D () C:\FRST
2014-09-07 19:49 - 2009-07-14 06:34 - 00014608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-09-07 19:49 - 2009-07-14 06:34 - 00014608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-09-07 19:46 - 2012-05-17 12:05 - 01259818 _____ () C:\Windows\WindowsUpdate.log
2014-09-07 19:44 - 2014-09-07 19:09 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-07 19:41 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-09-07 19:41 - 2009-07-14 06:39 - 00047933 _____ () C:\Windows\setupact.log
2014-09-07 19:40 - 2012-05-17 21:13 - 00212760 _____ () C:\Windows\PFRO.log
2014-09-07 19:31 - 2014-09-07 19:31 - 00028854 _____ () C:\Users\Norbert\Desktop\AdwCleaner[S0].txt
2014-09-07 19:31 - 2014-09-07 19:31 - 00026417 _____ () C:\Users\Norbert\Desktop\mbam.txt
2014-09-07 19:31 - 2014-09-06 21:15 - 00000000 ____D () C:\ProgramData\RoyaliShopperoApp
2014-09-07 19:31 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Speech
2014-09-07 19:27 - 2012-05-17 12:51 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-09-07 19:24 - 2012-05-17 12:30 - 00001128 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001UA.job
2014-09-07 19:24 - 2012-05-17 12:30 - 00001076 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001Core.job
2014-09-07 19:09 - 2014-09-07 19:09 - 00001064 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-07 19:09 - 2014-09-07 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-09-07 19:09 - 2014-09-07 19:08 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-07 19:08 - 2014-09-07 19:08 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-07 19:07 - 2014-09-07 19:07 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Norbert\Downloads\mbam-setup-2.0.2.1012.exe
2014-09-07 19:03 - 2014-09-07 18:56 - 00000000 ____D () C:\AdwCleaner
2014-09-07 18:56 - 2014-09-07 18:56 - 01370483 _____ () C:\Users\Norbert\Downloads\adwcleaner_3.309.exe
2014-09-07 18:52 - 2014-09-06 22:08 - 00000000 ____D () C:\Program Files\Free Download Manager
2014-09-07 18:40 - 2014-04-15 18:28 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-09-07 18:26 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-09-07 18:08 - 2009-07-14 06:33 - 00286152 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-09-07 18:04 - 2014-05-10 20:38 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-07 18:04 - 2009-07-14 09:49 - 00000000 ____D () C:\Program Files\Windows Journal
2014-09-07 18:04 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE
2014-09-07 17:39 - 2014-09-06 21:19 - 00001121 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-09-07 17:39 - 2014-09-06 21:19 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-09-07 17:26 - 2013-04-11 01:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2014-09-07 17:26 - 2013-04-11 01:52 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-09-06 23:18 - 2014-06-05 23:08 - 00000000 ____D () C:\Program Files\Opera
2014-09-06 23:07 - 2014-04-15 20:40 - 00000094 _____ () C:\Users\Norbert\AppData\Roaming\WB.CFG
2014-09-06 22:27 - 2012-05-17 12:51 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-09-06 22:27 - 2012-05-17 12:51 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-09-06 22:16 - 2014-09-06 22:14 - 00041083 _____ () C:\Users\Norbert\Downloads\Addition.txt
2014-09-06 22:11 - 2014-09-06 22:11 - 01096704 _____ (Farbar) C:\Users\Norbert\Downloads\FRST.exe
2014-09-06 22:06 - 2014-09-06 22:06 - 00262520 _____ (Software Installer ) C:\Users\Norbert\Downloads\Setup(2).exe
2014-09-06 22:04 - 2014-09-06 22:04 - 00262520 _____ (Software Installer ) C:\Users\Norbert\Downloads\Setup(1).exe
2014-09-06 21:29 - 2014-08-31 15:28 - 00000000 ____D () C:\ProgramData\2ac8cd2f033c733f
2014-09-06 21:23 - 2014-09-06 21:23 - 00000000 ____D () C:\Users\Norbert\AppData\Local\Macromedia
2014-09-06 21:20 - 2014-09-06 21:19 - 00000000 ____D () C:\Users\Norbert\AppData\Local\Mozilla
2014-09-06 21:19 - 2014-09-06 21:19 - 00000000 ____D () C:\ProgramData\Mozilla
2014-09-06 21:19 - 2014-09-06 21:19 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-09-06 21:19 - 2013-04-27 11:13 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-09-06 21:19 - 2013-04-27 11:12 - 00000000 ____D () C:\Users\Norbert\AppData\Roaming\Mozilla
2014-09-06 21:17 - 2009-07-14 04:04 - 00000505 _____ () C:\Windows\win.ini
2014-09-06 21:16 - 2014-09-06 21:15 - 00244400 _____ () C:\Users\Norbert\Downloads\Firefox Setup Stub 32.0.exe
2014-09-06 21:12 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\NDF
2014-09-06 21:11 - 2012-05-17 12:18 - 02016822 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-08-25 06:53 - 2012-05-17 12:47 - 00231584 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-08-23 03:46 - 2014-09-06 21:53 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-23 02:42 - 2014-09-06 21:53 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
Some content of TEMP:
====================
C:\Users\Norbert\AppData\Local\Temp\AskPIP_FF_.exe
C:\Users\Norbert\AppData\Local\Temp\avgnt.exe
C:\Users\Norbert\AppData\Local\Temp\BackupSetup.exe
C:\Users\Norbert\AppData\Local\Temp\BrowseMarkUntemp.exe
C:\Users\Norbert\AppData\Local\Temp\f.exe
C:\Users\Norbert\AppData\Local\Temp\nsoD4AE.tmp.exe
C:\Users\Norbert\AppData\Local\Temp\PriceMeterUpdateVer.exe
C:\Users\Norbert\AppData\Local\Temp\proxy_vole5616139025896101323.dll
C:\Users\Norbert\AppData\Local\Temp\Quarantine.exe
C:\Users\Norbert\AppData\Local\Temp\SendMsg.dll
C:\Users\Norbert\AppData\Local\Temp\setup.exe
C:\Users\Norbert\AppData\Local\Temp\SpOrder.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite10476.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite24788.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite35283.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite52070.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite56749.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite62593.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite85631.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite90669.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite95932.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite99453.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite99631.dll
C:\Users\Norbert\AppData\Local\Temp\System.Data.SQLite99846.dll
C:\Users\Norbert\AppData\Local\Temp\uninst1.exe
C:\Users\Norbert\AppData\Local\Temp\vbmz10.exe
C:\Users\Norbert\AppData\Local\Temp\vcredist_x86.exe
C:\Users\Norbert\AppData\Local\Temp\vlc-2.0.2-win32.exe
C:\Users\Norbert\AppData\Local\Temp\vlc-2.0.6-win32.exe
C:\Users\Norbert\AppData\Local\Temp\vstor_redist_2010.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-07 20:10
==================== End Of Log ============================ --- --- --- Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 06-09-2014
Ran by Norbert at 2014-09-07 20:16:55
Running from C:\Users\Norbert\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Avira Desktop (Disabled - Out of date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Disabled - Out of date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Google Chrome (HKCU\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.)
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.135\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.23.9\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{5C65F4B0-3651-4514-B207-D10CB699B14B}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Chrome\Application\34.0.1847.131\delegate_execute.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.145\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.123\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.153\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.165\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.115\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\psuser.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.22.5\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.21.111\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-1570510259-1613470250-2974054264-1001_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Norbert\AppData\Local\Google\Update\1.3.24.7\psuser.dll (Google Inc.)
==================== Restore Points =========================
15-04-2014 16:29:27 Uniblue SpeedUpMyPC installation
15-04-2014 16:35:08 Windows Update
16-04-2014 10:59:45 System Speedup Mi, Apr 16, 14 12:59
18-04-2014 18:03:57 Windows Update
30-04-2014 19:13:50 Windows Update
05-05-2014 15:13:45 Windows Update
10-05-2014 17:00:40 Windows Update
10-05-2014 18:36:40 Windows Update
05-06-2014 20:53:03 Windows Update
05-06-2014 21:26:29 Windows Update
31-08-2014 13:26:52 Windows Update
31-08-2014 14:07:18 Windows Update
06-09-2014 19:12:00 Windows Update
06-09-2014 19:36:15 Windows Update
07-09-2014 15:14:16 Windows Update
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {2E29FBD6-14E2-45BD-8B86-3CC11F910E13} - System32\Tasks\Apple Diagnostics => C:\Program Files\Common Files\Apple\Internet Services\EReporter.exe
Task: {3D41F152-72E8-4749-87DF-3C8D0A7B59F0} - System32\Tasks\Opera scheduled Autoupdate 1402002486 => C:\Program Files\Opera\launcher.exe [2014-08-27] (Opera Software)
Task: {66FF805E-9A20-448B-86EF-8B86B69FA7E5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001Core => C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe [2012-05-17] (Google Inc.)
Task: {70CE0AC2-2B29-4E91-A110-81BC265D4D50} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001UA => C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe [2012-05-17] (Google Inc.)
Task: {7D39E37E-EC3E-45A5-9922-BDED477B8A88} - System32\Tasks\Install_SSD => C:\Users\Norbert\AppData\Roaming\systweak\ssd\SSDPTstub.exe
Task: {DF25FC20-8CAE-48EB-A8B3-2D52D04BDA1A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-09-06] (Adobe Systems Incorporated)
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001Core.job => C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1570510259-1613470250-2974054264-1001UA.job => C:\Users\Norbert\AppData\Local\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2011-01-27 08:33 - 2011-01-27 08:33 - 00026624 _____ () C:\Windows\System32\ssb7mlm.dll
2014-09-06 21:18 - 2014-08-26 10:14 - 03715184 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SecureAssist => ""="service"
==================== EXE Association (whitelisted) =============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== MSCONFIG/TASK MANAGER disabled items =========
(Currently there is no automatic fix for this section.)
==================== Faulty Device Manager Devices =============
Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (09/07/2014 07:44:17 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"1".
Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/07/2014 07:08:07 PM) (Source: MsiInstaller) (EventID: 1024) (User: Norbert-PC)
Description: Produkt: Adobe Reader XI (11.0.07) - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011008}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127
Error: (09/07/2014 07:04:39 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"1".
Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/07/2014 06:56:50 PM) (Source: MsiInstaller) (EventID: 1024) (User: Norbert-PC)
Description: Produkt: Adobe Reader XI (11.0.07) - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011008}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127
Error: (09/07/2014 06:50:26 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"1".
Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/07/2014 06:46:50 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"1".
Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/07/2014 06:13:12 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"1".
Die abhängige Assemblierung "Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (09/07/2014 06:13:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PluginService.exe, Version: 13.27.0.223, Zeitstempel: 0x53474b44
Name des fehlerhaften Moduls: PluginService.exe, Version: 13.27.0.223, Zeitstempel: 0x53474b44
Ausnahmecode: 0x40000015
Fehleroffset: 0x00027810
ID des fehlerhaften Prozesses: 0x5f8
Startzeit der fehlerhaften Anwendung: 0xPluginService.exe0
Pfad der fehlerhaften Anwendung: PluginService.exe1
Pfad des fehlerhaften Moduls: PluginService.exe2
Berichtskennung: PluginService.exe3
Error: (09/07/2014 06:13:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: RSHP.exe, Version: 2.0.3.182, Zeitstempel: 0x533b70fb
Name des fehlerhaften Moduls: RSHP.exe, Version: 2.0.3.182, Zeitstempel: 0x533b70fb
Ausnahmecode: 0x40000015
Fehleroffset: 0x00016840
ID des fehlerhaften Prozesses: 0xdb8
Startzeit der fehlerhaften Anwendung: 0xRSHP.exe0
Pfad der fehlerhaften Anwendung: RSHP.exe1
Pfad des fehlerhaften Moduls: RSHP.exe2
Berichtskennung: RSHP.exe3
Error: (09/07/2014 05:41:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PluginService.exe, Version: 13.27.0.223, Zeitstempel: 0x53474b44
Name des fehlerhaften Moduls: DpInterface32.dll, Version: 3.0.2.3481, Zeitstempel: 0x533bad50
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0009b3ab
ID des fehlerhaften Prozesses: 0x628
Startzeit der fehlerhaften Anwendung: 0xPluginService.exe0
Pfad der fehlerhaften Anwendung: PluginService.exe1
Pfad des fehlerhaften Moduls: PluginService.exe2
Berichtskennung: PluginService.exe3
System errors:
=============
Error: (09/07/2014 07:42:28 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
netfilter2
Error: (09/07/2014 07:41:11 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active
Error: (09/07/2014 07:41:11 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter
Error: (09/07/2014 07:05:16 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
netfilter2
Error: (09/07/2014 07:04:25 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active
Error: (09/07/2014 07:04:25 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter
Error: (09/07/2014 06:52:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Erkennung interaktiver Dienste" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (09/07/2014 06:52:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Erkennung interaktiver Dienste erreicht.
Error: (09/07/2014 06:50:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Erkennung interaktiver Dienste" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (09/07/2014 06:50:48 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Erkennung interaktiver Dienste erreicht.
Microsoft Office Sessions:
=========================
Error: (09/07/2014 07:44:17 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"C:\Program Files\DivX\DivX Update\DivXUpdate.exe
Error: (09/07/2014 07:08:07 PM) (Source: MsiInstaller) (EventID: 1024) (User: Norbert-PC)
Description: Adobe Reader XI (11.0.07) - Deutsch{AC76BA86-7AD7-0000-2550-7A8C40011008}1625(NULL)(NULL)(NULL)
Error: (09/07/2014 07:04:39 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"C:\Program Files\DivX\DivX Update\DivXUpdate.exe
Error: (09/07/2014 06:56:50 PM) (Source: MsiInstaller) (EventID: 1024) (User: Norbert-PC)
Description: Adobe Reader XI (11.0.07) - Deutsch{AC76BA86-7AD7-0000-2550-7A8C40011008}1625(NULL)(NULL)(NULL)
Error: (09/07/2014 06:50:26 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"C:\Program Files\DivX\DivX Update\DivXUpdate.exe
Error: (09/07/2014 06:46:50 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"C:\Program Files\DivX\DivX Update\DivXUpdate.exe
Error: (09/07/2014 06:13:12 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.CRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.6195"C:\Program Files\DivX\DivX Update\DivXUpdate.exe
Error: (09/07/2014 06:13:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: PluginService.exe13.27.0.22353474b44PluginService.exe13.27.0.22353474b4440000015000278105f801cfcab67eb3f2e6C:\ProgramData\IePluginService\PluginService.exeC:\ProgramData\IePluginService\PluginService.exedb630c78-36a9-11e4-93d5-001eecf82722
Error: (09/07/2014 06:13:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: RSHP.exe2.0.3.182533b70fbRSHP.exe2.0.3.182533b70fb4000001500016840db801cfcab694975b3aC:\Program Files\SupTab\RSHP.exeC:\Program Files\SupTab\RSHP.exed92560ba-36a9-11e4-93d5-001eecf82722
Error: (09/07/2014 05:41:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: PluginService.exe13.27.0.22353474b44DpInterface32.dll3.0.2.3481533bad50c00000050009b3ab62801cfcaad6509d83aC:\ProgramData\IePluginService\PluginService.exeC:\Program Files\SupTab\DpInterface32.dll693a5f8a-36a5-11e4-99c3-001eecf82722
==================== Memory info ===========================
Processor: AMD Athlon(tm) X2 Dual-Core QL-62
Percentage of memory in use: 35%
Total physical RAM: 3069.83 MB
Available physical RAM: 1981.36 MB
Total Pagefile: 6137.95 MB
Available Pagefile: 4755.11 MB
Total Virtual: 2047.88 MB
Available Virtual: 1933.67 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:232.88 GB) (Free:156.44 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:232.88 GB) (Free:232.78 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 7129B57F)
Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 232.9 GB) (Disk ID: 379DEC5F)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)
==================== End Of Log ============================ |