mbam.txt: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 01.12.2014
Suchlauf-Zeit: 22:30:19
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.3.1025
Malware Datenbank: v2014.12.01.07
Rootkit Datenbank: v2014.12.01.02
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Cyrus Zeller
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 341184
Verstrichene Zeit: 23 Min, 38 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)
Registrierungswerte: 0
(Keine schädliche Elemente erkannt)
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 1
PUP.Optional.DownloadItKeep.A, C:\ProgramData\downloaditkeep, In Quarantäne, [dfcced70cbb1c76f218a380931d24bb5],
Dateien: 11
PUP.Optional.SmartBar.A, C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage, In Quarantäne, [9912362796e6f93d0bc12f13b251817f],
PUP.Optional.LiveLyrics.A, C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage, In Quarantäne, [c8e3a1bc403c9f97c36380e87d8656aa],
PUP.Optional.LiveLyrics.A, C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.livelyrics00.live-lyrics.com_0.localstorage-journal, In Quarantäne, [5a51ee6fc4b89f97c06622468f74bf41],
PUP.Optional.ReMarkable.A, C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage, In Quarantäne, [c1ea7edfd6a6f343f21949747292ef11],
PUP.Optional.ReMarkable.A, C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal, In Quarantäne, [f0bbd28bb2ca1b1bc843754857add030],
PUP.Optional.QuickStart.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");), Ersetzt,[703b9fbec0bce4528ca8cac97e87d729]
PUP.Optional.CrossRider.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "140e9ddf9f24690e6a5842ddaaac21a2");), Ersetzt,[e5c63f1efc80e3534829108451b4718f]
PUP.Optional.Conduit.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=2&q=");), Ersetzt,[e3c8cb92d5a773c386430c886c999967]
PUP.Optional.Conduit.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&CUI=UN11109573473801228&UM=2&SearchSource=3&q={searchTerms}");), Ersetzt,[7635c8953d3f94a224b897fd897ccd33]
PUP.Optional.Conduit.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("CT3281675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=2&q=");), Ersetzt,[317aaeaf582452e41ac32d670ef7738d]
PUP.Optional.Conduit.A, C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\prefs.js, Gut: (), Schlecht: (user_pref("CT3281675.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=15&CUI=UN11109573473801228&SSPV=&Lay=1&UM=2\"}");), Ersetzt,[6249124bceaeff375893167e43c2e31d]
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end)
AdwCleaner.txt: Code:
# AdwCleaner v4.103 - Bericht erstellt am 01/12/2014 um 23:57:49
# Aktualisiert 01/12/2014 von Xplode
# Database : 2014-12-01.2 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Cyrus Zeller - CYRUS-LENOVO44
# Gestartet von : C:\Users\Cyrus Zeller\Desktop\AdwCleaner_4.103.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\SearchProtect
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\1cd6f3d5f6997293
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Program Files (x86)\orbitdownloader
Ordner Gelöscht : C:\Program Files (x86)\predm
Ordner Gelöscht : C:\Program Files (x86)\Common Files\337
Ordner Gelöscht : C:\Windows\SysWOW64\SearchProtect
Ordner Gelöscht : C:\Users\Cyrus Zeller\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Cyrus Zeller\AppData\Roaming\SimpleFiles
Ordner Gelöscht : C:\Users\Cyrus Zeller\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM
Ordner Gelöscht : C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Datei Gelöscht : C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\invalidprefs.js
***** [ Tasks ] *****
Task Gelöscht : Desk 365 RunAsStdUser
Task Gelöscht : GoforFilesUpdate
Task Gelöscht : Update Service SimpleFiles
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Verknüpfung Desinfiziert : C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\.
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\..9
Schlüssel Gelöscht : HKCU\Software\585388dae268ee10
Schlüssel Gelöscht : HKLM\SOFTWARE\585388dae268ee10
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00100000-2001-0051-B4B6-006094B9D64F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00100000-2001-0054-B4B6-006094B9D64F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00100000-2001-0057-B4B6-006094B9D64F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2b4f05d6-0e0b-4a74-a96c-c85693149e19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322902230}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355905530}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366906630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344904430}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2b4f05d6-0e0b-4a74-a96c-c85693149e19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{2b4f05d6-0e0b-4a74-a96c-c85693149e19}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355905530}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366906630}
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Orbit
Schlüssel Gelöscht : HKCU\Software\SimpleFiles
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\superlyrics
Schlüssel Gelöscht : HKLM\SOFTWARE\Desksvc
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\hdcode
Schlüssel Gelöscht : HKLM\SOFTWARE\Myfree Codec
Schlüssel Gelöscht : HKLM\SOFTWARE\Orbit
Schlüssel Gelöscht : HKLM\SOFTWARE\SimpleFiles
Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\V9
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1C52B8B6-FFA2-12F6-0A5A-E8301F96A568}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Mozilla Firefox v33.1 (x86 de)
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000082.isPlayDisplay", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock - Rock\",\"url\":\"hxxp://www.feedlive.net/california.asx\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_TMP_city", "BERLIN");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_TMP_country", "DE");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_country", "GERMANY");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_locId", "GMXX0007");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_location", "Berlin, Germany");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_region", "DE");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_temp_dis", "c");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.TWC_wind_dis", "kmh");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.1000234.weatherData", "{\"icon\":\"34.png\",\"temperature\":\"20?C\",\"temperatureClear\":\"20?C\",\"highTemperature\":\"20?C\",\"lowTemperature\":\"12?C\",\"feelsLike\":\"20?C\",[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.FF19Solved", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.FirstTime", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.FirstTimeFF3", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.PG_ENABLE.enc", "dHJ1ZQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.SF_JUST_INSTALLED.enc", "RkFMU0U=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.SF_STATUS.enc", "RU5BQkxFRA==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.SF_USER_ID.enc", "Y2lkXzI1NDIwMTMxNjEwMTk2OTgzMzIy");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=2&q=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.UserID", "UN11109573473801228");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.addressBarTakeOverEnabledInHidden", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.amazonNew_All.enc", "NDAwNTk2MSwzOTc4MzExLDQwMTE4NjEsMzk4NTQzMSwyMDEzMTE0bW5ZN2FKMGNRSkdHNERFM244MTZQUSwzNzc3MjQxLDQwMTM1NDEsMzg5NzAyMSwzOTY0MzcxLDM4MTQyMzEsNDAwNTAyMSw0MDA0OTUxLD[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.appButtonDisablenull.enc", "MA==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.autoDisableScopes", -1);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.browser.search.defaultthis.engineName", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.countryCode", "DE");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.defaultSearch", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.enableAlerts", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.enableFix404ByUser", "FALSE");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.enableSearchFromAddressBar", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.firstTimeDialogOpened", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundError", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundErrorByUser", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.fixPageNotFoundErrorInHidden", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.fixUrls", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.fullUserID", "UN11109573473801228.UP.20130625080230");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.homepageuserchanged", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installDate", "24/4/2013 23:27:36");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installId", "stub.exe");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installType", "conduitnsisintegration");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installUsage", "2013-04-25T17:10:11.9105484+03:00");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installUsageEarly", "2013-04-25T17:10:10.6605164+03:00");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.installerVersion", "1.3.7.3");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.isCheckedStartAsHidden", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.isFirstTimeToolbarLoading", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.keyword", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=15&CUI=UN11109573473801228&SSPV=&Lay=1&UM=2\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.lastVersion", "10.20.0.513");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appStateReportTime.enc", "MTM2Njg5OTAxODExMw==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appState_CouponBuddy.enc", "b24=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appState_Easytobook.enc", "b24=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appState_Easytobook_targeted.enc", "b24=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appState_PriceGong.enc", "b24=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appState_WindowShopper.enc", "b24=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IldpbmRvd1Nob3BwZXIiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiI2MTkzOWRmZS03OTg4LTQ1NTEtOGM1NC03MzRlOWMyYjQ1MzIiLCJkb21haW5[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_currentVersion.enc", "MS40LjQuNg==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_eventsCache.enc", "eyJjZmI0NWFhYy1kNmU2LTQ4NTYtODI4ZC00Y2E5N2ExOTkyN2EiOnsidG9waWMiOiJzZW5kVXNhZ2UiLCJkYXRhIjp7ImNhdGVnb3J5IjoiV2VsY29tZSIsImFjdGlvbiI6IlZpZXcifSwidW5pcXVlS[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_first_time.enc", "MQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_gadgetOpen.enc", "MA==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_lastLoginTime.enc", "MTM2Njg5OTAxODExNQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50LVJpY2h0bGluaWUifSwiZ2FkZ2V0RGVzY3JpcHRpb25QcmltYXJ5Ijp7IlRleHQiOiJWYWx1ZSBBcHBzIGJlcmVpY2hlcnQgSWhy[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.mam_gk_userId.enc", "MDkxYTk5ZjktOWY3YS00MjIwLTg4MmMtOWEwN2U0NThmNTBj");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.migrateAppsAndComponents", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"about%3Ablank\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://entrusted.OurToolbar.com/[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.openThankYouPage", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.openUninstallPage", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=&q=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.originalSearchEngine", "Web Search");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.price-gong.isManagedApp", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.revertSettingsEnabled", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.search.searchAppId", "130036105453116013");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.search.searchCount", "0");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.searchFromAddressBarEnabledByUser", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.searchInNewTabEnabledByUser", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.searchInNewTabEnabledInHidden", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.searchSuggestEnabledByUser", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.searchUserMode", "2");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3281675\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://entrusted.OurToolbar.com//xpi\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"entrusted \"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_Configuration_lastUpdate", "1387141210889");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366899010063");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_appsMetadata_lastUpdate", "1366899009938");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1366899009848");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1366899008314");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1366899010638");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_location_lastUpdate", "1372103175434");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.15.2.23_lastUpdate", "1366906975482");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368180004898");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.1.521_lastUpdate", "1368459888737");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372103175266");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.4.519_lastUpdate", "1373317357772");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.7.524_lastUpdate", "1374618494836");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377036901347");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378637024936");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_login_10.20.0.513_lastUpdate", "1387210704019");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_menu_bfd1c71334f926ecd0bf043e0f822c7e_lastUpdate", "1366899010082");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1366899009347");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_searchAPI_lastUpdate", "1387141210882");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_serviceMap_lastUpdate", "1387141210959");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_toolbarContextMenu_lastUpdate", "1366899009163");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_toolbarSettings_lastUpdate", "1387210700825");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.serviceLayer_services_translation_lastUpdate", "1387141210869");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.settingsINI", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.shouldFirstTimeDialog", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.showToolbarPermission", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.smartbar.CTID", "CT3281675");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.smartbar.Uninstall", "0");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.smartbar.homepage", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.smartbar.isHidden", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.smartbar.toolbarName", "entrusted ");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.startPage", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.toolbarBornServerTime", "25-4-2013");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.toolbarCurrentServerTime", "16-12-2013");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.toolbarDisabled", "true");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.toolbarLoginClientTime", "Thu Apr 25 2013 16:10:10 GMT+0200");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675.url_history0001.enc", "aHR0cDovL3d3dy5zcG94LmNvbS9kZS9zcG9ydC91c3Nwb3J0L25iYS8xMzA0L0FydGlrZWwvYW5hbHlzZS1va2xhaG9tYS1jaXR5LXRodW5kZXItYmVzaWVnZW4taG91c3Rvbi1yb2NrZXRzLWluLXNwaWVs[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("CT3281675_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1387210699546,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=61&CUI=UN11109573473801228&UM=2&UP=SP96675DDE-912C-40A6-AB1D-E016A54F42AD");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3281675");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119994&babsrc=HP_ss&mntrId=3EF37CE9D3F634F7");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("avg.install.userSPSettings", "Delta Search");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "mystartsearch");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "entrusted Customized Web Search");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&CUI=UN11109573473801228&UM=2&SearchSource=3&q={searchTerms}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "mystartsearch");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.9Wabyl7YDpxKeSsq.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.backgroundjs", "\n\n/*****************************************************************************[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.cookie.previous_page.value", "%22hxxp%3A//www.mystartsearch.com/%3Ftype%3Dsc%26ts%3D1416005213%26f[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.js", "\n\n /************************************************************************************\[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_119.code", "appAPI.internal.monetization = appAPI.internal.monetization {};\nif [...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_13.name", "CrossriderAppUtils");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_14.name", "CrossriderUtils");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"isBackground!==true)&&(typeof _[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_78.name", "CrossriderInfo");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_9.code", "appAPI.hooks.addHook(\"searchEngine\",(function(a){return function(){var [...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.plugins.plugin_91.code", "(function(K){var y=[].slice;var x={};var a=function(ap){if(typeof ap==\"[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.crossrider.bic", "140e9ddf9f24690e6a5842ddaaac21a2");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.admin", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.id", "3ef3fd2a0000000000007ce9d3f634f7");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlDay", "15994");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.newTab", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.623:45:08");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=120524&tsp=5037");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.Country", "DE");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.LastHiddenTime", 22814692);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", true);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.UserID", "CountryISO");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.Visibility", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.installationid", "a10c3e8d-136b-47a6-95c8-1afed96cecfc");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.installdate", "04/04/2013");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.publisher", "quickobrw");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.admin", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.aflt", "orgnl");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.autoRvrt", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.dfltLng", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.excTlbr", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.ffxUnstlRst", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.id", "3ef3fd2a0000000000007ce9d3f634f7");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.instlDay", "15994");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.instlRef", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.newTab", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.prdct", "iminent");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.prtnrId", "iminent");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.rvrt", "false");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.smplGrp", "none");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.tlbrId", "base");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsn", "1.8.25.0");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsnTs", "1.8.25.022:56:08");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.iminent.vrsni", "1.8.25.0");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("extentions.y2layers.installId", "e82307a9-6a5e-41ba-9a86-25cb46960537");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=2&q=");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.addressBarOwnerCTID", "CT3281675");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=61&CUI=UN11109573473801228&UM=2&UP=SP96675DDE-912C-40A6-AB1D-E016A54F42AD,hxxp://searc[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3281675&SearchSource=2&CUI=UN11109573473801228&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...]
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.defaultSearchOwnerCTID", "CT3281675");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.machineId", "A7RHYFOYO1SDCDA53E9L2YFM+DNEJESFF++XKCSCFCB+ZIE4EB1V0BUXYHBYAC+CMAETZQX2PV2BXO2AN+XRRA");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3281675&octid=CT3281675&SearchSource=61&CUI=UN11109573473801228&UM=2&UP=SP96675DDE-912C-40A6-AB1D-E016A54F42AD");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "");
[nmfhvxzu.default\prefs.js] - Zeile gelöscht : user_pref("smartbar.originalSearchEngine", "");
-\\ Google Chrome v35.0.1916.114
[C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=3EF37CE9D3F634F7&affID=120524&tsp=5037
[C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1402592685&from=wpm0612&uid=WDCXWD3200BEKT-08PVMT1_WD-WX61C32S2161S2161&q={searchTerms}
[C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1416005213&from=ild&uid=WDCXWD3200BEKT-08PVMT1_WD-WX61C32S2161S2161&q={searchTerms}
[C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1416005213&from=ild&uid=WDCXWD3200BEKT-08PVMT1_WD-WX61C32S2161S2161&q={searchTerms}
[C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : lifbcibllhkdhoafpjfnlhfpfgnpldfl
*************************
AdwCleaner[R0].txt - [47652 octets] - [01/12/2014 23:53:10]
AdwCleaner[S0].txt - [49658 octets] - [01/12/2014 23:57:49]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [49719 octets] ##########
JRT.txt: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 7 Home Premium x64
Ran by Cyrus Zeller on 03.12.2014 at 12:45:30,77
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311901130}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files (x86)\myfree codec"
Successfully deleted: [Empty Folder] C:\Users\Cyrus Zeller\appdata\local\{12C7E109-303F-4DD8-A6E4-98E5B701045A}
Successfully deleted: [Empty Folder] C:\Users\Cyrus Zeller\appdata\local\{2B668B1D-B845-4E85-A15B-84C1165E9D75}
Successfully deleted: [Empty Folder] C:\Users\Cyrus Zeller\appdata\local\{72B48CB0-57BC-48D0-8793-BF6DC8546B21}
~~~ FireFox
Successfully deleted: [Folder] C:\Users\Cyrus Zeller\AppData\Roaming\mozilla\firefox\profiles\nmfhvxzu.default\smartbar
Emptied folder: C:\Users\Cyrus Zeller\AppData\Roaming\mozilla\firefox\profiles\nmfhvxzu.default\minidumps [213 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03.12.2014 at 12:50:04,96
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST.txt:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-11-2014 (ATTENTION: ====> FRST version is 16 days old and could be outdated)
Ran by Cyrus Zeller (administrator) on CYRUS-LENOVO44 on 03-12-2014 12:52:14
Running from C:\Users\Cyrus Zeller\Desktop
Loaded Profile: Cyrus Zeller (Available profiles: Cyrus Zeller)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Samsung Electronics) C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Akamai Technologies, Inc.) C:\Users\Cyrus Zeller\AppData\Local\Akamai\netsession_win.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Akamai Technologies, Inc.) C:\Users\Cyrus Zeller\AppData\Local\Akamai\netsession_win.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTStackServer.exe
(Dropbox, Inc.) C:\Users\Cyrus Zeller\AppData\Roaming\Dropbox\bin\Dropbox.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BluetoothHeadsetProxy.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe
(Thisisu) C:\Users\Cyrus Zeller\Desktop\JRT.exe
(Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\prevhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11049576 2010-07-15] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2731304 2011-03-24] (Synaptics Incorporated)
HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380776 2011-01-14] (Lenovo.)
HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [54632 2011-01-14] (Lenovo Group Limited)
HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1331288 2014-08-22] (Microsoft Corporation)
HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor
HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe [4351712 2011-07-13] (Lenovo, Inc.)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [310128 2013-02-13] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-09-12] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\...\Run: [KiesPreload] => C:\Program Files (x86)\Samsung\Kies\Kies.exe [1509232 2013-02-13] (Samsung)
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\...\Run: [KiesAirMessage] => C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe [578560 2013-02-06] (Samsung Electronics)
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Cyrus Zeller\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-29] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\...\Run: [GoogleChromeAutoLaunch_FD521468AF20D2427D07A216851C2D37] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [860488 2014-05-14] (Google Inc.)
HKU\S-1-5-18\...\RunOnce: [SpUninstallDeleteDir] => rmdir /s /q "\SearchProtect"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Cyrus Zeller\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3413402405-1960818121-2446029348-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com/welcome/thinkpad
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3413402405-1960818121-2446029348-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3413402405-1960818121-2446029348-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENP_de___DE527
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKU\S-1-5-21-3413402405-1960818121-2446029348-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-3413402405-1960818121-2446029348-1001 -> No Name - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - No File
Handler-x32: saphtmlp - {D1F8BD1E-7967-11D2-B43A-006094B9EADB} - c:\program files (x86)\sap\frontend\sapgui\saphtmlp.dll (SAP, Walldorf)
Handler-x32: sapr3 - {D1F8BD1E-7967-11D2-B43A-006094B9EADB} - c:\program files (x86)\sap\frontend\sapgui\saphtmlp.dll (SAP, Walldorf)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default
FF Homepage: hxxp://google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_239.dll ()
FF Plugin: @java.com/DTPlugin,version=10.17.2 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_239.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3413402405-1960818121-2446029348-1001: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Cyrus Zeller\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF SearchPlugin: C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\searchplugins\google-images.xml
FF SearchPlugin: C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\searchplugins\google-maps.xml
FF Extension: entrusted - C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\Extensions\{e44a1809-4d10-4ab8-b343-3326b64c7cdd} [2013-09-11]
FF Extension: FoxyDeal - C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} [2013-09-04]
FF Extension: NoScript - C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-11-28]
FF Extension: Adblock Plus - C:\Users\Cyrus Zeller\AppData\Roaming\Mozilla\Firefox\Profiles\nmfhvxzu.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-06-20]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-12-03]
Chrome:
=======
CHR dev: Chrome dev build detected! <======= ATTENTION
CHR Profile: C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (ProxFlow) - C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2014-08-04]
CHR Extension: (AdBlock) - C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-06-15]
CHR Extension: (Google Wallet) - C:\Users\Cyrus Zeller\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-22]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [File not signed]
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [133992 2011-07-12] (Lenovo Group Limited)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23784 2014-08-22] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [368624 2014-08-22] (Microsoft Corporation)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [199272 2010-07-15] (Realtek Semiconductor)
R2 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2011-07-25] (Lenovo Group Limited) [File not signed]
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-10-01] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2014-12-03] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-10-01] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [269008 2014-07-17] (Microsoft Corporation)
S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [125584 2014-07-17] (Microsoft Corporation)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [386680 2014-05-31] (Duplex Secure Ltd.)
R1 TPPWRIF; C:\Windows\System32\drivers\Tppwr64v.sys [13104 2010-08-24] ()
R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [205952 2009-11-23] (SMI)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-03 12:52 - 2014-12-03 12:52 - 00020239 _____ () C:\Users\Cyrus Zeller\Desktop\FRST.txt
2014-12-03 12:50 - 2014-12-03 12:50 - 00001460 _____ () C:\Users\Cyrus Zeller\Desktop\JRT.txt
2014-12-03 12:45 - 2014-12-03 12:45 - 00000000 ____D () C:\Windows\ERUNT
2014-12-03 00:29 - 2014-12-03 00:30 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-12-03 00:24 - 2014-12-03 00:24 - 01707646 _____ (Thisisu) C:\Users\Cyrus Zeller\Desktop\JRT.exe
2014-12-02 00:06 - 2014-12-02 00:06 - 00050052 _____ () C:\Users\Cyrus Zeller\Desktop\AdwCleaner[S0].txt
2014-12-01 23:52 - 2014-12-01 23:58 - 00000000 ____D () C:\AdwCleaner
2014-12-01 22:31 - 2014-12-01 22:31 - 02154496 _____ () C:\Users\Cyrus Zeller\Desktop\AdwCleaner_4.103.exe
2014-11-26 23:57 - 2014-11-26 23:57 - 00076085 _____ () C:\Users\Cyrus Zeller\Desktop\sahba ethik.odt
2014-11-25 16:26 - 2014-11-25 16:26 - 02148864 _____ () C:\Users\Cyrus Zeller\Desktop\AdwCleaner_4.102.exe
2014-11-25 16:25 - 2014-12-01 23:41 - 00004258 _____ () C:\Users\Cyrus Zeller\Desktop\mbam.txt
2014-11-24 17:27 - 2014-12-03 12:38 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-24 17:27 - 2014-11-24 17:27 - 00001117 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-11-24 17:27 - 2014-11-24 17:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-11-24 17:27 - 2014-11-24 17:27 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-24 17:27 - 2014-11-24 17:27 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-11-24 17:27 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-24 17:27 - 2014-10-01 11:11 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-24 17:27 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-24 17:25 - 2014-11-24 17:25 - 19828376 _____ (Malwarebytes Corporation ) C:\Users\Cyrus Zeller\Desktop\mbam-setup-2.0.3.1025.exe
2014-11-23 00:05 - 2014-11-23 00:05 - 00053364 _____ () C:\ComboFix.txt
2014-11-22 23:54 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-11-22 23:54 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-11-22 23:54 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-11-22 23:54 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-11-22 23:54 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-11-22 23:54 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-11-22 23:54 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-11-22 23:54 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-11-22 21:07 - 2014-11-23 00:05 - 00000000 ____D () C:\Qoobox
2014-11-22 21:06 - 2014-11-23 00:04 - 00000000 ____D () C:\Windows\erdnt
2014-11-21 08:11 - 2014-11-21 08:11 - 00001227 _____ () C:\Users\Public\Desktop\SAP Logon.lnk
2014-11-20 22:55 - 2014-11-20 22:55 - 05598306 ____R (Swearware) C:\Users\Cyrus Zeller\Desktop\ComboFix.exe
2014-11-20 17:38 - 2014-11-20 17:38 - 00001279 _____ () C:\Users\Cyrus Zeller\Desktop\Revo Uninstaller.lnk
2014-11-20 17:38 - 2014-11-20 17:38 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-11-20 17:36 - 2014-11-20 17:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Cyrus Zeller\Desktop\revosetup95.exe
2014-11-19 13:04 - 2014-11-11 04:08 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-19 13:04 - 2014-11-11 04:08 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\pku2u.dll
2014-11-19 13:04 - 2014-11-11 03:44 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-19 13:04 - 2014-11-11 03:44 - 00186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pku2u.dll
2014-11-18 18:42 - 2014-12-03 12:52 - 00000000 ____D () C:\FRST
2014-11-18 18:41 - 2014-11-18 18:41 - 02117120 _____ (Farbar) C:\Users\Cyrus Zeller\Desktop\FRST64.exe
2014-11-17 17:06 - 2014-12-02 00:00 - 00112314 _____ () C:\Windows\PFRO.log
2014-11-16 22:09 - 2014-11-16 22:09 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-11-16 22:09 - 2014-11-16 22:09 - 00002030 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk
2014-11-16 22:08 - 2014-11-16 22:08 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-11-16 21:05 - 2014-12-03 12:37 - 00003541 _____ () C:\Windows\setupact.log
2014-11-16 21:05 - 2014-11-16 21:05 - 00000000 _____ () C:\Windows\setuperr.log
2014-11-16 18:25 - 2014-11-16 18:24 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-11-15 22:31 - 2014-11-15 22:31 - 00000000 ____D () C:\ProgramData\Emsisoft
2014-11-15 22:26 - 2014-11-16 17:52 - 00002210 _____ () C:\EamClean.log
2014-11-15 20:04 - 2014-11-22 23:46 - 00000000 ____D () C:\Program Files (x86)\Emsisoft Anti-Malware
2014-11-15 20:04 - 2014-11-22 21:22 - 00000000 ____D () C:\Users\Cyrus Zeller\Documents\Anti-Malware
2014-11-15 20:01 - 2014-11-15 20:03 - 232169488 _____ (Emsisoft GmbH ) C:\Users\Cyrus Zeller\Desktop\EmsisoftAntiMalwareSetup_solvusoft.exe
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\SysWOW64\RENC4A9.tmp
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\SysWOW64\RENC499.tmp
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\SysWOW64\RENC498.tmp
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\system32\REN193E.tmp
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\system32\REN193D.tmp
2014-11-15 15:55 - 2014-11-15 15:55 - 00000000 _____ () C:\Windows\system32\REN193C.tmp
2014-11-15 15:22 - 2014-11-15 15:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2014-11-15 15:22 - 2014-11-15 15:22 - 00000000 ____D () C:\Program Files\McAfee Security Scan
2014-11-15 15:21 - 2014-11-15 15:22 - 00001942 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2014-11-15 15:21 - 2014-11-15 15:22 - 00000000 ____D () C:\ProgramData\McAfee Security Scan
2014-11-15 15:21 - 2014-11-15 15:21 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-15 15:13 - 2014-11-15 15:13 - 00000000 ____D () C:\Windows\System32\Tasks\Abelssoft
2014-11-15 15:13 - 2014-11-15 15:13 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\Cliqz
2014-11-15 15:13 - 2014-11-15 15:13 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\Abelssoft
2014-11-15 15:13 - 2014-11-15 15:13 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Local\Abelssoft
2014-11-15 15:13 - 2014-11-15 15:13 - 00000000 ____D () C:\ProgramData\XDMessagingv4
2014-11-15 15:13 - 2011-05-13 11:16 - 00493056 _____ ( datenhaus GmbH) C:\Windows\SysWOW64\dhRichClient3.dll
2014-11-15 15:13 - 2011-03-25 19:42 - 00338432 _____ () C:\Windows\SysWOW64\sqlite36_engine.dll
2014-11-15 15:12 - 2014-11-15 15:13 - 13485202 _____ () C:\Users\Cyrus Zeller\Downloads\hitmanpro379.zip
2014-11-15 15:11 - 2014-11-15 15:11 - 01125200 _____ () C:\Users\Cyrus Zeller\Desktop\Hitman Pro - CHIP-Installer.exe
2014-11-15 04:25 - 2014-11-15 04:25 - 00000000 _____ () C:\Windows\SysWOW64\shoDA1E.tmp
2014-11-15 00:30 - 2014-11-15 00:30 - 00000000 ____D () C:\Program Files (x86)\downloaditkeep
2014-11-14 23:43 - 2014-11-15 00:32 - 00000000 ____D () C:\Program Files (x86)\9fa6574c-5405-418d-9390-94a8a0461326
2014-11-14 23:41 - 2014-11-14 23:42 - 00071608 _____ () C:\Users\Cyrus Zeller\Downloads\HDVidCodec.exe
2014-11-14 13:36 - 2014-12-03 12:39 - 00000000 ___RD () C:\Users\Cyrus Zeller\Dropbox
2014-11-14 13:36 - 2014-11-14 13:36 - 00001064 _____ () C:\Users\Cyrus Zeller\Desktop\Dropbox.lnk
2014-11-14 13:35 - 2014-11-14 13:35 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-11-14 13:34 - 2014-12-03 12:39 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\Dropbox
2014-11-14 13:33 - 2014-11-14 13:33 - 00323712 _____ (Dropbox, Inc.) C:\Users\Cyrus Zeller\Desktop\DropboxInstaller.exe
2014-11-12 03:46 - 2014-11-05 18:56 - 00304640 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2014-11-12 03:46 - 2014-11-05 18:56 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-11-12 03:46 - 2014-11-05 18:52 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-11-12 03:46 - 2014-10-14 03:16 - 00155064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-12 03:46 - 2014-10-14 03:13 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-12 03:46 - 2014-10-14 03:13 - 00683520 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-11-12 03:46 - 2014-10-14 03:12 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-12 03:46 - 2014-10-14 03:09 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-12 03:46 - 2014-10-14 03:07 - 00681984 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-12 03:46 - 2014-10-14 02:50 - 02363904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-12 03:46 - 2014-10-14 02:50 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-11-12 03:46 - 2014-10-14 02:49 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-11-12 03:46 - 2014-10-14 02:47 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-12 03:46 - 2014-10-14 02:46 - 00681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-12 03:45 - 2014-11-07 20:49 - 00388272 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-11-12 03:45 - 2014-11-07 20:23 - 00341168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-11-12 03:45 - 2014-11-06 05:04 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-11-12 03:45 - 2014-11-06 05:03 - 25110016 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-11-12 03:45 - 2014-11-06 05:03 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-11-12 03:45 - 2014-11-06 04:47 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-11-12 03:45 - 2014-11-06 04:46 - 00580096 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-11-12 03:45 - 2014-11-06 04:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-11-12 03:45 - 2014-11-06 04:44 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-11-12 03:45 - 2014-11-06 04:43 - 02884096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-11-12 03:45 - 2014-11-06 04:36 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-11-12 03:45 - 2014-11-06 04:35 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-11-12 03:45 - 2014-11-06 04:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-11-12 03:45 - 2014-11-06 04:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-11-12 03:45 - 2014-11-06 04:30 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-11-12 03:45 - 2014-11-06 04:29 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-11-12 03:45 - 2014-11-06 04:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-11-12 03:45 - 2014-11-06 04:23 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-11-12 03:45 - 2014-11-06 04:20 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-11-12 03:45 - 2014-11-06 04:16 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-11-12 03:45 - 2014-11-06 04:13 - 00501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-11-12 03:45 - 2014-11-06 04:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-11-12 03:45 - 2014-11-06 04:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-11-12 03:45 - 2014-11-06 04:10 - 19781632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-11-12 03:45 - 2014-11-06 04:10 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-11-12 03:45 - 2014-11-06 04:07 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-11-12 03:45 - 2014-11-06 04:05 - 02277376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-11-12 03:45 - 2014-11-06 04:04 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-11-12 03:45 - 2014-11-06 04:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-11-12 03:45 - 2014-11-06 04:02 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-11-12 03:45 - 2014-11-06 04:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-11-12 03:45 - 2014-11-06 04:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-11-12 03:45 - 2014-11-06 03:59 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-11-12 03:45 - 2014-11-06 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-11-12 03:45 - 2014-11-06 03:57 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-11-12 03:45 - 2014-11-06 03:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-11-12 03:45 - 2014-11-06 03:42 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-12 03:45 - 2014-11-06 03:41 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-11-12 03:45 - 2014-11-06 03:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-11-12 03:45 - 2014-11-06 03:39 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-11-12 03:45 - 2014-11-06 03:38 - 02124288 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-11-12 03:45 - 2014-11-06 03:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-11-12 03:45 - 2014-11-06 03:36 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-11-12 03:45 - 2014-11-06 03:34 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-11-12 03:45 - 2014-11-06 03:30 - 14390272 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-11-12 03:45 - 2014-11-06 03:22 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-11-12 03:45 - 2014-11-06 03:21 - 04298240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-11-12 03:45 - 2014-11-06 03:21 - 02051072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-11-12 03:45 - 2014-11-06 03:20 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-11-12 03:45 - 2014-11-06 03:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-11-12 03:45 - 2014-11-06 03:04 - 01550336 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-11-12 03:45 - 2014-11-06 03:03 - 12819456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-11-12 03:45 - 2014-11-06 02:53 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-11-12 03:45 - 2014-11-06 02:52 - 01892864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-11-12 03:45 - 2014-11-06 02:48 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-11-12 03:45 - 2014-11-06 02:47 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-11-12 03:44 - 2014-10-03 03:12 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-12 03:44 - 2014-10-03 03:11 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-12 03:44 - 2014-10-03 03:11 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-12 03:44 - 2014-10-03 03:11 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-12 03:44 - 2014-10-03 03:11 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-12 03:44 - 2014-10-03 02:44 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-12 03:44 - 2014-10-03 02:44 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-12 03:44 - 2014-10-03 02:44 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-12 03:44 - 2014-09-19 10:42 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-12 03:44 - 2014-08-21 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-12 03:44 - 2014-08-21 07:40 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-11-12 03:44 - 2014-08-21 07:26 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-12 03:44 - 2014-08-21 07:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-11-12 03:44 - 2014-08-12 03:02 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-11-12 03:44 - 2014-08-12 02:36 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2014-11-12 03:43 - 2014-10-25 02:57 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-12 03:43 - 2014-10-25 02:32 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-12 03:43 - 2014-10-10 01:57 - 03198976 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-12 03:43 - 2014-09-19 10:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-11-12 03:43 - 2014-09-19 10:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-11-12 03:43 - 2014-09-19 10:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-11-12 03:43 - 2014-09-19 10:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-11-12 03:43 - 2014-09-19 10:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-11-12 03:43 - 2014-09-19 10:23 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-11-12 03:42 - 2014-10-18 03:05 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-12 03:42 - 2014-10-18 02:33 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-04 15:10 - 2014-11-04 15:12 - 00000000 ____D () C:\Users\Cyrus Zeller\Desktop\Sahbas zeug
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-12-03 12:44 - 2009-07-14 05:45 - 00024608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-12-03 12:44 - 2009-07-14 05:45 - 00024608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-12-03 12:42 - 2013-03-14 20:25 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-12-03 12:40 - 2012-08-11 16:51 - 01564063 _____ () C:\Windows\WindowsUpdate.log
2014-12-03 12:37 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-12-03 03:36 - 2014-05-13 17:31 - 00000956 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3413402405-1960818121-2446029348-1001UA.job
2014-12-03 03:30 - 2013-03-14 20:56 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-12-03 00:28 - 2014-05-13 17:31 - 00000934 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3413402405-1960818121-2446029348-1001Core.job
2014-12-01 23:57 - 2013-03-14 20:25 - 00001076 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-12-01 23:57 - 2013-03-14 20:25 - 00001064 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-12-01 23:57 - 2013-03-14 16:19 - 00001020 _____ () C:\Users\Cyrus Zeller\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-12-01 23:57 - 2012-08-11 17:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-27 14:32 - 2012-08-12 02:34 - 00700134 _____ () C:\Windows\system32\perfh007.dat
2014-11-27 14:32 - 2012-08-12 02:34 - 00149984 _____ () C:\Windows\system32\perfc007.dat
2014-11-27 14:32 - 2009-07-14 06:13 - 01622300 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-26 23:30 - 2013-03-14 20:56 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-11-26 23:30 - 2013-03-14 20:56 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-11-26 23:30 - 2013-03-14 20:56 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-25 16:18 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-11-24 23:45 - 2013-05-15 21:17 - 00000000 ____D () C:\Users\Cyrus Zeller\Desktop\Studium
2014-11-23 00:03 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-11-21 08:11 - 2014-10-23 15:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAP Front End
2014-11-20 23:10 - 2014-10-23 15:08 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\SAP
2014-11-20 18:14 - 2013-04-03 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\GoforFiles
2014-11-20 17:37 - 2013-04-07 20:04 - 00000000 ____D () C:\Users\Cyrus Zeller\Desktop\Musik
2014-11-16 23:57 - 2012-08-11 17:08 - 00000000 ____D () C:\ProgramData\Adobe
2014-11-16 23:56 - 2013-03-14 16:37 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Roaming\Adobe
2014-11-16 22:10 - 2013-03-25 12:29 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Local\Adobe
2014-11-16 18:25 - 2014-10-11 13:56 - 00000000 ____D () C:\ProgramData\Oracle
2014-11-16 18:25 - 2014-10-11 13:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-11-15 22:27 - 2009-07-14 05:45 - 00351440 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-15 15:57 - 2014-05-31 03:11 - 00638888 _____ (Oracle Corporation) C:\Users\Cyrus Zeller\Desktop\jxpiinstall.exe
2014-11-15 15:55 - 2012-08-11 17:15 - 00000000 ____D () C:\Program Files (x86)\Java
2014-11-15 15:55 - 2012-08-11 17:14 - 00000000 ____D () C:\Program Files\Java
2014-11-15 15:54 - 2014-10-11 13:56 - 00272296 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-11-15 15:54 - 2014-10-11 13:56 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-11-15 15:54 - 2014-10-11 13:56 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-11-15 15:54 - 2014-10-11 13:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit
2014-11-15 15:27 - 2013-04-05 22:26 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Local\CrashDumps
2014-11-15 15:27 - 2011-02-15 10:42 - 00000000 ____D () C:\Windows\Panther
2014-11-15 15:13 - 2013-03-14 16:16 - 00087168 _____ () C:\Users\Cyrus Zeller\AppData\Local\GDIPFONTCACHEV1.DAT
2014-11-14 16:57 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-11-14 15:16 - 2013-03-14 22:49 - 00000000 ____D () C:\Users\Public\Documents\NativeFus_Log
2014-11-14 13:36 - 2013-03-14 16:15 - 00000000 ____D () C:\Users\Cyrus Zeller
2014-11-14 09:44 - 2014-05-21 16:38 - 00000000 ____D () C:\Users\Cyrus Zeller\AppData\Local\Akamai
2014-11-13 15:14 - 2014-05-07 00:21 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-11-13 03:09 - 2013-07-12 01:45 - 00000000 ____D () C:\Windows\system32\MRT
2014-11-13 03:02 - 2013-03-17 12:47 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
Some content of TEMP:
====================
C:\Users\Cyrus Zeller\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpiqaveg.dll
C:\Users\Cyrus Zeller\AppData\Local\Temp\NativeUtilities-x86-0.dll
C:\Users\Cyrus Zeller\AppData\Local\Temp\Quarantine.exe
C:\Users\Cyrus Zeller\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-11-25 16:10
==================== End Of Log ============================ --- --- --- |