Hallo,
habe mal Malwarebytes und AdwCleaner drüber laufen lassen, gebracht hat es aber nichts (inkl löschen), anbei die Logfiles und ein frisches FRST Logfile.
Adwcleaner.txt: Code:
# AdwCleaner v4.000 - Bericht erstellt am 17/10/2014 um 18:36:21
# DB v
# Aktualisiert 12/10/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : M***** - M*****-PC
# Gestartet von : C:\Users\M*****\Downloads\AdwCleaner_4.000.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17280
-\\ Mozilla Firefox v32.0.3 (x86 de)
[6kfb7tw2.default] - Zeile gelöscht : # Mozilla User Preferences
[6kfb7tw2.default] - Zeile gelöscht :
[6kfb7tw2.default] - Zeile gelöscht : /* Do not edit this file.
[6kfb7tw2.default] - Zeile gelöscht : *
[6kfb7tw2.default] - Zeile gelöscht : * If you make changes to this file while the application is running,
[6kfb7tw2.default] - Zeile gelöscht : * the changes will be overwritten when the application exits.
[6kfb7tw2.default] - Zeile gelöscht : *
[6kfb7tw2.default] - Zeile gelöscht : * To make a manual change to preferences, you can visit the URL about:config
[6kfb7tw2.default] - Zeile gelöscht : */
[6kfb7tw2.default] - Zeile gelöscht :
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2269050/CT2269050", "\"9cff5689a9eb1d040c801db2f523efbc2\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/AT", "\"0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/AT", "\"0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", "\"1343640511\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12.2.3", "\"4ead38b3e6bcd1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13.0.6", "\"0d648794549cd1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14.1.0", "\"0e0a4327275cd1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15.1.0", "\"0e0a4327275cd1:0\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050", "\"c912886ea3ba021d3a9ef2d6ad700899\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"90a6f50158fc69d971d4e5b58046cce2\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"987ffb9097f367e1d1cd13edbd87ae54\"");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 09 2011 18:45:03 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 24 2011 10:28:02 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{a0e43138-9211-44d6-97a5-387f88b8f1d1}");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "c0bb52fc-7eb6-4611-87a6-532b411d959a");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sun Jun 19 2011 22:32:39 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "04/17/2011 12");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Sun Apr 17 2011 11:07:21 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN08811550695478765");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Jun 24 2011 10:27:50 GMT+0200");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("ConduitEngine.usagesFlag", 2);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("accessibility.typeaheadfind.flashBar", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1413237031);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.background-update-timer", 1413325141);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1413493692);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1413324901);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.experiments-update-timer", 1413324781);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.microsummary-generator-update-timer", 1314084864);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.places-maintenance-timer", 1302818413);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1413325021);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.migrated.updateDir", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.never.3.5.2", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("app.update.never.3.6", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.cache.disk.capacity", 358400);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.first_run", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size.use_old_max", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.cache.disk.smart_size_cached_value", 358400);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.cache.frecency_experiment", 3);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.dir", "C:\\Users\\M*****\\Downloads\\1");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.importedFromSqlite", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.lastDir", "C:\\Users\\M*****\\Downloads");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.manager.closeWhenDone", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.manager.retention", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.panel.firstSessionCompleted", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.panel.shown", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.save_converter_index", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.download.useDownloadDir", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.feeds.handler.default", "bookmarks");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.feeds.showFirstRunUI", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.history_expire_days.mirror", 180);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.history_expire_days_min", 60);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.keywordURLPromptDeclined", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.migration.version", 22);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.newtabpage.storageVersion", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.offline", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.pagethumbnails.storage_version", 3);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.panorama.experienced_first_run", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.panorama.session_restore_enabled_once", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.importBookmarksHTML", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.importDefaults", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.leftPaneFolderId", -1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.migratePostDataAnnotations", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.smartBookmarksVersion", 7);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.places.updateRecentTagsUri", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.preferences.advanced.selectedTabIndex", 4);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.privatebrowsing.dont_prompt_on_enter", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.rights.3.shown", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Yahoo!");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Yahoo!");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.sessionstore.upgradeBackup.latestBuildID", "20140923175406");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.shell.checkDefaultBrowser", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.slowStartup.averageTime", 9660);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.slowStartup.samples", 4);
[6kfb7tw2.default] - Zeile gelöscht :
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.startup.homepage_override.buildID", "20140923175406");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.startup.homepage_override.mstone", "32.0.3");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.taskbar.lastgroupid", "E7CF176E110C211B");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.cnid", "677874");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.installed", "1");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.isn", "C3A4457738C827AE19272AB2CDCF65E0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.pingInterval", "604800");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.ping_ts", "1413493576279");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.url", "[\"hxxp://i.spigjs.info/spig/javascript.js?hid=49&channel=FF\"]");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("coupons.urls", "[\"hxxps://i_spigjs_info.tlscdn.com/spig/javascript.js?hid=49&channel=FF\"]");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.currentDaySubmissionFailureCount", 2);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionFailureTime", "1377262148943");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionRequestedTime", "1413493638811");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.lastDataSubmissionSuccessfulTime", "1413233257608");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.nextDataSubmissionTime", "1413328947829");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.healthreport.service.firstRun", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAccepted", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyAcceptedVersion", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyNotifiedTime", "1365969675718");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseTime", "1365969984053");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.dataSubmissionPolicyResponseType", "accepted-implicit-time-elapsed");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.policy.firstRunTime", "1365926459780");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.activeTicks", 19);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.clean", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.firstPaint", 14065);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.main", 10873);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.sessionRestored", 16202);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.startTime", "1413493560135");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.current.totalTime", 179);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.currentIndex", 70);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("datareporting.sessions.prunedIndex", 69);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("dom.disable_window_open_feature.status", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("dom.disable_window_status_change", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("dom.max_script_run_time", 1800);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("dom.mozApps.used", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("dom.w3c_touch_events.expose", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountTotal", 405);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.blocklist.pingCountVersion", 2);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.databaseSchema", 16);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.closedta", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.history", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.network.hxxp.max-connections", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.ntask", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.saveasmode", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.dta.version", "2.0.17");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.enabledAddons", "moveplayer%40movenetworks.com:1.0.0.071303000004,savingsslider%40mybrowserbar.com:3.2,youtube2mp3%40mondayx.de:1.2.3,%7BDDC359D1-844A-42a7-9AA1-88A850A938A8%7D:2[...]
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}:6.0.06,{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0013[...]
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.getAddons.cache.lastUpdate", 1413274408);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.getAddons.databaseSchema", 5);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.greasemonkey.coralCacheWorks", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.greasemonkey.enabled", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.greasemonkey.haveInsertedToolbarbutton", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.greasemonkey.stats.prompted", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.greasemonkey.version", "2.2");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.hotfix.lastVersion", "20140527.01.3");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.lastAppVersion", "32.0.3");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.lastPlatformVersion", "32.0.3");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.pendingOperations", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.shownSelectionUI", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.ui.dictionary.hidden", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.ui.lastCategory", "addons://list/plugin");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.ui.locale.hidden", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("extensions.update.notifyUser", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.Net_Transport.encode", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.custom.Retriever.maxLinks", 10);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.custom.Uget.args", "[--hxxp-cookie-file=CFILE] [--hxxp-post-data=POST] [--hxxp-referer=REFERER] [--filename=FNAME] [--input-file=UFILE]");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.custom.XDM.args", "[-u URL] -m [-c COOKIE] [-r REFERER]");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.defaultDM", "DTA (Turbo)");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.detect.cache", "Integrierter Download-Manager,pyLoad,JDownloader,DTA (Turbo),DTA");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.dmchoice", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.dmsopts.GetRight.quiet", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.dmsopts.JDownloader.args", "-Xmx512m -jar ");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.dmsopts.JDownloader.path", "C:\\Program Files (x86)\\JDownloader\\JDownloader.jar");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-all", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-buildGallery", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-it", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-media", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-options", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.hide-sel", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.decode_signature_func", "/* Not encoded. */ if (params.stream.sig) { return params.stream.sig; } /* 2014-10-15: hxxp://s.ytimg.com/yts/swfbin/player-vflKwNL_K/watch_a[...]
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.decode_signature_func.auto.last_update_ok", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.decode_signature_func.auto.last_update_time", 1413325207);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.decode_signature_func.timestamp", 16353);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.144", "144");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.144.itags", "17,160,278");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.240", "240");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.240.itags", "5,36,133,242");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.360", "360");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.360.itags", "18,43,134,243");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.480", "480");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.quality_sort_key.480.itags", "135,244");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_map.type.vid_webm.itags", "43,44,45,46,100,101,102,242,243,244,278");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_remap.type.vid_webm.itags", "43,44,45,46,100,101,102,242,278");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_remap.type.webm", "webm");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.YouTube.itag_remap.type.webm.itags", "243,244");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.dm", "Integrierter Download-Manager");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.media.iconInstalled", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.options.tabSelectedIndexes", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("flashgot.version", "1.5.6.7");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("gecko.buildID", "20140923175406");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("gecko.mstone", "32.0.3");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("general.useragent.extra.microsoftdotnet", "( .NET CLR 3.5.30729; .NET4.0C)");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("gfx.direct2d.disabled", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("idle.lastDailyNotification", 1413239042);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("intl.charsetmenu.browser.cache", "windows-1252, UTF-8, ISO-8859-15, windows-1251, EUC-KR");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://at.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=677874&p=");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("layers.acceleration.disabled", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("microsoft.CLR.auto_install", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("network.cookie.prefsMigrated", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pdfjs.migrationVersion", 2);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pdfjs.previousHandler.alwaysAskBeforeHandling", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pdfjs.previousHandler.preferredAction", 4);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("places.database.lastMaintenance", 1413493639);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("places.history.expiration.transient_current_max_pages", 104858);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("places.history.expiration.transient_optimal_database_size", 167772160);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("places.last_vacuum", 1300903423);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("plugin.disable_full_page_plugin_for_types", "application/pdf");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("plugin.importedState", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("plugin.state.java", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("plugin.state.npwpf", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.advanced.javascript.disable_button.advanced", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.general.disable_button.default_browser", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.privacy.disable_button.cookie_exceptions", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.privacy.disable_button.view_cookies", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.privacy.disable_button.view_passwords", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("pref.privacy.disable_button.view_passwords_exceptions", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.print_printer", "\\\\BÜRO-PC\\HP DeskJet 710C");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_bgcolor", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_bgimages", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_command", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_downloadfonts", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_evenpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footerleft", "&PT");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footerright", "&D");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headerleft", "&T");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headerright", "&U");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_in_color", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_bottom", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_left", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_right", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_top", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_oddpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_orientation", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_pagedelay", 500);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_data", 9);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_height", " 11,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_size_type", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_size_unit", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_width", " 8,50");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_reversed", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_scaling", " 1,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_shrink_to_fit", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_to_file", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_to_filename", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print.printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("print_printer", "\\\\BÜRO-PC\\EPSON SX130 Series");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_bgcolor", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_bgimages", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_colorspace", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_command", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_downloadfonts", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_edge_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_edge_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_edge_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_edge_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_evenpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_footercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_footerleft", "&PT");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_footerright", "&D");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_headercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_headerleft", "&T");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_headerright", "&U");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_in_color", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_margin_bottom", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_margin_left", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_margin_right", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_margin_top", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_oddpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_orientation", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_page_delay", 50);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_data", 9);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_height", " 11,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_size_type", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_size_unit", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_paper_width", " 8,50");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_plex_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_resolution_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_reversed", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_scaling", " 1,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_shrink_to_fit", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_to_file", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_to_filename", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_unwriteable_margin_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_unwriteable_margin_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_unwriteable_margin_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\EPSON_SX130_Series.print_unwriteable_margin_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_bgcolor", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_bgimages", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_colorspace", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_command", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_downloadfonts", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_edge_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_evenpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footerleft", "&PT");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_footerright", "&D");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headercenter", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headerleft", "&T");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_headerright", "&U");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_in_color", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_bottom", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_left", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_right", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_margin_top", "0.5");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_oddpages", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_orientation", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_page_delay", 50);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_data", 9);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_height", " 11,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_size_type", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_size_unit", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_paper_width", " 8,50");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_plex_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_resolution_name", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_reversed", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_scaling", " 1,00");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_shrink_to_fit", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_to_file", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_to_filename", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_bottom", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_left", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_right", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("printer_\\\\BÜRO-PC\\HP_DeskJet_710C.print_unwriteable_margin_top", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("privacy.sanitize.migrateFx3Prefs", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("security.warn_viewing_mixed", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.clients.lastSync", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.clients.lastSyncLocal", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.declinedEngines", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.engine.greasemonkey", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.engineStatusChanged.greasemonkey", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.globalScore", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.migrated", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.nextSync", 0);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.tabs.lastSync", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("services.sync.tabs.lastSyncLocal", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("signon.importedFromSqlite", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("signon.rememberSignons", false);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("skype_codeprefix", "AT");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("skype_ff_toolbar_win.firstlaunch", "0");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("skype_ff_toolbar_win.guid", "%7B791141F4-9987-6CA5-542E-AED9618A8241%7D");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("skype_ff_toolbar_win.isocodesupdated", "1");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("skype_ff_toolbar_win.version", "2.2.0.102");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("storage.vacuum.last.index", 1);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("storage.vacuum.last.places.sqlite", 1412782294);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("toolkit.startup.last_success", 1413493571);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("toolkit.telemetry.previousBuildID", "20140923175406");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("toolkit.telemetry.prompted", 2);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("urlclassifier.keyupdatetime.hxxps://sb-ssl.google.com/safebrowsing/newkey", 1415373022);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("view_source.wrap_long_lines", true);
[6kfb7tw2.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add.103", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add.180", "");
[6kfb7tw2.default] - Zeile gelöscht : user_pref("xpinstall.whitelist.add.36", "");
-\\ Google Chrome v37.0.2062.124
*************************
AdwCleaner[R0].txt - [45753 octets] - [17/10/2014 18:35:24]
AdwCleaner[S0].txt - [45297 octets] - [17/10/2014 18:36:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [45358 octets] ########## Malwarebytes.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 17.10.2014 17:20:40, SYSTEM, M*****-PC, Manual, Rootkit Database, 2014.5.21.1, 2014.10.15.1,
Update, 17.10.2014 17:21:58, SYSTEM, M*****-PC, Manual, Malware Database, 2014.5.23.4, 2014.10.17.5,
Error, 17.10.2014 17:24:49, SYSTEM, M*****-PC, Manual, 0,
Update, 17.10.2014 17:36:16, SYSTEM, M*****-PC, Manual, program, 2.0.1.1004, 2.0.2.1012,
Protection, 17.10.2014 17:39:34, SYSTEM, M*****-PC, Protection, Malware Protection, Starting,
Protection, 17.10.2014 17:39:34, SYSTEM, M*****-PC, Protection, Malware Protection, Started,
Protection, 17.10.2014 17:39:34, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Starting,
Protection, 17.10.2014 17:39:35, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Started,
Update, 17.10.2014 17:40:01, SYSTEM, M*****-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.10.17.1,
Update, 17.10.2014 17:42:08, SYSTEM, M*****-PC, Manual, Malware Database, 2014.3.4.9, 2014.10.17.5,
Protection, 17.10.2014 17:43:10, SYSTEM, M*****-PC, Protection, Refresh, Starting,
Protection, 17.10.2014 17:43:10, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Stopping,
Protection, 17.10.2014 17:43:10, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Stopped,
Protection, 17.10.2014 17:43:15, SYSTEM, M*****-PC, Protection, Refresh, Success,
Protection, 17.10.2014 17:43:15, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Starting,
Protection, 17.10.2014 17:43:15, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Started,
Protection, 17.10.2014 18:40:06, SYSTEM, M*****-PC, Protection, Malware Protection, Starting,
Protection, 17.10.2014 18:40:07, SYSTEM, M*****-PC, Protection, Malware Protection, Started,
Protection, 17.10.2014 18:40:07, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Starting,
Protection, 17.10.2014 18:42:56, SYSTEM, M*****-PC, Protection, Malicious Website Protection, Started,
(end) FRST.txt
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-10-2014
Ran by M***** (administrator) on M*****-PC on 17-10-2014 18:49:55
Running from C:\Users\M*****\Downloads
Loaded Profile: M***** (Available profiles: M*****)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
() C:\Windows\AutoKMS\AutoKMS.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
(Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apache Software Foundation) C:\xampp\apache\bin\apache.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
() C:\xampp\mysql\bin\mysqld.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Apache Software Foundation) C:\xampp\apache\bin\apache.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\MSOSYNC.EXE
(Microsoft Corporation) C:\Windows\System32\mqtgsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe
(Realtek Semiconductor) C:\Windows\RAVCpl64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
() C:\Program Files (x86)\RocketDock\RocketDock.exe
(BySoft) C:\Program Files (x86)\BySoft FreeRAM\FreeRAM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(OldTimer Tools) C:\Users\M*****\Downloads\OTL.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RtHDVCpl] => C:\Windows\RAVCpl64.exe [5684736 2008-03-31] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2008-03-31] (Realtek Semiconductor Corp.)
HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-10-01] (Microsoft Corporation)
HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-04-30] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-10-09] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452016 2011-01-15] (CANON INC.)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [165168 2014-09-23] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] => "C:\Program Files (x86)\Java\jre7\bin\jusched.exe"
Winlogon\Notify\WB: C:\PROGRA~2\Stardock\OBJECT~1\WINDOW~1\fast64.dll [X]
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [369200 2009-10-30] (DT Soft Ltd)
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\Run: [RocketDock] => C:\Program Files (x86)\RocketDock\RocketDock.exe [495616 2007-09-02] ()
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\Run: [BySoft FreeRAM] => C:\Program Files (x86)\BySoft FreeRAM\FreeRAM.exe [318976 2004-12-17] (BySoft)
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {03237c71-914d-11e1-a203-0024211eaa99} - G:\AutoRun.exe
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {03237c87-914d-11e1-a203-0024211eaa99} - G:\AutoRun.exe
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {5e7e3d28-dab4-11e2-bcb4-00223ffdfbe7} - G:\HTC_Sync_Manager_PC.exe
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {857e358c-6cb7-11e2-8d81-0024211eaa99} - G:\AutoRun.exe
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {87bfdab6-db56-11e1-ad6e-002185029185} - G:\AutoRun.exe
HKU\S-1-5-21-1319131921-239364623-2864319773-1001\...\MountPoints2: {d0517809-2a13-11e3-bd5d-0024211eaa99} - I:\HTC_Sync_Manager_PC.exe
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.alternate.net
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.aon.at
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.alternate.net
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {74C6F829-D0BE-4D84-ADFB-155DC8E56E30} URL = hxxp://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=677874&p={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> c:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: DivX Plus Web Player HTML5 <video> -> {326E768D-4182-46FD-9C16-1449A49795F4} -> C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: SSVHelper Class -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> c:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Freemake.YoutubeButton -> {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} -> C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation)
Toolbar: HKCU - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
DPF: HKLM-x32 {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\system32\urlmon.dll (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\syswow64\urlmon.dll (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
FireFox:
========
FF ProfilePath: C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_152.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~4\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin-x32: @bittorrent.com/BitTorrentDNA -> C:\Program Files (x86)\DNA\plugins\npbtdna.dll (BitTorrent, Inc.)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @canon.com/MycameraPlugin -> C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX Player Plugin,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 -> C:\Windows\SysWOW64\npdeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MIF5BA~1\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.7 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npbittorrent.dll (BitTorrent, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\searchplugins\yahoo_ff.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: PC Sync 2 Synchronisation Extension - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\bkmrksync@nokia.com [2008-08-01]
FF Extension: Conduit Engine - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\engine@conduit.com [2011-04-17]
FF Extension: Free Download Manager plugin - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\fdm_ffext@freedownloadmanager.org [2013-03-08]
FF Extension: Move Media Player - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\moveplayer@movenetworks.com [2009-11-06]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-04-28]
FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{CF40ACC5-E1BB-4aff-AC72-04C2F616BCA7} [2008-07-07]
FF Extension: YouTube to MP3 - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\youtube2mp3@mondayx.de.xpi [2011-05-02]
FF Extension: FlashGot - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi [2013-03-08]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-21]
FF Extension: DownThemAll! - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2013-02-22]
FF Extension: Greasemonkey - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-29]
FF HKLM-x32\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-07]
FF HKLM-x32\...\Firefox\Extensions: [fmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com
FF Extension: Freemake Video Downloader Plugin - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com [2012-10-17]
FF HKLM-x32\...\Firefox\Extensions: [ytfmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com
FF Extension: Freemake Youtube Download Button - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com [2012-10-17]
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-10-17]
FF Extension: No Name - C:\Users\M*****\AppData\Roaming\Mozilla\Firefox\Profiles\6kfb7tw2.default\extensions\savingsslider@mybrowserbar.com.xpi [Not Found]
Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.at/
CHR StartupUrls: Default -> "https://www.google.at/"
CHR Profile: C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-27]
CHR Extension: (Google Drive) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-27]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05]
CHR Extension: (YouTube) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-27]
CHR Extension: (Freemake Video Downloader) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf [2013-04-27]
CHR Extension: (Google-Suche) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-27]
CHR Extension: (Freemake Video Downloader) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh [2013-04-27]
CHR Extension: (Google Wallet) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-24]
CHR Extension: (Mehr Leistung und Videoformate für dein HTML5 <video>) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2013-04-27]
CHR Extension: (Google Mail) - C:\Users\M*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-27]
CHR HKLM-x32\...\Chrome\Extension: [bpegkgagfojjbcpkihigfmkojdmmimdf] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2012-10-17]
CHR HKLM-x32\...\Chrome\Extension: [ehgldbbpchgpcfagfpfjgoomddhccfgh] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Chrome\ChromeYoutubePlugin.crx [2012-10-17]
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2011-12-12]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S4 AdAppMgrSvc; C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe [581000 2014-04-01] (Autodesk Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [431920 2014-10-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [431920 2014-10-09] (Avira Operations GmbH & Co. KG)
R2 Apache2.2; c:\xampp\apache\bin\apache.exe [24636 2008-12-10] (Apache Software Foundation) [File not signed]
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [160560 2014-09-23] (Avira Operations GmbH & Co. KG)
S4 Bonjour Service; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.) [File not signed]
S4 DAUpdaterSvc; C:\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [25832 2009-12-15] (BioWare)
S4 FreemakeVideoCapture; C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe [8704 2012-11-23] (Freemake) [File not signed]
S4 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-03] (Nero AG)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [138192 2011-02-07] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S4 mi-raysat_3dsmax2015_64; C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe [86016 2011-09-15] () [File not signed]
R2 MSMQ; C:\Windows\system32\mqsvc.exe [9216 2009-07-14] (Microsoft Corporation)
R2 MSMQTriggers; C:\Windows\system32\mqtgsvc.exe [189440 2010-11-20] (Microsoft Corporation)
R2 mysql; c:\xampp\mysql\bin\mysqld.exe [6447744 2008-11-15] ()
S4 Nero BackItUp Scheduler 3; C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe [853288 2007-09-20] (Nero AG)
S4 NIHardwareService; C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe [5352960 2011-04-07] (Native Instruments GmbH) [File not signed]
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe [382248 2007-09-20] (Nero AG)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1618888 2014-04-30] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [21009352 2014-04-30] (NVIDIA Corporation)
S4 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [File not signed]
S4 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [173616 2007-02-07] ()
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 WTabletServicePro; C:\Program Files\Tablet\Wacom\WTabletServicePro.exe [648472 2014-08-14] (Wacom Technology, Corp.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [310728 2012-05-14] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 HtcVCom32; C:\Windows\System32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated)
S3 L6TPortGX; C:\Windows\System32\Drivers\L6TPortGX64.sys [772864 2013-10-18] (Line 6)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [42696 2008-07-07] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [122584 2014-10-17] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation)
R3 MQAC; C:\Windows\System32\drivers\mqac.sys [189440 2009-07-14] (Microsoft Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19744 2014-04-30] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 RDID1104; C:\Windows\System32\Drivers\rdwm1104.sys [197888 2009-11-30] (Roland Corporation)
S3 SaiK0CEA; C:\Windows\System32\DRIVERS\SaiK0CEA.sys [129024 2008-04-04] (Saitek)
S3 SaiU0CEA; C:\Windows\System32\DRIVERS\SaiU0CEA.sys [34432 2008-04-04] (Saitek)
S0 sfdrv01; C:\Windows\System32\drivers\sfdrv01.sys [75640 2006-07-05] (Protection Technology (StarForce))
S0 sfsync02; C:\Windows\System32\drivers\sfsync02.sys [22936 2006-07-10] (Protection Technology)
R0 sfvfs02; C:\Windows\System32\drivers\sfvfs02.sys [107384 2007-02-08] (Protection Technology (StarForce))
S3 SIS162u; C:\Windows\System32\DRIVERS\sis162u.sys [242432 2005-05-06] (SiS Corporation) [File not signed]
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2010-03-15] () [File not signed]
S4 StarOpen; No ImagePath
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [43792 2009-08-05] (Sun Microsystems, Inc.)
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B}; C:\Program Files (x86)\CyberLink\PowerDVD\000.fcl [13560 2006-11-02] (Cyberlink Corp.)
U3 antd0j2b; C:\Windows\System32\Drivers\antd0j2b.sys [0 ] (Microsoft Corporation)
S4 cpuz135; \??\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [X]
S4 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S4 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S4 NPF; system32\drivers\NPF.sys [X]
S4 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S4 tsusbhub; system32\drivers\tsusbhub.sys [X]
S4 VGPU; System32\drivers\rdvgkmd.sys [X]
S4 WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-17 18:38 - 2014-10-17 18:38 - 00004946 _____ () C:\Windows\PFRO.log
2014-10-17 18:09 - 2014-10-17 18:44 - 00000000 ____D () C:\Bugs
2014-10-17 18:02 - 2014-10-17 18:36 - 00000000 ____D () C:\AdwCleaner
2014-10-17 18:00 - 2014-10-17 18:00 - 01976320 _____ () C:\Users\M*****\Downloads\AdwCleaner_4.000.exe
2014-10-17 17:38 - 2014-10-17 17:38 - 00000762 _____ () C:\Windows\comsetup.log
2014-10-17 17:35 - 2014-10-17 17:50 - 00000000 ___DC () C:\Users\M*****\AppData\Local\MigWiz
2014-10-17 17:20 - 2014-04-14 20:14 - 00880040 _____ (Oracle Corporation) C:\Windows\SysWOW64\npdeployJava1.dll
2014-10-17 17:20 - 2014-04-14 20:14 - 00802728 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll
2014-10-17 17:15 - 2014-10-17 17:15 - 00003132 _____ () C:\Windows\System32\Tasks\{35627F72-562C-4D7F-AC1C-739D9BA8499A}
2014-10-17 17:11 - 2014-10-17 17:11 - 00000000 ____D () C:\Users\M*****\Documents\PcSetup
2014-10-17 17:06 - 2014-10-17 17:06 - 00003204 _____ () C:\Windows\System32\Tasks\{E4893C33-9E24-4CBD-B6EF-E481FFFF3510}
2014-10-17 17:05 - 2014-10-17 17:52 - 00001184 _____ () C:\Users\M*****\Documents\Software.txt
2014-10-17 08:01 - 2014-09-13 03:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-10-17 08:01 - 2014-09-13 03:40 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-10-17 08:00 - 2014-10-17 08:11 - 00074191 _____ () C:\Users\M*****\Downloads\Addition.txt
2014-10-17 07:59 - 2014-10-17 18:50 - 00029186 _____ () C:\Users\M*****\Downloads\FRST.txt
2014-10-17 07:59 - 2014-10-17 18:50 - 00000000 ____D () C:\FRST
2014-10-17 07:56 - 2014-10-17 07:58 - 02112000 _____ (Farbar) C:\Users\M*****\Downloads\FRST64.exe
2014-10-17 07:37 - 2014-10-17 18:40 - 00229112 _____ () C:\Windows\setupact.log
2014-10-17 07:37 - 2014-10-17 07:37 - 00000000 _____ () C:\Windows\setuperr.log
2014-10-16 23:57 - 2014-10-16 23:57 - 00125790 _____ () C:\Users\M*****\Downloads\Extras.Txt
2014-10-16 23:50 - 2014-10-17 00:04 - 00000000 ____D () C:\Users\M*****\Documents\Bug
2014-10-16 23:38 - 2014-10-16 23:38 - 00602112 _____ (OldTimer Tools) C:\Users\M*****\Downloads\OTL.exe
2014-10-16 23:05 - 2014-10-16 23:05 - 00005804 _____ () C:\Users\M*****\Documents\cc_20141016_230511.reg
2014-10-14 01:26 - 2014-10-14 01:26 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-10-03 20:35 - 2014-10-03 20:35 - 00000000 ____D () C:\Users\Public\Documents\ZBrushData
2014-10-03 20:34 - 2014-10-03 20:34 - 00001133 _____ () C:\Users\Public\Desktop\ZBrush 4R6.lnk
2014-10-03 20:34 - 2014-10-03 20:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pixologic
2014-10-03 20:33 - 2014-10-03 20:33 - 00000000 ____D () C:\Users\Public\Pixologic
2014-10-03 20:31 - 2014-10-03 20:31 - 00000000 ____D () C:\Program Files (x86)\Pixologic
2014-10-03 19:31 - 2014-10-17 16:44 - 00005080 _____ () C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for M*****-PC-M***** M*****-PC
2014-10-03 19:25 - 2014-10-03 19:25 - 00120746 _____ () C:\Users\M*****\Documents\cc_20141003_192548.reg
2014-10-03 19:18 - 2014-10-03 19:18 - 00000000 ____D () C:\Users\M*****\Documents\Shade_Empire-Zero_Nexus-(Advance)-2008-FNT
2014-10-03 18:47 - 2014-10-03 18:47 - 00000000 ____D () C:\Users\M*****\Downloads\Autoruns_1203
2014-10-03 15:31 - 2014-10-03 15:31 - 00275494 _____ () C:\Users\M*****\Documents\cc_20141003_153152.reg
2014-10-03 15:31 - 2014-10-03 15:31 - 00004398 _____ () C:\Users\M*****\Documents\cc_20141003_153101.reg
2014-10-03 14:21 - 2014-10-17 16:24 - 00003758 _____ () C:\Windows\System32\Tasks\AutoKMS
2014-10-01 22:17 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-10-01 22:17 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-09-24 18:33 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-24 18:33 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-09-18 10:53 - 2014-09-18 10:53 - 00003120 _____ () C:\Windows\System32\Tasks\{C57DB961-CDAA-4FE0-B62B-B7F4F01B94B5}
2014-09-17 22:25 - 2014-09-17 22:25 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\Flux
2014-09-17 22:20 - 2014-09-17 22:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flux sound and picture development
2014-09-17 22:18 - 2014-09-17 22:18 - 00000000 ____D () C:\Program Files (x86)\Flux
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-17 18:53 - 2010-01-11 11:15 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-17 18:48 - 2010-03-09 20:15 - 00016768 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-17 18:48 - 2010-03-09 20:15 - 00016768 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-17 18:47 - 2010-03-09 21:16 - 01539639 _____ () C:\Windows\WindowsUpdate.log
2014-10-17 18:43 - 2014-05-23 10:20 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-10-17 18:42 - 2009-07-14 04:34 - 00000288 _____ () C:\Windows\system.ini
2014-10-17 18:42 - 2009-02-19 16:41 - 00000433 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2014-10-17 18:39 - 2010-01-11 11:15 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-17 18:39 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-17 18:39 - 2008-07-02 17:57 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-10-17 18:30 - 2008-07-10 14:32 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\vlc
2014-10-17 18:09 - 2012-05-23 12:42 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-17 18:08 - 2013-06-02 16:01 - 00000000 ____D () C:\Program Files (x86)\Metro Last Light
2014-10-17 17:41 - 2013-06-02 17:07 - 00018432 ___SH () C:\Users\M*****\Thumbs.db
2014-10-17 17:41 - 2010-03-09 20:18 - 00000000 ____D () C:\Users\M*****
2014-10-17 17:38 - 2014-05-23 10:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-10-17 17:38 - 2014-05-23 10:20 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-10-17 17:38 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\registration
2014-10-17 17:21 - 2008-07-07 13:12 - 00000000 ____D () C:\Program Files (x86)\Java
2014-10-17 17:19 - 2008-11-16 19:52 - 00000000 ____D () C:\Program Files (x86)\Google
2014-10-17 17:18 - 2008-07-02 17:44 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-10-17 17:17 - 2008-12-14 14:22 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line
2014-10-17 17:16 - 2011-11-15 19:44 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-10-17 17:11 - 2009-11-30 17:10 - 00099384 _____ () C:\Users\M*****\AppData\Roaming\inst.exe
2014-10-17 17:11 - 2009-11-30 17:10 - 00082816 _____ (VSO Software) C:\Users\M*****\AppData\Roaming\pcouffin.sys
2014-10-17 17:11 - 2009-11-30 17:10 - 00007859 _____ () C:\Users\M*****\AppData\Roaming\pcouffin.cat
2014-10-17 17:11 - 2009-11-30 17:10 - 00000055 _____ () C:\Users\M*****\AppData\Roaming\pcouffin.log
2014-10-17 17:11 - 2009-11-30 17:10 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\Vso
2014-10-17 17:10 - 2011-03-08 02:03 - 00000000 ____D () C:\Program Files (x86)\AnyToISO
2014-10-17 17:07 - 2008-09-27 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steinberg VoiceMachine
2014-10-17 17:07 - 2008-09-16 22:43 - 00000000 ____D () C:\Program Files (x86)\Syncrosoft
2014-10-17 17:00 - 2008-07-07 17:28 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\Steinberg
2014-10-17 16:59 - 2009-11-21 21:54 - 00000000 ____D () C:\Program Files\Native Instruments
2014-10-17 16:59 - 2009-11-21 21:54 - 00000000 ____D () C:\Program Files\Common Files\Native Instruments
2014-10-17 16:58 - 2008-08-23 14:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments
2014-10-17 16:57 - 2014-06-19 20:52 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\FileZilla
2014-10-17 07:48 - 2008-07-07 17:04 - 00000000 ____D () C:\Users\M*****\AppData\Local\Adobe
2014-10-16 23:09 - 2010-03-10 10:36 - 00003938 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{3E305E16-1E2C-4F71-A29F-EAEEC5BCC348}
2014-10-16 23:02 - 2010-03-15 20:49 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\DAEMON Tools Lite
2014-10-16 23:02 - 2008-07-08 16:07 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\BitTorrent
2014-10-15 00:24 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-10-14 19:09 - 2012-04-24 21:50 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-10-14 10:20 - 2014-09-16 06:10 - 00001097 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-10-14 10:20 - 2014-05-01 18:45 - 00000000 ____D () C:\ProgramData\Package Cache
2014-10-14 10:20 - 2012-11-20 11:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-10-14 10:20 - 2012-11-20 11:40 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-10-09 15:02 - 2013-05-09 22:09 - 00043064 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-10-09 15:02 - 2013-04-03 15:06 - 00131608 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-10-09 15:02 - 2013-04-03 15:06 - 00119272 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-10-07 17:57 - 2013-11-22 15:52 - 00000000 ____D () C:\Users\M*****\Downloads\share-online
2014-10-07 17:30 - 2010-03-02 21:29 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-10-06 12:28 - 2013-04-05 09:50 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-10-04 17:12 - 2008-07-10 14:22 - 00000000 ____D () C:\Users\M*****\AppData\Roaming\dvdcss
2014-10-04 13:37 - 2009-07-14 06:45 - 05370016 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-10-03 20:47 - 2014-03-30 11:53 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2014-10-03 19:28 - 2013-01-17 10:31 - 00000000 ____D () C:\Users\M*****\Downloads\1
2014-10-03 19:10 - 2012-05-01 08:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge
2014-10-03 19:10 - 2012-05-01 08:47 - 00000000 ____D () C:\Program Files (x86)\Gameforge
2014-10-03 19:04 - 2010-03-09 22:08 - 00120288 _____ () C:\Users\M*****\AppData\Local\GDIPFONTCACHEV1.DAT
2014-10-03 19:04 - 2010-03-08 14:31 - 00000000 ____D () C:\Program Files (x86)\NCSoft
2014-10-03 19:04 - 2009-03-02 23:09 - 00000000 ____D () C:\ProgramData\InstallShield
2014-10-03 19:03 - 2008-09-29 20:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MagicISO
2014-10-03 19:03 - 2008-09-29 20:06 - 00000000 ____D () C:\Program Files (x86)\MagicISO
2014-10-03 19:02 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-10-03 19:01 - 2008-07-07 19:34 - 00000000 ____D () C:\Users\M*****\AppData\Local\GameSpy
2014-10-03 18:51 - 2014-09-02 14:47 - 00003352 _____ () C:\Users\M*****\Documents\Uninstall Dragon Age 2.log
2014-10-03 18:49 - 2008-07-07 16:30 - 00000000 ____D () C:\Users\M*****\Documents\My Games
2014-09-27 19:44 - 2013-01-27 14:24 - 00000112 _____ () C:\Windows\SysWOW64\w3data.vss
2014-09-27 19:44 - 2013-01-27 14:24 - 00000112 _____ () C:\Windows\SysWOW64\msvcsv60.dll
2014-09-27 19:44 - 2013-01-27 14:24 - 00000112 _____ () C:\Windows\msocreg32.dat
2014-09-27 19:30 - 2014-05-27 23:50 - 00000016 _____ () C:\Users\M*****\AppData\Roaming\msregsvv.dll
2014-09-27 19:30 - 2014-05-27 23:50 - 00000016 _____ () C:\ProgramData\autobk.inc
2014-09-25 13:34 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-09-24 20:25 - 2014-07-01 17:16 - 00000000 ____D () C:\Cakewalk Projects
2014-09-24 19:09 - 2012-05-23 12:42 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-09-24 19:09 - 2012-05-23 12:42 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-09-24 19:09 - 2011-11-29 22:17 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-09-22 16:53 - 2013-01-24 11:50 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-09-19 20:54 - 2009-07-14 19:58 - 00780072 _____ () C:\Windows\system32\perfh007.dat
2014-09-19 20:54 - 2009-07-14 19:58 - 00178686 _____ () C:\Windows\system32\perfc007.dat
2014-09-19 20:54 - 2009-07-14 07:13 - 01824584 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-18 12:16 - 2008-07-07 19:44 - 00000000 ____D () C:\Program Files (x86)\Trillian
2014-09-18 11:10 - 2008-07-07 16:59 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-09-18 11:00 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Public\Libraries
2014-09-17 22:20 - 2014-07-01 15:54 - 00000000 ____D () C:\Program Files (x86)\Cakewalk
2014-09-17 17:47 - 2009-08-30 00:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IK Multimedia
2014-09-17 17:45 - 2009-08-30 00:34 - 00000000 ____D () C:\Program Files (x86)\IK Multimedia
Files to move or delete:
====================
C:\ProgramData\sysqcl1129139270.dat
C:\Users\Public\daemon-lite.exe
C:\Users\Public\HamachiSetup-1.0.2.5-de.exe
C:\Users\Public\Nero-8.1.1.4_deu_trial.exe
C:\Users\Public\Oburis Launcher.exe
Some content of TEMP:
====================
C:\Users\M*****\AppData\Local\Temp\avgnt.exe
C:\Users\M*****\AppData\Local\Temp\Quarantine.exe
C:\Users\M*****\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
testsigning: ==> Check for possible unsigned rootkit driver <===== ATTENTION!
nointegritychecks: ==> Integrity Checks is disabled <===== ATTENTION!
LastRegBack: 2014-10-06 00:54
==================== End Of Log ============================ --- --- ---
Liebe Grüße |