Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich? (https://www.trojaner-board.de/163677-qick-seeker-com-virus-pc-festplatte-betroffen-online-scan-20-schaedliche-funde-rettung-moeglich.html)

Medion 1 06.02.2015 13:37

Qick-Seeker.com Virus, PC und Festplatte betroffen! Nach Online-Scan über 20 schädliche Funde! Rettung möglich?
 
Hallo Forum!

Leider habe ich mir diverse Viren/Adware auf meinem Pc und meiner Festplatte eingefangen.

Nach längerer Suche bin ich auf diesen Thread gestossen:
http://www.trojaner-board.de/147382-...ml#post1225694 http://www.trojaner-board.de/147382-...ml#post1225695

Die Tipps im ersten Beitrag brachten keinen Erfolg.
"FF" und "IE" sind nicht von der "Yahoo-Suchmaschine" zu befreien?
Alle Anweisungen des ersten Beitrags habe ich "abgearbeitet". Z.Tl. waren einige Anweisungen nicht durchführbar, oder der Zugriff auf die Suchmaschine war gesperrt ("IE" roter durchgestrichener Kreis bei Suchmaschinen.)
Im "FF" konnte ich einige Einträge zurücksetzen. Die "Yahoo-Suchmaschine" ist "nur" noch die einzig mögliche Suchmaschine. Bei neuen Tab's kommt keine Yahoo-Werbung mehr!
"Chrome" hat eine Mitteilung das ein fremdes Programm Einstellungen verändern wollte. Alles wurde zurückgestellt. Im "Chrome"-Browser hat es "Yahoo", scheinbar, NICHT geschafft!?

Dann habe ich alle Punkte des zweiten Beitrages abgearbeitet.
Es wurde von allen angegebenen Programmen ein Befall festgestellt und "gelöscht".
Bei dem abschliessenden Online-Scan, der ca. 3 Std. dauerte, wurden ca. 20-30 Bedrohungen, oder evtl. schädliche Programme gefunden!
Ein Teil davon auf meiner externen Festplatte!

Leider habe ich nur einen Text-Befund!
Nun weiss ich nicht ob ich auch den Textbefund, hier, posten kann/soll!?
Oder ob ich den Online-Scan wiederholen soll und eine vernünftige Log-Datei erstellen soll?
(Jetzt weiss ich wie ich diese Datei erzeuge und wo sie gespeichert wird. Leider erst nachdem ich das Online-Scan-Programm, mit dem roten Kreuz, "beendet" hatte.):headbang:

Meine Frage: Lohnt es bei einer so großen Menge von Funden überhaupt bzw. ist es möglich all diese Funde zu löschen?
Oder ist es sinnvoller den PC auf "Auslieferungszustand" zurückzustellen!?

2. Frage (beinahe noch wichtiger als die 1.!): Wie bekomme ich meine Festplatte "gesäubert"?
Ist das überhaupt möglich?

Über Hilfe würde ich mich sehr freuen!!!

Gruss

Medion 1

BS: Windows 7 x 64 HP. Browser: Firefox (Hauptbrowser), Chrome & IE.

schrauber 06.02.2015 13:47

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Medion 1 06.02.2015 15:43

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von schrauber (Beitrag 1421812)
hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Hi,
Danke für die schnelle Antwort!

Dann mache ich mich mal an die Arbeit! :singsing: DANKE!!

Ich werde die externe Festplatte, erst mal, weg lassen!

Gruss
Medion1

Edit: Über Deinen Link bekomme ich das Programm nicht heruntergeladen!? (Das ging mir mit den anderen Programmen, vom anderen Thread, manchmal auch so? Ich musste dann andere Quellen ergoogeln....!?)
Was mache ich jetzt?

Edit2:
Hier geht es: hxxp://www.idg.pl/ftp/pobierz/pc/116241.html
Mist, die Version ist 339 Tage alt!?
Siehe Screenshot/Anhang.
Was nun?


Edit3: Habe es jetzt!!! von hier: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/

Medion 1 06.02.2015 16:37

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-02-2015
Ran by Wolfgang (administrator) on WOLFGANG-PC on 06-02-2015 16:26:49
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
() C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
() C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.25.11\GoogleCrashHandler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.25.11\GoogleCrashHandler64.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files (x86)\watchmi\TvdService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
() C:\Program Files (x86)\Monosnap\Monosnap.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
() C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
() C:\Program Files (x86)\watchmi\TvdTray.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Farbar) D:\DNLDS\FRST64(1).exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11774568 2011-01-13] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-25] (CANON INC.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472992 2013-03-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-06] (Intel Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-01-27] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [976832 2009-12-17] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-09-04] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-23] (AVAST Software)
HKLM-x32\...\Run: [DSL Soforthilfe] => C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe [20585888 2013-11-21] ()
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2135104 2014-11-17] (1und1 Mail und Media GmbH)
HKLM\...\RunOnce: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPreload] => C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPDLR] => C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [Monosnap] => C:\Program Files (x86)\Monosnap\Monosnap.exe [1428992 2014-11-14] ()
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\RunOnce: [Uninstall C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64"
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MountPoints2: {15bf79da-6311-11e2-8d1b-8c89a51a8933} - I:\autorun.exe
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MountPoints2: {2417e813-baf0-11e2-9bda-8c89a51a8933} - F:\autorun.exe
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MountPoints2: {44463f28-eeae-11e1-a902-8c89a51a8933} - F:\autorun.exe
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MountPoints2: {8a0b200e-fe15-11e3-8bf1-a7cc15f5d785} - F:\autorun.exe
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MountPoints2: {e17428ca-d53e-11e1-9ded-8c89a51a8933} - F:\autorun.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\watchmi tray.lnk
ShortcutTarget: watchmi tray.lnk -> C:\Windows\Installer\{AA4D1C5E-116A-4FF4-AA91-28F526868203}\SHCT_TRAY_PROGRAMG_A10D8603999C4E9488776EF2533C58C9.exe (Acresso Software Inc.)
Startup: C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {03F431D3-2B99-4349-B766-A819127A16F6} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {10C03EAB-448B-4495-9BCE-EB3E669A7BD8} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {14488AF5-B59F-4E0B-85DC-C57D792B6B3A} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {B36CC56E-B20B-402D-A651-9166CB3CD60C} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: No Name -> {0D778FDC-FAD7-4B1D-AB88-7A76A562D65C} ->  No File
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1

FireFox:
========
FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default
FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
FF Homepage: hxxp://community.hide.io/threads/mitgliedschaft-bei-hide-io.15/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll ()
FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined.undefined
FF Extension: 20-20 3D Viewer - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\2020Player@2020Technologies.com [2014-03-03]
FF Extension: QuickFox Notes - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amin.eft_bmnotes@gmail.com [2014-03-03]
FF Extension: Cliqz Beta - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\cliqz@cliqz.com [2015-02-05]
FF Extension: Instair - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\contact@instair.net [2015-02-05]
FF Extension: Wörterbuch Deutsch (de-CH), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_CH@dicts.j3e.de [2014-03-03]
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_DE@dicts.j3e.de [2014-03-03]
FF Extension: DoNotTrackMe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\donottrackplus@abine.com [2014-03-03]
FF Extension: Custom Toolbar Buttons - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\f4c35feb3cbfaaca8f8e85956790ed3e@button.codefisher.org [2014-03-03]
FF Extension: HTTPS-Everywhere - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\https-everywhere@eff.org [2014-03-03]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\ich@maltegoetz.de [2014-03-03]
FF Extension: Locationbar² - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\locationbar2@design-noir.de [2014-03-03]
FF Extension: Forecastfox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2014-03-03]
FF Extension: Autocopy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0FED7D55-65D4-47b6-A6DE-9A4ADB55355F} [2014-03-03]
FF Extension: CountdownClock - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19D3B002-1AD1-4a69-A5B3-AA98773DBB86} [2014-03-03]
FF Extension: Googlepedia - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ABADB6E-DC4B-11DA-9F70-791A9CD9513E} [2014-03-03]
FF Extension: Nuke Anything Enhanced - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace} [2014-03-03]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) [2014-03-03]
FF Extension: Organize Status Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{35106bca-6c78-48c7-ac28-56df30b51d2c} [2014-03-03]
FF Extension: InfoLister - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{3f0da09b-c1ab-40c5-8d7f-53f475ac3fe8} [2015-02-05]
FF Extension: Favicon Picker 2 - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2014-03-03]
FF Extension: Forecastbar Enhanced [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{4526df28-5f29-4e21-bd59-b6c549073dde}(2) [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC} [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC}(2) [2014-03-03]
FF Extension: NoScript - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2) [2014-03-03]
FF Extension: External Application Buttons [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{8ea2f18c-4168-4331-95b8-f7f30c253612} [2014-03-03]
FF Extension: DSL Soforthilfe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95E05177-EA09-4386-8B79-FEB1EAC063E6} [2014-09-12]
FF Extension: Update Notifier - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95f24680-9e31-11da-a746-0800200c9a66} [2014-03-03]
FF Extension: WOT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2014-03-03]
FF Extension: ReminderFox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2014-03-03]
FF Extension: DownloadHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-09]
FF Extension: CSHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473} [2014-03-03]
FF Extension: Add to Search Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\add-to-searchbox@maltekraus.de.xpi [2014-03-03]
FF Extension: Addon List Dumper (restartless) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\addonListDumper@jetpack.xpi [2014-09-13]
FF Extension: Add to Amazon Wish List Button - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amznUWL2@amazon.com.xpi [2014-03-03]
FF Extension: Bookmark Rater - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\bookmarkrater@bookmarkrater.com.xpi [2014-03-03]
FF Extension: Personal Menu - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\CompactMenuCE@Merci.chao.xpi [2014-03-03]
FF Extension: Add-on Compatibility Reporter - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\compatibility@addons.mozilla.org.xpi [2014-03-03]
FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\elemhidehelper@adblockplus.org.xpi [2014-03-03]
FF Extension: Firebug - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\firebug@software.joehewitt.com.xpi [2015-02-03]
FF Extension: Wiktionary and Google Translate - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\googledictionary@toptip.ca.xpi [2014-03-03]
FF Extension: Silvermel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermel@pardal.de.xpi [2014-03-03]
FF Extension: Silvermel and Charamel XT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermelxt@pardal.de.xpi [2014-03-03]
FF Extension: Smiley Xtra - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\smxtra5@smileyxtra.co.uk.xpi [2014-03-03]
FF Extension: WEB.DE MailCheck - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\toolbar@web.de.xpi [2014-03-03]
FF Extension: Google Translator for Firefox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\translator@zoli.bod.xpi [2014-09-09]
FF Extension: Print/Print Preview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19EB90DC-A456-458b-8AAC-616D91AAFCE1}.xpi [2014-03-03]
FF Extension: RefControl - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{455D905A-D37C-4643-A9E2-F6FEFAA0424A}.xpi [2014-03-03]
FF Extension: Stylish - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-03]
FF Extension: Charamel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{961408A3-C970-4577-970A-D97C29839A67}.xpi [2014-10-12]
FF Extension: MR Tech Toolkit - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{9669CC8F-B388-42FE-86F4-CB5E7F5A8BDC}.xpi [2014-03-03]
FF Extension: Quitomzilla - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{A154CEEC-79EA-48a8-AD27-BEC22AF360F8}.xpi [2014-03-03]
FF Extension: Bookmark Duplicate Detector - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ba243cb0-b824-4a26-9418-73ee795d9b9d}.xpi [2014-03-03]
FF Extension: Update Scanner - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{c07d1a49-9894-49ff-a594-38960ede8fb9}.xpi [2014-03-03]
FF Extension: CoolPreviews - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}.xpi [2014-03-03]
FF Extension: Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-03]
FF Extension: BetterPrivacy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-03-03]
FF Extension: Download Statusbar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2014-03-03]
FF Extension: ImageTweak - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB2EA31C-58F5-48b7-8D60-CB0739257904}.xpi [2014-03-03]
FF Extension: OkayFreedom - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi [2014-03-03]
FF Extension: Greasemonkey - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2014-03-03]
FF Extension: SearchPreview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}.xpi [2014-03-03]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-10-22]
FF HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\extensions\cliqz@cliqz.com

Chrome:
=======
CHR HomePage: Default -> https://isearch.avg.com/?cid={227EF9A7-C26E-4774-B472-84E3D2F1D7C3}&mid=032b8257ca2947d0b50831f0e3d3c3f3-d5c081349fea11a6a4f6b71ad8fb1ae17d389b3e&lang=de&ds=od011&pr=sa&d=2012-07-22 18:33:00&v=12.1.0.20&sap=hp
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.240.7) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U24) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.60129.0\npctrl.dll No File
CHR Plugin: (Windows Live™ Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
CHR Profile: C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Monosnap) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\aciopjigkkgbpbijaoialognoidodden [2013-02-07]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-09]
CHR Extension: (News Reader (von Google)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhcdlggicnjoobiphdkdgmblbknkjjp [2012-07-27]
CHR Extension: (WOT) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2012-07-27]
CHR Extension: (Adblock Plus) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2012-08-06]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\efgpgbcidmnhkoeceikdacelidndbfgl [2013-04-14]
CHR Extension: (DoNotTrackMe: Online Privacy Protection) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\epanfjkfahimkgomnigadpkobaefekcd [2013-03-28]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\ephkoffkhkiignlofebbfhhahddofkmg [2012-08-26]
CHR Extension: (HTTPS Everywhere) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2013-03-28]
CHR Extension: (avast! Online Security) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2013-05-27]
CHR Extension: (Eye Dropper) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmdcmlfkchdmnmnmheododdhjedfccka [2012-08-26]
CHR Extension: (Referer Control) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2013-03-28]
CHR Extension: (Super Full Feeds for Google Reader™) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\khbjahpecnkenngkidhioicnfpakihgo [2013-04-14]
CHR Extension: (Erweiterung \) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlbjncdgjeocebhnmkbbbdekmmmcbfjd [2013-04-14]
CHR Extension: (Google Wallet) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-23]
CHR Extension: (Hover Zoom) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2012-08-26]
CHR Extension: (RSS Feed Reader) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnjaodmkngahhkoihejjehlcdlnohgmp [2013-04-14]
CHR HKLM-x32\...\Chrome\Extension: [caodggjhipefhiblmgbchfkehoofabbh] - C:\Program Files\Instair\Instair.crx [2015-02-05]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-02-13] (Adobe Systems) [File not signed]
R2 AdobeActiveFileMonitor; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-20] () [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-18] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-18] (Avast Software)
R2 HiSuiteOuc64.exe; C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe [137024 2014-04-09] ()
R2 HuaweiHiSuiteService64.exe; C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe [218432 2014-04-09] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [320440 2014-09-11] (Steganos Software GmbH)
R2 PhotoshopElementsDeviceConnect; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-20] () [File not signed]
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 watchmi; C:\Program Files (x86)\watchmi\TvdService.exe [62464 2010-12-06] () [File not signed]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [32768 2010-04-29] (Google Inc)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-18] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-18] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-18] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-18] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-18] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-18] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-18] ()
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] () [File not signed]
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2011-10-24] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-02-06] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-11-21] (Malwarebytes Corporation)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-03-07] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [9584 2013-03-07] ()
S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-18] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106256 2013-04-12] (Oracle Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-06 16:13 - 2015-02-06 16:27 - 00000000 ____D () C:\FRST
2015-02-06 15:16 - 2015-02-06 15:16 - 00310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 00129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 14:55 - 2015-02-06 14:55 - 00000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2015-02-06 12:10 - 2015-02-06 12:10 - 00000197 _____ () C:\Windows\system32\2015-02-06-11-10-25.007-AvastVBoxSVC.exe-1368.log
2015-02-06 12:05 - 2015-02-06 12:05 - 00000528 _____ () C:\Windows\PFRO.log
2015-02-06 00:19 - 2015-02-06 00:19 - 00000000 ____D () C:\Program Files (x86)\ESET
2015-02-06 00:07 - 2015-02-06 00:07 - 00000197 _____ () C:\Windows\system32\2015-02-05-23-07-27.045-AvastVBoxSVC.exe-5060.log
2015-02-06 00:05 - 2015-02-06 12:05 - 00000112 _____ () C:\Windows\setupact.log
2015-02-06 00:05 - 2015-02-06 00:05 - 00000000 _____ () C:\Windows\setuperr.log
2015-02-05 23:53 - 2015-02-06 00:00 - 00000000 ____D () C:\Users\Wolfgang\Desktop\ESEST Online Scanner
2015-02-05 20:09 - 2015-02-05 20:09 - 00406144 _____ (Bleeping Computer, LLC) C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe
2015-02-05 20:09 - 2015-02-05 20:09 - 00001814 _____ () C:\sc-cleaner.txt
2015-02-05 19:29 - 2015-02-05 19:29 - 00003166 _____ () C:\Windows\System32\Tasks\JetCleanLoginCheckUpdate
2015-02-05 19:29 - 2015-02-05 19:29 - 00001113 _____ () C:\Users\Public\Desktop\JetClean.lnk
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Cliqz
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\BlueSprig
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetClean
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files\Instair
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files (x86)\BlueSprig
2015-02-05 19:29 - 2011-05-13 11:16 - 00493056 _____ ( datenhaus GmbH) C:\Windows\SysWOW64\dhRichClient3.dll
2015-02-05 19:29 - 2011-03-25 19:42 - 00338432 _____ () C:\Windows\SysWOW64\sqlite36_engine.dll
2015-02-05 19:20 - 2015-02-05 19:20 - 00002155 _____ () C:\Users\Wolfgang\Desktop\JRT.txt
2015-02-05 18:10 - 2015-02-05 18:11 - 00000197 _____ () C:\Windows\system32\2015-02-05-17-10-58.046-AvastVBoxSVC.exe-2208.log
2015-02-05 15:57 - 2015-02-05 15:57 - 00000000 _____ () C:\autoexec.bat
2015-02-05 15:14 - 2015-02-05 15:14 - 00000197 _____ () C:\Windows\system32\2015-02-05-14-14-27.050-AvastVBoxSVC.exe-4368.log
2015-02-05 13:53 - 2015-02-05 13:53 - 00000197 _____ () C:\Windows\system32\2015-02-05-12-53-38.097-AvastVBoxSVC.exe-3628.log
2015-02-05 13:36 - 2015-02-06 12:19 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-05 13:36 - 2015-02-05 18:51 - 00001070 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-05 13:36 - 2015-02-05 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 18:51 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 13:35 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-05 13:35 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-05 12:46 - 2015-02-05 12:47 - 00000197 _____ () C:\Windows\system32\2015-02-05-11-46-49.073-AvastVBoxSVC.exe-3352.log
2015-02-04 20:18 - 2015-02-04 20:18 - 00000197 _____ () C:\Windows\system32\2015-02-04-19-18-39.046-AvastVBoxSVC.exe-3484.log
2015-02-04 20:09 - 2015-02-04 20:09 - 03430333 _____ () C:\Users\Wolfgang\Desktop\org.adaway_2.9.2.apk
2015-02-04 20:04 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-19-04-44.009-aswFe.exe-4812.log
2015-02-04 20:03 - 2015-02-05 19:11 - 00000000 ____D () C:\AdwCleaner
2015-02-04 19:53 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-18-53-16.071-aswFe.exe-7144.log
2015-02-04 19:53 - 2015-02-04 19:53 - 00000197 _____ () C:\Windows\system32\2015-02-04-18-53-05.091-AvastVBoxSVC.exe-2428.log
2015-02-04 12:23 - 2015-02-04 12:23 - 00000247 _____ () C:\Windows\system32\2015-02-04-11-23-01.013-aswFe.exe-4432.log
2015-02-04 12:22 - 2015-02-04 12:22 - 00000197 _____ () C:\Windows\system32\2015-02-04-11-22-46.036-AvastVBoxSVC.exe-3268.log
2015-02-04 10:59 - 2015-02-04 10:59 - 00000000 __SHD () C:\Users\Wolfgang\AppData\Local\EmieBrowserModeList
2015-02-04 10:34 - 2015-02-04 10:34 - 00000247 _____ () C:\Windows\system32\2015-02-04-09-34-05.081-aswFe.exe-1412.log
2015-02-04 10:33 - 2015-02-04 10:33 - 00003272 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-1088896883-4214421238-3645177641-1000
2015-02-04 10:33 - 2015-02-04 10:33 - 00000197 _____ () C:\Windows\system32\2015-02-04-09-33-49.019-AvastVBoxSVC.exe-4192.log
2015-02-04 10:04 - 2014-12-18 13:26 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-02-03 21:28 - 2015-02-04 10:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\photoOptimizeHistoryDataBase
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Ashampoo Photo Optimizer Medion
2015-02-03 19:33 - 2015-02-03 19:33 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Ashampoo
2015-02-03 19:15 - 2015-02-03 19:20 - 00000000 ____D () C:\ProgramData\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\TuneUp Software
2015-02-03 19:14 - 2015-02-03 21:17 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\ProgramData\Lavasoft
2015-02-03 19:03 - 2015-02-03 19:03 - 01069143 _____ () C:\Users\Wolfgang\Desktop\Sequenz_Jill.3gp
2015-02-03 17:56 - 2015-02-03 17:56 - 00000197 _____ () C:\Windows\system32\2015-02-03-16-56-32.065-AvastVBoxSVC.exe-3856.log
2015-01-26 18:25 - 2015-01-26 18:25 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-01-26 17:56 - 2015-01-26 17:56 - 00000197 _____ () C:\Windows\system32\2015-01-26-16-56-32.055-AvastVBoxSVC.exe-3996.log
2015-01-23 16:23 - 2015-01-23 16:23 - 00000197 _____ () C:\Windows\system32\2015-01-23-15-23-32.002-AvastVBoxSVC.exe-400.log
2015-01-22 19:06 - 2015-01-22 19:07 - 00000197 _____ () C:\Windows\system32\2015-01-22-18-06-59.033-AvastVBoxSVC.exe-4200.log
2015-01-20 15:00 - 2015-01-20 15:00 - 00000197 _____ () C:\Windows\system32\2015-01-20-14-00-27.030-AvastVBoxSVC.exe-4228.log
2015-01-16 16:27 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-15-27-19.082-aswFe.exe-5552.log
2015-01-16 15:46 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-14-46-01.042-aswFe.exe-1108.log
2015-01-16 15:45 - 2015-01-16 15:45 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-45-32.008-AvastVBoxSVC.exe-4168.log
2015-01-16 15:13 - 2015-01-16 15:14 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-13-34.047-AvastVBoxSVC.exe-3868.log
2015-01-15 22:11 - 2015-01-15 22:11 - 00000247 _____ () C:\Windows\system32\2015-01-15-21-11-10.015-aswFe.exe-3180.log
2015-01-15 21:36 - 2015-01-15 22:10 - 00000247 _____ () C:\Windows\system32\2015-01-15-20-36-02.016-aswFe.exe-3916.log
2015-01-15 21:35 - 2015-01-15 21:35 - 00000197 _____ () C:\Windows\system32\2015-01-15-20-35-36.000-AvastVBoxSVC.exe-7680.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000247 _____ () C:\Windows\system32\2015-01-15-19-56-21.005-aswFe.exe-7468.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000197 _____ () C:\Windows\system32\2015-01-15-19-56-00.000-AvastVBoxSVC.exe-7484.log
2015-01-15 14:27 - 2015-01-15 14:27 - 00000197 _____ () C:\Windows\system32\2015-01-15-13-27-24.001-AvastVBoxSVC.exe-3664.log
2015-01-15 13:34 - 2015-01-15 13:34 - 00000197 _____ () C:\Windows\system32\2015-01-15-12-34-25.012-AvastVBoxSVC.exe-3772.log
2015-01-15 12:27 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-15 12:27 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-15 12:27 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-01-15 12:27 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-01-15 12:27 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-01-15 12:27 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-01-15 12:27 - 2014-12-11 18:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-15 12:27 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-01-15 12:18 - 2015-01-15 12:19 - 00000197 _____ () C:\Windows\system32\2015-01-15-11-18-52.082-AvastVBoxSVC.exe-4324.log
2015-01-10 18:00 - 2015-01-10 18:00 - 00000197 _____ () C:\Windows\system32\2015-01-10-17-00-03.039-AvastVBoxSVC.exe-3364.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-06 16:14 - 2012-07-21 22:49 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-06 15:38 - 2012-08-17 19:08 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-06 12:16 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-06 12:16 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-06 12:14 - 2012-07-21 22:49 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-06 12:12 - 2012-07-21 22:47 - 01423895 _____ () C:\Windows\WindowsUpdate.log
2015-02-06 12:06 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-06 00:08 - 2012-10-22 11:42 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-02-06 00:08 - 2012-07-22 20:42 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Adobe
2015-02-05 20:47 - 2013-04-08 18:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{4BF3A173-DEB6-438F-8A25-7E8CB4E352A2}
2015-02-05 18:26 - 2012-08-04 12:58 - 00000000 ____D () C:\Users\Public\Documents\cc cleaner
2015-02-05 15:57 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang
2015-02-05 14:38 - 2012-08-17 19:08 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-02-05 14:38 - 2012-08-02 19:07 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-02-05 14:38 - 2012-08-02 19:07 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-02-05 13:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-02-05 13:48 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2015-02-04 19:54 - 2013-01-26 01:01 - 00000000 ____D () C:\Users\Wolfgang\.VirtualBox
2015-02-04 12:23 - 2013-03-26 18:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft
2015-02-04 10:29 - 2014-08-30 21:12 - 00000000 ____D () C:\Users\Wolfgang\Desktop\medialink
2015-02-04 10:29 - 2013-12-26 16:59 - 00000000 ___RD () C:\Users\Wolfgang\Desktop\Star S 9920 Speicherkartenkopie
2015-02-04 10:28 - 2014-02-21 19:48 - 00000000 ____D () C:\Users\Wolfgang\Desktop\ARZU
2015-02-04 10:28 - 2012-07-16 18:13 - 00000000 ____D () C:\Users\Wolfgang\Desktop\2.Stock rechts.Dorfkoppel 13
2015-02-04 10:20 - 2013-11-16 10:24 - 00000000 ____D () C:\Users\Wolfgang\Desktop\Steganos Updates
2015-02-04 10:18 - 2014-03-03 14:24 - 00000000 ____D () C:\Users\Wolfgang\Desktop\Arzu Frames vom 1.Besuch
2015-02-04 10:18 - 2013-11-10 17:10 - 00000000 ____D () C:\Users\Wolfgang\Documents\LED Lichtleiste Nov 2013. Anleitung
2015-02-04 10:18 - 2013-01-15 22:53 - 00000000 ____D () C:\Users\Wolfgang\Desktop\j0nzqup9.default
2015-02-04 10:17 - 2013-03-29 18:15 - 00000000 ____D () C:\Users\Wolfgang\Documents\HiSuite
2015-02-03 21:44 - 2013-01-18 16:44 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\Program Files (x86)\XMedia Recode
2015-02-03 21:44 - 2013-01-10 21:36 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\vlc
2015-02-03 21:44 - 2012-08-04 12:48 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-03 21:44 - 2012-07-22 13:39 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\IrfanView
2015-02-03 21:44 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerRecover
2015-02-03 21:44 - 2011-04-19 00:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDION MediaPack
2015-02-03 21:44 - 2011-04-19 00:31 - 00000000 ____D () C:\Program Files (x86)\Medion MediaPack
2015-02-03 21:44 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2015-02-03 18:20 - 2012-07-26 21:20 - 01595644 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-02-03 18:20 - 2011-02-10 20:25 - 00699884 _____ () C:\Windows\system32\perfh007.dat
2015-02-03 18:20 - 2011-02-10 20:25 - 00149766 _____ () C:\Windows\system32\perfc007.dat
2015-02-03 18:19 - 2009-07-14 06:13 - 01595644 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-02-03 17:55 - 2013-01-15 22:53 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-22 19:30 - 2013-10-17 15:39 - 00000000 ____D () C:\ProgramData\Oracle
2015-01-22 19:14 - 2014-10-15 15:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-01-22 19:14 - 2013-10-17 15:38 - 00000000 ____D () C:\Program Files (x86)\Java
2015-01-22 19:13 - 2014-10-15 15:32 - 00272296 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-01-15 14:13 - 2012-08-04 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU(23).TXT
2015-01-15 13:28 - 2013-07-24 16:53 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-15 13:20 - 2011-02-10 21:56 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories =======

2013-01-24 21:29 - 2014-03-03 14:41 - 1178624 _____ (CPUID) C:\Users\Wolfgang\AppData\Roaming\siw_sdk.dll
2015-02-06 15:16 - 2015-02-06 15:16 - 0129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 0310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2013-01-17 16:22 - 2014-01-26 16:40 - 0009216 _____ () C:\Users\Wolfgang\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-06 14:55 - 2015-02-06 14:55 - 0000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2014-07-15 11:18 - 2014-07-15 11:18 - 0007605 _____ () C:\Users\Wolfgang\AppData\Local\resmon.resmoncfg

Some content of TEMP:
====================
C:\Users\Wolfgang\AppData\Local\Temp\FreeAudioConverter.exe
C:\Users\Wolfgang\AppData\Local\Temp\Quarantine.exe
C:\Users\Wolfgang\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-02-05 13:03

==================== End Of Log ============================

--- --- ---

--- --- ---


Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-02-2015
Ran by Wolfgang at 2015-02-06 16:27:25
Running from D:\DNLDS
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov)
ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY)
ABBYY FineReader 9.0 Sprint (x32 Version: 9.01.513.58212 - ABBYY) Hidden
Adobe After Effects CS6 (HKLM-x32\...\{4817D846-700B-474E-A31B-80892B3E92E3}) (Version: 11 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 16.0.0.245 - Adobe Systems Incorporated)
Adobe Flash Player 16 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
Adobe Illustrator CS2 (HKLM-x32\...\Adobe Illustrator CS2) (Version: 12.000.000 - Adobe Systems Inc.)
Adobe Illustrator CS6 (HKLM-x32\...\{4869414E-7AEA-4C8E-BE1C-8D40977FD517}) (Version: 16.0 - Adobe Systems Incorporated)
Adobe InDesign CS2 (HKLM-x32\...\Adobe InDesign CS2 - {7F4C8163-F259-49A0-A018-2857A90578BC}) (Version: 004.000.000 - Adobe Systems Incorporated)
Adobe InDesign CS6 (HKLM-x32\...\{CFB770D7-8D43-1014-922B-CC2715FADE3F}) (Version: 8.0 - Adobe Systems Incorporated)
Adobe Photoshop CS2 (HKLM-x32\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.)
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Photoshop Elements 3.0 (HKLM-x32\...\{851C67EF-068A-4060-9EF5-2E3DDCD68382}) (Version: 003.000.0000 - Adobe Systems, Inc.)
Adobe Premiere Pro CS6 (HKLM-x32\...\{7176B973-6011-43C1-AEBC-2D73FE7C6982}) (Version: 6.0 - Adobe Systems Incorporated)
Adobe Reader X (10.1.13) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.1.13 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.2.122 - Adobe Systems, Inc.)
Adobe SVG Viewer 3.0 (HKLM-x32\...\Adobe SVG Viewer) (Version:  3.0 - Adobe Systems, Inc.)
ArcSoft MediaImpression 2 (HKLM-x32\...\{FB46F473-333E-4A06-A777-31C54188593E}) (Version: 2.0.14.672 - ArcSoft)
ArcSoft Scan-n-Stitch Deluxe (HKLM-x32\...\{FF8455A9-21E8-457D-AC64-510A705D53B3}) (Version: 1.1.2.27 - ArcSoft)
Ashampoo Burning Studio (HKLM-x32\...\Ashampoo Burning Studio_is1) (Version: 9.23.0 - ashampoo GmbH & Co. KG)
Ashampoo Photo Commander (HKLM-x32\...\Ashampoo Photo Commander_is1) (Version: 8.1.0 - ashampoo GmbH & Co. KG)
Ashampoo Photo Optimizer (HKLM-x32\...\Ashampoo Photo Optimizer_is1) (Version: 3.12.0 - ashampoo GmbH & Co. KG)
Ashampoo Snap (HKLM-x32\...\Ashampoo Snap_is1) (Version: 3.4.0 - ashampoo GmbH & Co. KG)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.1.0 - Asmedia Technology)
ATI Catalyst Install Manager (HKLM\...\{D587747C-370E-E29D-250C-079703113FF0}) (Version: 3.0.812.0 - ATI Technologies, Inc.)
Avast Free Antivirus (HKLM-x32\...\avast) (Version: 10.0.2208 - AVAST Software)
AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version:  - AVM Berlin)
bl (x32 Version: 1.0.0 - Your Company Name) Hidden
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version:  - )
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version:  - )
Canon iP4800 series Benutzerregistrierung (HKLM-x32\...\Canon iP4800 series Benutzerregistrierung) (Version:  - )
Canon iP4800 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4800_series) (Version:  - )
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version:  - )
Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version:  - )
ccc-core-static (x32 Version: 2011.0126.1749.31909 - ATI) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.02 - Piriform)
CD-LabelPrint (HKLM-x32\...\MediaNavigation.CDLabelPrint) (Version:  - )
Clementine (HKLM-x32\...\Clementine) (Version: 1.1.1 - Clementine)
Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.55 - Cliqz.com)
ConvertHelper 2.2 (HKLM-x32\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1) (Version:  - DownloadHelper)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (x32 Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (Version: 15.2.686 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\_{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version:  - Corel Corporation)
CorelDRAW Essentials X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Redist (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - WT (x32 Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Essentials X5 (HKLM-x32\...\_{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.2.0.686 - Corel Corporation)
CorelDRAW Essentials X5 (x32 Version: 15.3 - Corel Corporation) Hidden
CVE-2012-4969 (HKLM\...\{777afb2a-98e5-4f14-b455-378a925cae15}.sdb) (Version:  - )
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3418 - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3802 - CyberLink Corp.)
CyberLink PowerDVD Copy (HKLM-x32\...\InstallShield_{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.5.1306 - CyberLink Corp.)
CyberLink PowerRecover (HKLM-x32\...\InstallShield_{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.5.3911 - CyberLink Corp.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DSL Soforthilfe (HKLM-x32\...\DSL Soforthilfe) (Version: 1.1.0.51 - Telefónica Germany GmbH & Co. OHG)
Epson Copy Utility 3.5 (HKLM-x32\...\{AA72FB28-73B4-49E5-B6B4-E78F44BBD0AD}) (Version: 3.5.0.0 - )
Epson Event Manager (HKLM-x32\...\{FE5ED0AC-BCC8-482A-8B08-AA11D5F00152}) (Version: 2.40.0002 - SEIKO EPSON CORPORATION)
EPSON Perfection V33/V330 Handbuch (HKLM-x32\...\EPSON Perfection V33_V330 Manual) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
File Scavenger 4.0 (de) (HKLM-x32\...\QueTek File Scavenger 4.0 (de)) (Version: 4.0.6.0 - QueTek Consulting Corporation)
Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Fotogalerija (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Fotoğraf Galerisi (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Fotótár (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería de fotos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Galeria fotografii (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Galerie de photos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.111 - Google Inc.)
Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
HiSuite (HKLM-x32\...\Hi Suite) (Version: 32.610.27.00.06 - Huawei Technologies Co.,Ltd)
InstantMask 1.2 (HKLM-x32\...\{13D0A392-F027-4A0A-AC76-B6F3109E1A35}_is1) (Version:  - clipping-path-studio.com)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
JetClean (HKLM-x32\...\BlueSprig_JetClean_is1) (Version: 1.5.0 - BlueSprig)
Junk Mail filter update (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Medion Home Cinema (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2227 - CyberLink Corp.)
Medion Home Cinema (x32 Version: 8.0.2227 - CyberLink Corp.) Hidden
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft SkyDrive (HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\SkyDriveSetup.exe) (Version: 17.0.2003.1112 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
MiniTool Partition Wizard Home Edition 7.8 (HKLM-x32\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version:  - MiniTool Solution Ltd.)
Monosnap (HKLM-x32\...\{12AFFFC3-78E7-487B-BF44-7797A5D58AA2}) (Version: 1.5.3.0 - Monosnap)
Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Mozilla Firefox 35.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 35.0.1 (x86 de)) (Version: 35.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 32.0 - Mozilla)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MyFreeCodec (HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\MyFreeCodec) (Version:  - )
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.5 - F.J. Wechselberger)
Nitro Reader 3 (HKLM\...\{47220B83-D895-4262-9227-E5D8FA7F7384}) (Version: 3.5.2.10 - Nitro)
OkayFreedom (HKLM-x32\...\{3F3FB10C-7175-4D38-9335-3488B89C12AF}) (Version: 1.3.2 - Steganos Software GmbH)
Oracle VM VirtualBox 4.2.12 (HKLM\...\{0C1DE303-E41B-44BA-8ABA-B7F09D857001}) (Version: 4.2.12 - Oracle Corporation)
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
ph (x32 Version: 1.0.0 - Your Company Name) Hidden
Phase 5 HTML-Editor (HKLM-x32\...\{20B1B020-DEAE-48D1-9960-D4C3185D758B}) (Version: 5.6.2.3 - Systemberatung Schommer)
PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
Poczta usługi Windows Live (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Pošta Windows Live (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Raccolta foto (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6285 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.44 - Piriform)
Revo Uninstaller 1.94 (HKLM-x32\...\Revo Uninstaller) (Version: 1.94 - VS Revo Group)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12064_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.3.2.12064_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Story Album Viewer (HKLM-x32\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (x32 Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.27.0 - SAMSUNG Electronics Co., Ltd.)
SIW version 2011.10.29 (HKLM-x32\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2011.10.29 - Topala Software Solutions)
SketchUp 8 (HKLM-x32\...\{B8F4A45C-581C-4707-8EF2-2B9E6722270C}) (Version: 3.0.16944 - Trimble Navigation Limited)
Spelling Dictionaries Support For Adobe Reader X (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-A00000000004}) (Version: 10.0.0 - Adobe Systems Incorporated)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Versandhelfer (HKLM-x32\...\dpdhl.versandhelfer.medionpc.CDA82DC3FEDD13302C6424313D9A2999F162D21A.1) (Version: 0.9.511 - Deutsche Post AG)
Versandhelfer (x32 Version: 0.9.511 - Deutsche Post AG) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
watchmi (HKLM-x32\...\{AA4D1C5E-116A-4FF4-AA91-28F526868203}) (Version: 2.5.0 - Axel Springer Digital TV Guide GmbH)
WEB.DE Desktop Icons (HKLM-x32\...\1&1 Mail & Media GmbH 1und1DesktopIconsInstaller) (Version: 3.0.5.0 - 1&1 Mail & Media GmbH)
WEB.DE MailCheck für Internet Explorer (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.6.0.4 - 1&1 Mail & Media GmbH)
WEB.DE Softwareaktualisierung (HKLM-x32\...\1&1 Mail & Media GmbH 1und1Softwareaktualisierung) (Version: 3.0.1.0 - 1&1 Mail & Media GmbH)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation)
Windows Media Encoder 9 Series (HKLM-x32\...\Windows Media Encoder 9) (Version:  - )
XMedia Recode 2.3.2.0 (HKLM-x32\...\XMedia Recode) (Version: 2.3.2.0 - Sebastian Dörfler)
XMedia Recode Version 3.1.6.9 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.1.6.9 - XMedia Recode)
XYplorer 11.90 (HKLM-x32\...\XYplorer) (Version: 11.90 - Donald Lessau)
Συλλογή φωτογραφιών (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\FileSyncApi64.dll (Microsoft Corporation)

==================== Restore Points  =========================

15-10-2014 15:30:21 Installed Java 7 Update 71
08-11-2014 15:12:19 Geplanter Prüfpunkt
18-12-2014 12:54:48 Windows Update
18-12-2014 13:24:18 avast! antivirus system restore point
18-12-2014 13:34:28 avast! antivirus system restore point
18-12-2014 14:09:13 Windows Update
15-01-2015 13:19:41 Windows Update
15-01-2015 14:05:44 Windows Update
15-01-2015 20:18:56 Windows-Sicherung
15-01-2015 20:48:16 Windows-Sicherung
16-01-2015 15:18:07 Windows-Sicherung
03-02-2015 18:16:43 Windows Update
03-02-2015 19:10:27 DVDVideoSoftRestorePoint
03-02-2015 19:12:57 LavasoftWeCompanion
03-02-2015 19:27:30 Revo Uninstaller's restore point - TuneUp Utilities 2014
03-02-2015 19:28:09 TuneUp Utilities 2014 wird entfernt
03-02-2015 19:29:04 TuneUp Utilities 2014 (de-DE) wird entfernt
03-02-2015 19:34:45 Revo Uninstaller's restore point - Ashampoo Photo Commander
03-02-2015 19:39:30 Revo Uninstaller's restore point - Ashampoo Snap
03-02-2015 19:40:50 Revo Uninstaller's restore point - Ashampoo Photo Optimizer
03-02-2015 19:41:54 Revo Uninstaller's restore point - Ashampoo Burning Studio
03-02-2015 20:32:03 Wiederherstellungsvorgang
03-02-2015 21:01:43 Revo Uninstaller's restore point - Positive Finds
03-02-2015 21:12:33 Wiederherstellungsvorgang
04-02-2015 10:00:13 avast! antivirus system restore point
04-02-2015 12:19:55 Revo Uninstaller's restore point - Free Audio Converter version 5.0.56.128
05-02-2015 18:02:44 Revo Uninstaller's restore point - SpyHunter 4
05-02-2015 18:04:26 Revo Uninstaller's restore point - SpyHunter 4
05-02-2015 19:48:34 BlueSprig JetClean restore point

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 03:34 - 2013-05-26 03:08 - 00002213 ____N C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 3dns.adobe.com
127.0.0.1 3dns-1.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-4.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-1.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 adobe-dns-4.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 activate.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 activate-sea.adobe.com.*
127.0.0.1 activate.wip.adobe.com
127.0.0.1 activate.wip1.adobe.com
127.0.0.1 activate.wip2.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 activate.wip4.adobe.com
127.0.0.1 crl.verisign.net
127.0.0.1 CRL.VERISIGN.NET.*
127.0.0.1 ood.opsource.net
127.0.0.1 209-34-83-73.ood.opsource.net
127.0.0.1 practivate.adobe
127.0.0.1 practivate.adobe.*
127.0.0.1 practivate.adobe.com

There are 15 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {24DEA4A3-A2D4-477A-92AC-3A4AA44B48C5} - System32\Tasks\JetCleanLoginCheckUpdate => C:\Program Files (x86)\BlueSprig\JetClean\AutoUpdate.exe [2013-05-14] (BlueSprig)
Task: {2EEB8318-9D72-44A7-966D-56B0FDD34414} - System32\Tasks\{88AD7712-5750-441E-87B9-B7F5A207234B} => C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\Photoshop Elements 3.0.exe [2004-10-14] (Adobe Systems Incorporated)
Task: {495BE432-BD2D-4A6C-A5F7-26D17B1BF221} - System32\Tasks\{2BA202C6-F969-47C2-A03F-733CFB3D202C} => pcalua.exe -a "C:\Users\Wolfgang\AppData\Local\Temp\Temp1_PPRO_2.0_Ret-NH_D.zip\Premiere Pro 2.0\Deutsch\Software van andere bedrijven\2d3 SteadyMove\setup.exe"
Task: {564E0B45-BA8F-4D55-AC8D-A03F662AD8A4} - System32\Tasks\{04665F3A-1B41-4E39-8E69-A39E62D51D95} => C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\Bridge.exe [2012-03-13] (Adobe Systems, Inc.)
Task: {5816AA6F-8F67-4ACE-AFEA-5ED9C1A2306B} - System32\Tasks\{18DEF7EB-5340-47F4-B0AF-8D28DCBBE268} => C:\Program Files (x86)\VideoLAN\VLC\vlc.exe [2013-04-14] (VideoLAN)
Task: {5A23B0EE-71CD-4DF9-B487-136572988FBB} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-01-20] (Piriform Ltd)
Task: {6D9D9736-BCA6-4FD7-B610-09945C42005E} - System32\Tasks\Registration 1und1 Task => C:\Program Files (x86)\1und1Softwareaktualisierung\cdsupdclient.exe [2014-03-31] (1&1 Mail & Media GmbH)
Task: {8A262831-B36F-4AD4-B2B0-EBECC1CC22DD} - System32\Tasks\{B39D2473-27DD-4D4F-A54E-0160B7EA9BC9} => pcalua.exe -a C:\Users\Wolfgang\Downloads\CS_2.0_GR_Extras_1.exe -d C:\Users\Wolfgang\Downloads
Task: {8AD42A55-03B4-440E-BE8E-3844CE051840} - System32\Tasks\{E2D197E6-C8B4-4B93-A3ED-DA2D8C298B25} => C:\Program Files (x86)\VideoLAN\VLC\vlc.exe [2013-04-14] (VideoLAN)
Task: {8BAB5843-1A00-4DEC-BC78-76050BE6A617} - System32\Tasks\{2A6CA523-86C0-4CA4-8419-84E013E37F5F} => pcalua.exe -a D:\DNLDS\iview435g_setup.exe -d D:\DNLDS
Task: {931CA2C4-8DAF-45E5-8EB4-2C3AA63C7A94} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-05] (Adobe Systems Incorporated)
Task: {9D5B7721-3BFD-42AC-8150-0A9061D5387D} - System32\Tasks\{69FAA039-B728-4D75-ADBC-72AD609F40F5} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9E1010A8-3516-4E74-BF25-F08B54BE08BF} - System32\Tasks\avastBCLRestartS-1-5-21-1088896883-4214421238-3645177641-1000 => Firefox.exe
Task: {ACEF11C6-D197-447F-8A51-F07EF9F594E0} - System32\Tasks\{108DD3DD-1564-49FB-B9D2-C0CE8B25C042} => C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\Photoshop Elements 3.0.exe [2004-10-14] (Adobe Systems Incorporated)
Task: {B4958960-093C-40C6-8BAA-2A147F4A3AF7} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {C6EF1918-FA26-40AE-9EB1-69999ACE9525} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-29] (Google Inc.)
Task: {D06EDF95-B35E-47BC-8F17-F2BDA93C96BB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-29] (Google Inc.)
Task: {D51BF139-0A77-465B-B584-7D4D17F190D5} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-12-18] (AVAST Software)
Task: {E2BD54BD-420B-431A-9B2A-F104DABFFDE7} - System32\Tasks\{8A20886F-B2A3-48FE-9F45-6D930ED1E730} => pcalua.exe -a D:\DNLDS\AdobeAIRInstaller(1).exe -d D:\DNLDS
Task: {F6387F16-D282-4D9D-8A84-F63973EDBCDC} - System32\Tasks\{291F35C6-0B6E-4DA0-B243-3422FBC67CE2} => pcalua.exe -a D:\DNLDS\irfanview_plugins_435_setup.exe -d D:\DNLDS
Task: {FB5051FA-DB4B-49C7-8DA2-3C78888C625A} - System32\Tasks\{1978FBAE-A226-4BB5-9D11-19DE0552DAEA} => pcalua.exe -a D:\DNLDS\VirtualBox-4.2.8-83876-Win.exe -d D:\DNLDS
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) ==============

2004-10-20 03:47 - 2004-10-20 03:47 - 00098304 _____ () C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
2014-06-23 14:51 - 2014-04-09 02:52 - 00137024 _____ () C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
2014-06-23 14:51 - 2014-04-09 02:52 - 00218432 _____ () C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
2004-10-20 02:40 - 2004-10-20 02:40 - 00118784 _____ () C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
2010-12-06 11:52 - 2010-12-06 11:52 - 00062464 _____ () C:\Program Files (x86)\watchmi\TvdService.exe
2012-07-21 22:48 - 2012-07-21 22:48 - 00061952 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Remote\2.5.0.5__f722db7bec59a14b\Tvd.Remote.dll
2012-07-21 22:48 - 2012-07-21 22:48 - 00009216 _____ () C:\Windows\assembly\GAC_MSIL\FingerPrint\1.0.0.0__a62e68e935d72fa6\FingerPrint.dll
2012-07-21 22:48 - 2012-07-21 22:48 - 00078848 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Reporting\2.5.0.5__f722db7bec59a14b\Tvd.Reporting.dll
2012-07-21 22:48 - 2012-07-21 22:48 - 00148480 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Aprico\2.5.0.5__f722db7bec59a14b\Tvd.Aprico.dll
2014-12-18 13:25 - 2014-12-18 13:25 - 00388208 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll
2014-12-18 13:25 - 2014-12-18 13:25 - 05851328 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll
2014-11-24 15:05 - 2014-11-14 20:17 - 01428992 _____ () C:\Program Files (x86)\Monosnap\Monosnap.exe
2015-01-21 03:06 - 2015-01-21 03:06 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2014-09-12 21:11 - 2013-11-21 21:57 - 20585888 ____N () C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe
2010-12-06 11:52 - 2010-12-06 11:52 - 01070080 _____ () C:\Program Files (x86)\watchmi\TvdTray.exe
2010-12-06 11:52 - 2010-12-06 11:52 - 00004608 _____ () C:\Program Files (x86)\watchmi\de\TvdTray.resources.dll
2011-01-27 02:48 - 2011-01-27 02:48 - 00243712 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2015-02-06 00:07 - 2015-02-06 00:07 - 02913280 _____ () C:\Program Files\AVAST Software\Avast\defs\15020501\algo.dll
2014-12-18 13:25 - 2014-12-18 13:25 - 04495336 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll
2004-10-20 03:47 - 2004-10-20 03:47 - 00147456 _____ () C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\platform.dll
2014-12-09 16:23 - 2014-12-08 11:59 - 06787584 _____ () C:\ProgramData\Monosnap\Monosnap.Native.4.dll
2009-11-02 22:20 - 2009-11-02 22:20 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2009-11-02 22:23 - 2009-11-02 22:23 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2014-12-18 13:26 - 2014-12-18 13:26 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-10-15 15:55 - 2014-10-15 15:55 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\93182e9779b8be0f688fd0784df6d7fb\IsdiInterop.ni.dll
2011-04-19 19:11 - 2010-11-06 07:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== Other Registry Areas =====================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)


==================== Accounts: =============================

Administrator (S-1-5-21-1088896883-4214421238-3645177641-500 - Administrator - Disabled)
Gast (S-1-5-21-1088896883-4214421238-3645177641-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1088896883-4214421238-3645177641-1002 - Limited - Enabled)
Wolfgang (S-1-5-21-1088896883-4214421238-3645177641-1000 - Administrator - Enabled) => C:\Users\Wolfgang

==================== Faulty Device Manager Devices =============

Name: Realtek RTL8191SU Wireless LAN 802.11n USB 2.0 Network Adapter
Description: Realtek RTL8191SU Wireless LAN 802.11n USB 2.0 Network Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek Semiconductor Corp.
Service: RTL8192su
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (02/06/2015 00:07:17 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/06/2015 00:34:21 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:31:36 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:31:31 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:19:16 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:19:13 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:10:51 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/06/2015 00:06:39 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (02/05/2015 08:20:34 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (02/05/2015 08:20:26 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.


System errors:
=============
Error: (02/06/2015 00:07:31 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Live ID Sign-in Assistant" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (02/06/2015 00:07:31 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Live ID Sign-in Assistant erreicht.

Error: (02/05/2015 08:15:42 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2013-07-08 10:43:05.895
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:43:05.843
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:43:03.619
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:43:03.561
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:43:01.493
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:43:01.435
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:42:59.367
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:42:59.316
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:42:57.239
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-08 10:42:57.187
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz
Percentage of memory in use: 42%
Total physical RAM: 4077.64 MB
Available physical RAM: 2334.46 MB
Total Pagefile: 8153.46 MB
Available Pagefile: 5891.98 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (Boot) (Fixed) (Total:1356.17 GB) (Free:1193.36 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:12.85 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 1397.3 GB) (Disk ID: 2BD2C32A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=1356.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== End Of Log ============================


Medion 1 06.02.2015 21:59

Hi "Schrauber",
vorhin war ich sehr in Eile.

Was ich Dir noch sagen wollte: Vielen Dank das Du Dir mein Problem anschaust!!!


Es ist toll das es dieses Forum und Menschen wie Dich gibt!!! :daumenhoc

Ich wünsche Dir viel Erfolg und ein angenehmes Wochenende!

Wenn Du etwas posten solltest kann es einige Std. dauern bis ich reagieren kann, da der PC, bis auf weiteres, ausgeschaltet ist und ich über mein Tablet benachrichtigt werde (E-Mail vom Forum).
Mit dem Tablet komme ich, bisher, noch nicht in das Forum!? (keine Ahnung warum....)

Viele Grüsse aus dem Norden,

Medion 1

PS.@Admin,
in der Überschrift/dem Themen-Namen habe ich ein "u" vergessen :stirn:
Es heisst: "Quick-Seeker.com............".
Falls es stört bitte ändern. DANKE!
Ich kann die Überschrift ncht editieren, oder ich habe noch nicht herausgefunden wie das geht!?
Vielen Dank & Allen ein schönes Wochenende!

schrauber 07.02.2015 12:27

hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Medion 1 07.02.2015 19:35

Code:

ComboFix 15-02-02.01 - Wolfgang 07.02.2015  18:57:39.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.4078.1470 [GMT 1:00]
ausgeführt von:: c:\users\Wolfgang\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
c:\windows\msdownld.tmp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2015-01-07 bis 2015-02-07  ))))))))))))))))))))))))))))))
.
.
2015-02-07 18:08 . 2015-02-07 18:08        --------        d-----w-        c:\users\Default\AppData\Local\temp
2015-02-06 15:13 . 2015-02-06 15:58        --------        d-----w-        C:\FRST
2015-02-05 23:19 . 2015-02-05 23:19        --------        d-----w-        c:\program files (x86)\ESET
2015-02-05 18:29 . 2015-02-05 18:29        --------        d-----w-        c:\program files\Instair
2015-02-05 18:29 . 2015-02-05 18:29        --------        d-----w-        c:\users\Wolfgang\AppData\Roaming\BlueSprig
2015-02-05 18:29 . 2015-02-05 18:29        --------        d-----w-        c:\program files (x86)\BlueSprig
2015-02-05 18:29 . 2011-05-13 10:16        493056        ----a-w-        c:\windows\SysWow64\dhRichClient3.dll
2015-02-05 18:29 . 2011-03-25 18:42        338432        ----a-w-        c:\windows\SysWow64\sqlite36_engine.dll
2015-02-05 18:29 . 2015-02-05 18:29        --------        d-----w-        c:\users\Wolfgang\AppData\Roaming\Cliqz
2015-02-05 12:36 . 2015-02-07 17:33        129752        ----a-w-        c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-02-05 12:35 . 2014-11-21 05:14        93400        ----a-w-        c:\windows\system32\drivers\mbamchameleon.sys
2015-02-05 12:35 . 2015-02-05 17:51        --------        d-----w-        c:\program files (x86)\Malwarebytes Anti-Malware
2015-02-05 12:35 . 2015-02-05 12:35        --------        d-----w-        c:\programdata\Malwarebytes
2015-02-05 12:35 . 2014-11-21 05:14        63704        ----a-w-        c:\windows\system32\drivers\mwac.sys
2015-02-05 12:35 . 2014-11-21 05:14        25816        ----a-w-        c:\windows\system32\drivers\mbam.sys
2015-02-04 19:03 . 2015-02-05 18:11        --------        d-----w-        C:\AdwCleaner
2015-02-04 09:59 . 2015-02-04 09:59        --------        d-sh--w-        c:\users\Wolfgang\AppData\Local\EmieBrowserModeList
2015-02-04 09:04 . 2014-12-18 12:26        364512        ----a-w-        c:\windows\system32\aswBoot.exe
2015-02-03 18:41 . 2015-02-03 18:41        --------        d-----w-        c:\users\Wolfgang\AppData\Local\photoOptimizeHistoryDataBase
2015-02-03 18:41 . 2015-02-03 18:41        --------        d-----w-        c:\users\Wolfgang\AppData\Local\Ashampoo Photo Optimizer Medion
2015-02-03 18:33 . 2015-02-03 18:33        --------        d-----w-        c:\users\Wolfgang\AppData\Roaming\Ashampoo
2015-02-03 18:15 . 2015-02-03 18:15        --------        d-----w-        c:\users\Wolfgang\AppData\Roaming\TuneUp Software
2015-02-03 18:15 . 2015-02-03 18:15        --------        d-----w-        c:\users\Wolfgang\AppData\Local\TuneUp Software
2015-02-03 18:15 . 2015-02-03 18:20        --------        d-----w-        c:\programdata\TuneUp Software
2015-02-03 18:14 . 2015-02-03 20:17        --------        d-----w-        c:\users\Wolfgang\AppData\Local\Lavasoft
2015-02-03 18:12 . 2015-02-03 18:12        --------        d-----w-        c:\users\Wolfgang\AppData\Roaming\Lavasoft
2015-02-03 18:12 . 2015-02-03 18:12        --------        d-----w-        c:\programdata\Lavasoft
2015-01-22 18:14 . 2015-01-22 18:14        --------        d-----w-        c:\program files (x86)\Common Files\Java
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-02-05 13:38 . 2012-08-02 18:07        701616        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2015-02-05 13:38 . 2012-08-02 18:07        71344        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2015-01-22 18:13 . 2014-10-15 14:32        98216        ----a-w-        c:\windows\SysWow64\WindowsAccessBridge-32.dll
2015-01-15 12:20 . 2011-02-10 20:56        113365784        ----a-w-        c:\windows\system32\MRT.exe
2014-12-18 12:26 . 2012-10-22 10:42        1050432        ----a-w-        c:\windows\system32\drivers\aswsnx.sys
2014-12-18 12:26 . 2013-12-26 15:49        116728        ----a-w-        c:\windows\system32\drivers\aswstm.sys
2014-12-18 12:26 . 2013-03-02 12:09        65776        ----a-w-        c:\windows\system32\drivers\aswRvrt.sys
2014-12-18 12:26 . 2013-03-02 12:09        267632        ----a-w-        c:\windows\system32\drivers\aswVmm.sys
2014-12-18 12:26 . 2012-10-22 10:42        436624        ----a-w-        c:\windows\system32\drivers\aswsp.sys
2014-12-18 12:26 . 2012-10-22 10:42        83280        ----a-w-        c:\windows\system32\drivers\aswMonFlt.sys
2014-12-18 12:26 . 2014-05-31 12:40        29208        ----a-w-        c:\windows\system32\drivers\aswHwid.sys
2014-12-18 12:26 . 2012-10-22 10:42        93568        ----a-w-        c:\windows\system32\drivers\aswRdr2.sys
2014-12-18 12:26 . 2014-12-18 12:26        43152        ----a-w-        c:\windows\avastSS.scr
2014-12-13 05:09 . 2014-12-18 12:50        144384        ----a-w-        c:\windows\system32\ieUnatt.exe
2014-12-13 03:33 . 2014-12-18 12:50        115712        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2014-11-27 01:43 . 2014-12-18 11:20        389296        ----a-w-        c:\windows\system32\iedkcs32.dll
2014-11-22 03:13 . 2014-12-18 11:20        25059840        ----a-w-        c:\windows\system32\mshtml.dll
2014-11-22 03:06 . 2014-12-18 11:20        2724864        ----a-w-        c:\windows\system32\mshtml.tlb
2014-11-22 03:06 . 2014-12-18 11:20        4096        ----a-w-        c:\windows\system32\ieetwcollectorres.dll
2014-11-22 02:50 . 2014-12-18 11:20        66560        ----a-w-        c:\windows\system32\iesetup.dll
2014-11-22 02:50 . 2014-12-18 11:20        580096        ----a-w-        c:\windows\system32\vbscript.dll
2014-11-22 02:49 . 2014-12-18 11:20        48640        ----a-w-        c:\windows\system32\ieetwproxystub.dll
2014-11-22 02:49 . 2014-12-18 11:20        2885120        ----a-w-        c:\windows\system32\iertutil.dll
2014-11-22 02:48 . 2014-12-18 11:20        88064        ----a-w-        c:\windows\system32\MshtmlDac.dll
2014-11-22 02:41 . 2014-12-18 11:20        54784        ----a-w-        c:\windows\system32\jsproxy.dll
2014-11-22 02:40 . 2014-12-18 11:20        34304        ----a-w-        c:\windows\system32\iernonce.dll
2014-11-22 02:37 . 2014-12-18 11:20        633856        ----a-w-        c:\windows\system32\ieui.dll
2014-11-22 02:35 . 2014-12-18 11:20        114688        ----a-w-        c:\windows\system32\ieetwcollector.exe
2014-11-22 02:34 . 2014-12-18 11:20        814080        ----a-w-        c:\windows\system32\jscript9diag.dll
2014-11-22 02:34 . 2014-12-18 11:20        6039552        ----a-w-        c:\windows\system32\jscript9.dll
2014-11-22 02:26 . 2014-12-18 11:20        968704        ----a-w-        c:\windows\system32\MsSpellCheckingFacility.exe
2014-11-22 02:22 . 2014-12-18 11:20        490496        ----a-w-        c:\windows\system32\dxtmsft.dll
2014-11-22 02:20 . 2014-12-18 11:20        2724864        ----a-w-        c:\windows\SysWow64\mshtml.tlb
2014-11-22 02:14 . 2014-12-18 11:20        77824        ----a-w-        c:\windows\system32\JavaScriptCollectionAgent.dll
2014-11-22 02:09 . 2014-12-18 11:20        199680        ----a-w-        c:\windows\system32\msrating.dll
2014-11-22 02:08 . 2014-12-18 11:20        92160        ----a-w-        c:\windows\system32\mshtmled.dll
2014-11-22 02:07 . 2014-12-18 11:20        501248        ----a-w-        c:\windows\SysWow64\vbscript.dll
2014-11-22 02:07 . 2014-12-18 11:20        62464        ----a-w-        c:\windows\SysWow64\iesetup.dll
2014-11-22 02:06 . 2014-12-18 11:20        47616        ----a-w-        c:\windows\SysWow64\ieetwproxystub.dll
2014-11-22 02:05 . 2014-12-18 11:20        64000        ----a-w-        c:\windows\SysWow64\MshtmlDac.dll
2014-11-22 02:05 . 2014-12-18 11:20        316928        ----a-w-        c:\windows\system32\dxtrans.dll
2014-11-22 01:54 . 2014-12-18 11:20        620032        ----a-w-        c:\windows\SysWow64\jscript9diag.dll
2014-11-22 01:49 . 2014-12-18 11:20        718848        ----a-w-        c:\windows\system32\ie4uinit.exe
2014-11-22 01:49 . 2014-12-18 11:20        800768        ----a-w-        c:\windows\system32\msfeeds.dll
2014-11-22 01:47 . 2014-12-18 11:20        1359360        ----a-w-        c:\windows\system32\mshtmlmedia.dll
2014-11-22 01:46 . 2014-12-18 11:20        2125312        ----a-w-        c:\windows\system32\inetcpl.cpl
2014-11-22 01:43 . 2014-12-18 11:20        14412800        ----a-w-        c:\windows\system32\ieframe.dll
2014-11-22 01:40 . 2014-12-18 11:20        60416        ----a-w-        c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2014-11-22 01:29 . 2014-12-18 11:20        4299264        ----a-w-        c:\windows\SysWow64\jscript9.dll
2014-11-22 01:28 . 2014-12-18 11:20        2358272        ----a-w-        c:\windows\system32\wininet.dll
2014-11-22 01:22 . 2014-12-18 11:20        2052096        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2014-11-22 01:21 . 2014-12-18 11:20        1155072        ----a-w-        c:\windows\SysWow64\mshtmlmedia.dll
2014-11-22 01:15 . 2014-12-18 11:20        1548288        ----a-w-        c:\windows\system32\urlmon.dll
2014-11-22 01:03 . 2014-12-18 11:20        800768        ----a-w-        c:\windows\system32\ieapfltr.dll
2014-11-22 01:00 . 2014-12-18 11:20        1888256        ----a-w-        c:\windows\SysWow64\wininet.dll
2014-11-18 13:56 . 2014-11-18 13:56        1202848        ----a-w-        c:\windows\SysWow64\FM20.DLL
2014-11-11 03:09 . 2014-12-18 11:20        1424384        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2014-11-11 03:08 . 2014-12-18 11:19        241152        ----a-w-        c:\windows\system32\pku2u.dll
2014-11-11 03:08 . 2014-12-18 11:19        728064        ----a-w-        c:\windows\system32\kerberos.dll
2014-11-11 02:44 . 2014-12-18 11:20        1230336        ----a-w-        c:\windows\SysWow64\WindowsCodecs.dll
2014-11-11 02:44 . 2014-12-18 11:19        186880        ----a-w-        c:\windows\SysWow64\pku2u.dll
2014-11-11 02:44 . 2014-12-18 11:19        550912        ----a-w-        c:\windows\SysWow64\kerberos.dll
2014-11-11 01:46 . 2014-12-18 11:20        119296        ----a-w-        c:\windows\system32\drivers\tdx.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-02-13 14:39        222712        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-02-13 14:39        222712        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-02-13 14:39        222712        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
"KiesPreload"="c:\program files (x86)\Samsung\Kies\Kies.exe" [2013-09-04 1564528]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2013-09-04 844656]
"Monosnap"="c:\program files (x86)\Monosnap\Monosnap.exe" [2014-11-14 1428992]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner64.exe" [2015-01-20 7404312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"CLMLServer"="c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe" [2009-11-02 103720]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-06 283160]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-27 336384]
"ArcSoft Connection Service"="c:\program files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2009-12-17 976832]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-11-20 1021128]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2013-09-04 311152]
"CanonSolutionMenuEx"="c:\program files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-04-02 1185112]
"SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-01-23 5227112]
"DSL Soforthilfe"="c:\program files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe" [2013-11-21 20585888]
"MailCheck IE Broker"="c:\program files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe" [2014-11-17 2135104]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
watchmi tray.lnk - c:\windows\Installer\{AA4D1C5E-116A-4FF4-AA91-28F526868203}\SHCT_TRAY_PROGRAMG_A10D8603999C4E9488776EF2533C58C9.exe [2012-7-21 300416]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux3"=wdmaud.drv
.
R2 AdobeActiveFileMonitor;Adobe Active File Monitor;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 PhotoshopElementsDeviceConnect;Photoshop Elements Device Connect;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe;c:\program files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys;c:\windows\SYSNATIVE\Drivers\androidusb.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]
R3 FsUsbExDisk;FsUsbExDisk;c:\windows\SysWOW64\FsUsbExDisk.SYS;c:\windows\SysWOW64\FsUsbExDisk.SYS [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys;c:\windows\SYSNATIVE\pwdrvio.sys [x]
R3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys;c:\windows\SYSNATIVE\pwdspio.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys;c:\windows\SYSNATIVE\DRIVERS\RTL8192su.sys [x]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 usbrndis6;USB-RNDIS6-Adapter;c:\windows\system32\DRIVERS\usb80236.sys;c:\windows\SYSNATIVE\DRIVERS\usb80236.sys [x]
R3 VBoxUSB;VirtualBox USB;c:\windows\system32\Drivers\VBoxUSB.sys;c:\windows\SYSNATIVE\Drivers\VBoxUSB.sys [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys;c:\windows\SYSNATIVE\DRIVERS\wsvd.sys [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys;c:\windows\SYSNATIVE\Drivers\PxHlpa64.sys [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxDrv.sys [x]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxUSBMon.sys [x]
S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
S2 HiSuiteOuc64.exe;HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe [x]
S2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe;c:\program files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [x]
S2 NitroReaderDriverReadSpool3;NitroPDFReaderDriverCreatorReadSpool3;c:\program files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe;c:\program files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [x]
S2 OkayFreedom VPN Starter Service;OkayFreedom VPN Starter Service;c:\program files (x86)\OkayFreedom\OkayFreedomService.exe;c:\program files (x86)\OkayFreedom\OkayFreedomService.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 VBoxAswDrv;VBoxAsw Support Driver;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys;c:\program files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [x]
S2 watchmi;watchmi service;c:\program files (x86)\watchmi\TvdService.exe;c:\program files (x86)\watchmi\TvdService.exe [x]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys;c:\windows\SYSNATIVE\DRIVERS\asmthub3.sys [x]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys;c:\windows\SYSNATIVE\DRIVERS\asmtxhci.sys [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 AvastVBoxSvc;AvastVBox COM Service;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe;c:\program files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys;c:\windows\SYSNATIVE\drivers\MBAMSwissArmy.sys [x]
S3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxNetAdp.sys [x]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxNetFlt.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - MBAMSWISSARMY
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-02-05 22:14        1086280        ----a-w-        c:\program files (x86)\Google\Chrome\Application\40.0.2214.111\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2015-02-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-02 13:38]
.
2015-02-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-21 15:48]
.
2015-02-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-21 15:48]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-02-13 14:39        261624        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-02-13 14:39        261624        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-02-13 14:39        261624        ----a-w-        c:\users\Wolfgang\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-12-18 12:26        860984        ----a-w-        c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-01-13 11774568]
"MedionReminder"="c:\program files (x86)\CyberLink\PowerRecover\Reminder.exe" [2011-03-12 443688]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2010-03-25 2726728]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2013-03-21 472992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"MedionReminder"="c:\program files (x86)\CyberLink\PowerRecover\Reminder.exe" [2011-03-12 443688]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
mStart Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
mLocal Page = c:\windows\SysWOW64\blank.htm
mSearch Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
mSearch Bar = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
mDefault_Page_URL = hxxp://www.google.com
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~3\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
FF - ProfilePath - c:\users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\
FF - prefs.js: browser.startup.homepage - hxxp://community.hide.io/threads/mitgliedschaft-bei-hide-io.15/
FF - ExtSQL: 2015-02-05 20:29; contact@instair.net; c:\users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\extensions\contact@instair.net
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C} - (no file)
Wow6432Node-HKCU-Run-AdobeBridge - (no file)
c:\users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk - c:\program files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk - c:\program files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
AddRemove-ESET Online Scanner - c:\program files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
AddRemove-MyFreeCodec - c:\program files (x86)\MyFree Codec\1.0b beta\uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_16_0_0_305_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_16_0_0_305_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_16_0_0_305_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_16_0_0_305_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_305.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.16"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_305.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_305.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_305.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2015-02-07  19:12:00
ComboFix-quarantined-files.txt  2015-02-07 18:11
.
Vor Suchlauf: 19 Verzeichnis(se), 1.272.974.356.480 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 1.273.043.599.360 Bytes frei
.
- - End Of File - - 3C19206A0845526EEAE4CD937DFBC07A

Hi,
hoffe das ist richtig!?

War Tagsüber Unterwegs, deshalb erst jetzt!

DANKE für Deine Hilfe!!!


Grüsse

Medion1

schrauber 08.02.2015 11:25

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

Medion 1 08.02.2015 16:01

Hi,
bleibt der PC die ganze Zeit im Netz?
Oder kann/muss ich die Internetverbindung, vor den jeweiligen Scan's, schliessen?

Gruss
Medion1

Edit: Alle Scan's führe ich OHNE externe Festplatte aus!!!


Malwarebytes Anti-Malware
Malwarebytes | Free Anti-Malware & Internet Security Software

Suchlauf Datum: 08.02.2015
Suchlauf-Zeit: 13:48:28
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.4.1028
Malware Datenbank: v2015.02.08.04
Rootkit Datenbank: v2015.02.03.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Wolfgang

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 360029
Verstrichene Zeit: 10 Min, 28 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 3
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0D778FDC-FAD7-4B1D-AB88-7A76A562D65C}, In Quarantäne, [21e366b693f783b3436fc646976c1fe1],
Adware.ISeekDeals, HKLM\SOFTWARE\CLASSES\Instair.TISeekDeal, In Quarantäne, [21e366b693f783b3436fc646976c1fe1],
Adware.ISeekDeals, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Instair.TISeekDeal, In Quarantäne, [21e366b693f783b3436fc646976c1fe1],

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 0
(Keine schädliche Elemente erkannt)

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)

AdwCleaner Logfile:
Code:

# AdwCleaner v4.110 - Bericht erstellt 08/02/2015 um 15:09:25
# Aktualisiert 05/02/2015 von Xplode
# Datenbank : 2015-02-05.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Wolfgang - WOLFGANG-PC
# Gestarted von : D:\DNLDS\adwcleaner_4.110.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Geplante Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\UpdateStar

***** [ Internetbrowser ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v35.0.1 (x86 de)


-\\ Google Chrome v40.0.2214.111


*************************

AdwCleaner[R0].txt - [6112 Bytes] - [04/02/2015 20:03:27]
AdwCleaner[R1].txt - [6175 Bytes] - [04/02/2015 20:11:36]
AdwCleaner[R2].txt - [987 Bytes] - [04/02/2015 20:19:39]
AdwCleaner[R3].txt - [1047 Bytes] - [05/02/2015 19:09:41]
AdwCleaner[R4].txt - [1505 Bytes] - [08/02/2015 15:05:41]
AdwCleaner[S0].txt - [5934 Bytes] - [04/02/2015 20:12:45]
AdwCleaner[S1].txt - [1328 Bytes] - [08/02/2015 15:09:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1387  Bytes] ##########

--- --- ---

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows 7 Home Premium x64
Ran by Wolfgang on 08.02.2015 at 15:44:45,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.02.2015 at 15:49:52,54
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2015
Ran by Wolfgang (administrator) on WOLFGANG-PC on 08-02-2015 15:59:08
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
() C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
() C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler64.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
() C:\Program Files (x86)\watchmi\TvdService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
() C:\Program Files (x86)\Monosnap\Monosnap.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
() C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
() C:\Program Files (x86)\watchmi\TvdTray.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11774568 2011-01-13] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-25] (CANON INC.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472992 2013-03-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-06] (Intel Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-01-27] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [976832 2009-12-17] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-09-04] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-23] (AVAST Software)
HKLM-x32\...\Run: [DSL Soforthilfe] => C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe [20585888 2013-11-21] ()
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2135104 2014-11-17] (1und1 Mail und Media GmbH)
HKLM\...\RunOnce: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPreload] => C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPDLR] => C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [Monosnap] => C:\Program Files (x86)\Monosnap\Monosnap.exe [1428992 2014-11-14] ()
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\RunOnce: [Adobe Speed Launcher] => 1423407361
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\watchmi tray.lnk
ShortcutTarget: watchmi tray.lnk -> C:\Windows\Installer\{AA4D1C5E-116A-4FF4-AA91-28F526868203}\SHCT_TRAY_PROGRAMG_A10D8603999C4E9488776EF2533C58C9.exe (Acresso Software Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {03F431D3-2B99-4349-B766-A819127A16F6} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {10C03EAB-448B-4495-9BCE-EB3E669A7BD8} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {14488AF5-B59F-4E0B-85DC-C57D792B6B3A} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {B36CC56E-B20B-402D-A651-9166CB3CD60C} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1

FireFox:
========
FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default
FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
FF Homepage: hxxp://community.hide.io/threads/mitgliedschaft-bei-hide-io.15/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll ()
FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-m3gp-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-m3gp.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-bxqn-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-bxqn.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined.undefined
FF Extension: 20-20 3D Viewer - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\2020Player@2020Technologies.com [2014-03-03]
FF Extension: QuickFox Notes - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amin.eft_bmnotes@gmail.com [2014-03-03]
FF Extension: Cliqz Beta - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\cliqz@cliqz.com [2015-02-05]
FF Extension: Instair - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\contact@instair.net [2015-02-05]
FF Extension: Wörterbuch Deutsch (de-CH), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_CH@dicts.j3e.de [2014-03-03]
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_DE@dicts.j3e.de [2014-03-03]
FF Extension: DoNotTrackMe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\donottrackplus@abine.com [2014-03-03]
FF Extension: Custom Toolbar Buttons - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\f4c35feb3cbfaaca8f8e85956790ed3e@button.codefisher.org [2014-03-03]
FF Extension: HTTPS-Everywhere - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\https-everywhere@eff.org [2014-03-03]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\ich@maltegoetz.de [2014-03-03]
FF Extension: Locationbar² - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\locationbar2@design-noir.de [2014-03-03]
FF Extension: Forecastfox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2014-03-03]
FF Extension: Autocopy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0FED7D55-65D4-47b6-A6DE-9A4ADB55355F} [2014-03-03]
FF Extension: CountdownClock - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19D3B002-1AD1-4a69-A5B3-AA98773DBB86} [2014-03-03]
FF Extension: Googlepedia - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ABADB6E-DC4B-11DA-9F70-791A9CD9513E} [2014-03-03]
FF Extension: Nuke Anything Enhanced - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace} [2014-03-03]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) [2014-03-03]
FF Extension: Organize Status Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{35106bca-6c78-48c7-ac28-56df30b51d2c} [2014-03-03]
FF Extension: InfoLister - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{3f0da09b-c1ab-40c5-8d7f-53f475ac3fe8} [2015-02-05]
FF Extension: Favicon Picker 2 - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2014-03-03]
FF Extension: Forecastbar Enhanced [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{4526df28-5f29-4e21-bd59-b6c549073dde}(2) [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC} [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC}(2) [2014-03-03]
FF Extension: NoScript - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2) [2014-03-03]
FF Extension: External Application Buttons [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{8ea2f18c-4168-4331-95b8-f7f30c253612} [2014-03-03]
FF Extension: DSL Soforthilfe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95E05177-EA09-4386-8B79-FEB1EAC063E6} [2014-09-12]
FF Extension: Update Notifier - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95f24680-9e31-11da-a746-0800200c9a66} [2014-03-03]
FF Extension: WOT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2014-03-03]
FF Extension: ReminderFox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2014-03-03]
FF Extension: DownloadHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-09]
FF Extension: CSHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473} [2014-03-03]
FF Extension: Add to Search Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\add-to-searchbox@maltekraus.de.xpi [2014-03-03]
FF Extension: Addon List Dumper (restartless) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\addonListDumper@jetpack.xpi [2014-09-13]
FF Extension: Add to Amazon Wish List Button - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amznUWL2@amazon.com.xpi [2014-03-03]
FF Extension: Bookmark Rater - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\bookmarkrater@bookmarkrater.com.xpi [2014-03-03]
FF Extension: Personal Menu - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\CompactMenuCE@Merci.chao.xpi [2014-03-03]
FF Extension: Add-on Compatibility Reporter - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\compatibility@addons.mozilla.org.xpi [2014-03-03]
FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\elemhidehelper@adblockplus.org.xpi [2014-03-03]
FF Extension: Firebug - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\firebug@software.joehewitt.com.xpi [2015-02-03]
FF Extension: Wiktionary and Google Translate - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\googledictionary@toptip.ca.xpi [2014-03-03]
FF Extension: Silvermel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermel@pardal.de.xpi [2014-03-03]
FF Extension: Silvermel and Charamel XT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermelxt@pardal.de.xpi [2014-03-03]
FF Extension: Smiley Xtra - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\smxtra5@smileyxtra.co.uk.xpi [2014-03-03]
FF Extension: WEB.DE MailCheck - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\toolbar@web.de.xpi [2014-03-03]
FF Extension: Google Translator for Firefox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\translator@zoli.bod.xpi [2014-09-09]
FF Extension: Print/Print Preview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19EB90DC-A456-458b-8AAC-616D91AAFCE1}.xpi [2014-03-03]
FF Extension: RefControl - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{455D905A-D37C-4643-A9E2-F6FEFAA0424A}.xpi [2014-03-03]
FF Extension: Stylish - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-03]
FF Extension: Charamel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{961408A3-C970-4577-970A-D97C29839A67}.xpi [2014-10-12]
FF Extension: MR Tech Toolkit - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{9669CC8F-B388-42FE-86F4-CB5E7F5A8BDC}.xpi [2014-03-03]
FF Extension: Quitomzilla - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{A154CEEC-79EA-48a8-AD27-BEC22AF360F8}.xpi [2014-03-03]
FF Extension: Bookmark Duplicate Detector - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ba243cb0-b824-4a26-9418-73ee795d9b9d}.xpi [2014-03-03]
FF Extension: Update Scanner - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{c07d1a49-9894-49ff-a594-38960ede8fb9}.xpi [2014-03-03]
FF Extension: CoolPreviews - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}.xpi [2014-03-03]
FF Extension: Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-03]
FF Extension: BetterPrivacy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-03-03]
FF Extension: Download Statusbar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2014-03-03]
FF Extension: ImageTweak - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB2EA31C-58F5-48b7-8D60-CB0739257904}.xpi [2014-03-03]
FF Extension: OkayFreedom - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi [2014-03-03]
FF Extension: Greasemonkey - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2014-03-03]
FF Extension: SearchPreview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}.xpi [2014-03-03]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-10-22]
FF HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\extensions\cliqz@cliqz.com

Chrome:
=======
CHR HomePage: Default -> https://isearch.avg.com/?cid={227EF9A7-C26E-4774-B472-84E3D2F1D7C3}&mid=032b8257ca2947d0b50831f0e3d3c3f3-d5c081349fea11a6a4f6b71ad8fb1ae17d389b3e&lang=de&ds=od011&pr=sa&d=2012-07-22 18:33:00&v=12.1.0.20&sap=hp
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.240.7) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U24) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.60129.0\npctrl.dll No File
CHR Plugin: (Windows Live™ Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
CHR Profile: C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Monosnap) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\aciopjigkkgbpbijaoialognoidodden [2013-02-07]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-09]
CHR Extension: (News Reader (von Google)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhcdlggicnjoobiphdkdgmblbknkjjp [2012-07-27]
CHR Extension: (WOT) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2012-07-27]
CHR Extension: (Adblock Plus) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2012-08-06]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\efgpgbcidmnhkoeceikdacelidndbfgl [2013-04-14]
CHR Extension: (DoNotTrackMe: Online Privacy Protection) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\epanfjkfahimkgomnigadpkobaefekcd [2013-03-28]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\ephkoffkhkiignlofebbfhhahddofkmg [2012-08-26]
CHR Extension: (HTTPS Everywhere) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2013-03-28]
CHR Extension: (avast! Online Security) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2013-05-27]
CHR Extension: (Eye Dropper) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmdcmlfkchdmnmnmheododdhjedfccka [2012-08-26]
CHR Extension: (Referer Control) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2013-03-28]
CHR Extension: (Super Full Feeds for Google Reader™) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\khbjahpecnkenngkidhioicnfpakihgo [2013-04-14]
CHR Extension: (Erweiterung \) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlbjncdgjeocebhnmkbbbdekmmmcbfjd [2013-04-14]
CHR Extension: (Google Wallet) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-23]
CHR Extension: (Hover Zoom) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2012-08-26]
CHR Extension: (RSS Feed Reader) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnjaodmkngahhkoihejjehlcdlnohgmp [2013-04-14]
CHR HKLM-x32\...\Chrome\Extension: [caodggjhipefhiblmgbchfkehoofabbh] - C:\Program Files\Instair\Instair.crx [2015-02-05]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-02-13] (Adobe Systems) [File not signed]
R2 AdobeActiveFileMonitor; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-20] () [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-18] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-18] (Avast Software)
R2 HiSuiteOuc64.exe; C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe [137024 2014-04-09] ()
R2 HuaweiHiSuiteService64.exe; C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe [218432 2014-04-09] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [320440 2014-09-11] (Steganos Software GmbH)
R2 PhotoshopElementsDeviceConnect; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-20] () [File not signed]
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 watchmi; C:\Program Files (x86)\watchmi\TvdService.exe [62464 2010-12-06] () [File not signed]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [32768 2010-04-29] (Google Inc)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-18] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-18] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-18] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-18] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-18] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-18] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-18] ()
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] () [File not signed]
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2011-10-24] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-02-08] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-11-21] (Malwarebytes Corporation)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-03-07] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [9584 2013-03-07] ()
S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-18] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106256 2013-04-12] (Oracle Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-08 15:57 - 2015-02-08 15:57 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-57-22.000-AvastVBoxSVC.exe-4120.log
2015-02-08 15:49 - 2015-02-08 15:49 - 00000628 _____ () C:\Users\Wolfgang\Desktop\JRT.txt
2015-02-08 15:27 - 2015-02-08 15:27 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-27-20.010-AvastVBoxSVC.exe-4392.log
2015-02-08 15:14 - 2015-02-08 15:14 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-14-23.016-AvastVBoxSVC.exe-4712.log
2015-02-08 15:02 - 2015-02-08 15:02 - 00000891 _____ () C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk
2015-02-08 14:13 - 2015-02-08 14:34 - 00001610 _____ () C:\Users\Wolfgang\Desktop\mbam.txt
2015-02-08 14:04 - 2015-02-08 14:04 - 00000197 _____ () C:\Windows\system32\2015-02-08-13-04-31.034-AvastVBoxSVC.exe-4996.log
2015-02-08 13:05 - 2015-02-08 13:05 - 00000247 _____ () C:\Windows\system32\2015-02-08-12-05-57.058-aswFe.exe-6036.log
2015-02-08 12:54 - 2015-02-08 13:05 - 00000247 _____ () C:\Windows\system32\2015-02-08-11-54-35.023-aswFe.exe-6936.log
2015-02-08 12:54 - 2015-02-08 12:54 - 00000197 _____ () C:\Windows\system32\2015-02-08-11-54-24.018-AvastVBoxSVC.exe-916.log
2015-02-07 19:38 - 2015-02-07 19:38 - 00000247 _____ () C:\Windows\system32\2015-02-07-18-38-09.039-aswFe.exe-1312.log
2015-02-07 19:29 - 2015-02-07 19:38 - 00000247 _____ () C:\Windows\system32\2015-02-07-18-29-29.025-aswFe.exe-5716.log
2015-02-07 19:29 - 2015-02-07 19:29 - 00000197 _____ () C:\Windows\system32\2015-02-07-18-29-15.069-AvastVBoxSVC.exe-856.log
2015-02-07 19:12 - 2015-02-07 19:12 - 00032088 _____ () C:\ComboFix.txt
2015-02-07 18:54 - 2015-02-07 19:12 - 00000000 ____D () C:\Qoobox
2015-02-07 18:54 - 2015-02-07 19:10 - 00000000 ____D () C:\Windows\erdnt
2015-02-07 18:54 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-02-07 18:54 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-02-07 18:54 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-02-07 18:51 - 2015-02-07 18:51 - 05611380 ____R (Swearware) C:\Users\Wolfgang\Desktop\ComboFix.exe
2015-02-07 18:48 - 2015-02-07 18:48 - 00000247 _____ () C:\Windows\system32\2015-02-07-17-48-38.006-aswFe.exe-6172.log
2015-02-07 18:48 - 2015-02-07 18:48 - 00000197 _____ () C:\Windows\system32\2015-02-07-17-48-27.045-AvastVBoxSVC.exe-3292.log
2015-02-07 14:58 - 2015-02-07 14:58 - 00003054 _____ () C:\Windows\System32\Tasks\{CAA23324-642F-4A5D-9AA7-57BB91570560}
2015-02-07 13:51 - 2015-02-07 13:51 - 00000197 _____ () C:\Windows\system32\2015-02-07-12-51-18.096-AvastVBoxSVC.exe-3960.log
2015-02-07 13:05 - 2015-02-07 13:05 - 00000197 _____ () C:\Windows\system32\2015-02-07-12-05-05.015-AvastVBoxSVC.exe-1132.log
2015-02-06 21:30 - 2015-02-06 21:30 - 00000197 _____ () C:\Windows\system32\2015-02-06-20-30-10.094-AvastVBoxSVC.exe-3200.log
2015-02-06 16:57 - 2015-02-06 16:57 - 00000819 _____ () C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk
2015-02-06 16:13 - 2015-02-08 15:59 - 00000000 ____D () C:\FRST
2015-02-06 15:16 - 2015-02-06 15:16 - 00310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 00129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 14:55 - 2015-02-06 14:55 - 00000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2015-02-06 12:10 - 2015-02-06 12:10 - 00000197 _____ () C:\Windows\system32\2015-02-06-11-10-25.007-AvastVBoxSVC.exe-1368.log
2015-02-06 12:05 - 2015-02-07 19:25 - 00001074 _____ () C:\Windows\PFRO.log
2015-02-06 00:19 - 2015-02-06 00:19 - 00000000 ____D () C:\Program Files (x86)\ESET
2015-02-06 00:07 - 2015-02-06 00:07 - 00000197 _____ () C:\Windows\system32\2015-02-05-23-07-27.045-AvastVBoxSVC.exe-5060.log
2015-02-06 00:05 - 2015-02-08 15:52 - 00001467 _____ () C:\Windows\setupact.log
2015-02-06 00:05 - 2015-02-06 00:05 - 00000000 _____ () C:\Windows\setuperr.log
2015-02-05 23:53 - 2015-02-06 00:00 - 00000000 ____D () C:\Users\Wolfgang\Desktop\ESEST Online Scanner
2015-02-05 20:09 - 2015-02-05 20:09 - 00406144 _____ (Bleeping Computer, LLC) C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe
2015-02-05 20:09 - 2015-02-05 20:09 - 00001814 _____ () C:\sc-cleaner.txt
2015-02-05 19:29 - 2015-02-05 19:29 - 00003166 _____ () C:\Windows\System32\Tasks\JetCleanLoginCheckUpdate
2015-02-05 19:29 - 2015-02-05 19:29 - 00001113 _____ () C:\Users\Public\Desktop\JetClean.lnk
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Cliqz
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\BlueSprig
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetClean
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files\Instair
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files (x86)\BlueSprig
2015-02-05 19:29 - 2011-05-13 11:16 - 00493056 _____ ( datenhaus GmbH) C:\Windows\SysWOW64\dhRichClient3.dll
2015-02-05 19:29 - 2011-03-25 19:42 - 00338432 _____ () C:\Windows\SysWOW64\sqlite36_engine.dll
2015-02-05 18:10 - 2015-02-05 18:11 - 00000197 _____ () C:\Windows\system32\2015-02-05-17-10-58.046-AvastVBoxSVC.exe-2208.log
2015-02-05 15:57 - 2015-02-05 15:57 - 00000000 _____ () C:\autoexec.bat
2015-02-05 15:14 - 2015-02-05 15:14 - 00000197 _____ () C:\Windows\system32\2015-02-05-14-14-27.050-AvastVBoxSVC.exe-4368.log
2015-02-05 13:53 - 2015-02-05 13:53 - 00000197 _____ () C:\Windows\system32\2015-02-05-12-53-38.097-AvastVBoxSVC.exe-3628.log
2015-02-05 13:36 - 2015-02-08 15:55 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-05 13:36 - 2015-02-05 18:51 - 00001070 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-05 13:36 - 2015-02-05 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 18:51 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 13:35 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-05 13:35 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-05 12:46 - 2015-02-05 12:47 - 00000197 _____ () C:\Windows\system32\2015-02-05-11-46-49.073-AvastVBoxSVC.exe-3352.log
2015-02-04 20:18 - 2015-02-04 20:18 - 00000197 _____ () C:\Windows\system32\2015-02-04-19-18-39.046-AvastVBoxSVC.exe-3484.log
2015-02-04 20:09 - 2015-02-04 20:09 - 03430333 _____ () C:\Users\Wolfgang\Desktop\org.adaway_2.9.2.apk
2015-02-04 20:04 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-19-04-44.009-aswFe.exe-4812.log
2015-02-04 20:03 - 2015-02-08 15:09 - 00000000 ____D () C:\AdwCleaner
2015-02-04 19:53 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-18-53-16.071-aswFe.exe-7144.log
2015-02-04 19:53 - 2015-02-04 19:53 - 00000197 _____ () C:\Windows\system32\2015-02-04-18-53-05.091-AvastVBoxSVC.exe-2428.log
2015-02-04 12:23 - 2015-02-04 12:23 - 00000247 _____ () C:\Windows\system32\2015-02-04-11-23-01.013-aswFe.exe-4432.log
2015-02-04 12:22 - 2015-02-04 12:22 - 00000197 _____ () C:\Windows\system32\2015-02-04-11-22-46.036-AvastVBoxSVC.exe-3268.log
2015-02-04 10:59 - 2015-02-04 10:59 - 00000000 __SHD () C:\Users\Wolfgang\AppData\Local\EmieBrowserModeList
2015-02-04 10:34 - 2015-02-04 10:34 - 00000247 _____ () C:\Windows\system32\2015-02-04-09-34-05.081-aswFe.exe-1412.log
2015-02-04 10:33 - 2015-02-04 10:33 - 00003272 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-1088896883-4214421238-3645177641-1000
2015-02-04 10:33 - 2015-02-04 10:33 - 00000197 _____ () C:\Windows\system32\2015-02-04-09-33-49.019-AvastVBoxSVC.exe-4192.log
2015-02-04 10:04 - 2014-12-18 13:26 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-02-03 21:28 - 2015-02-04 10:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\photoOptimizeHistoryDataBase
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Ashampoo Photo Optimizer Medion
2015-02-03 19:33 - 2015-02-03 19:33 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Ashampoo
2015-02-03 19:15 - 2015-02-03 19:20 - 00000000 ____D () C:\ProgramData\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\TuneUp Software
2015-02-03 19:14 - 2015-02-03 21:17 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\ProgramData\Lavasoft
2015-02-03 19:03 - 2015-02-03 19:03 - 01069143 _____ () C:\Users\Wolfgang\Desktop\Sequenz_Jill.3gp
2015-02-03 17:56 - 2015-02-03 17:56 - 00000197 _____ () C:\Windows\system32\2015-02-03-16-56-32.065-AvastVBoxSVC.exe-3856.log
2015-01-26 18:25 - 2015-01-26 18:25 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-01-26 17:56 - 2015-01-26 17:56 - 00000197 _____ () C:\Windows\system32\2015-01-26-16-56-32.055-AvastVBoxSVC.exe-3996.log
2015-01-23 16:23 - 2015-01-23 16:23 - 00000197 _____ () C:\Windows\system32\2015-01-23-15-23-32.002-AvastVBoxSVC.exe-400.log
2015-01-22 19:06 - 2015-01-22 19:07 - 00000197 _____ () C:\Windows\system32\2015-01-22-18-06-59.033-AvastVBoxSVC.exe-4200.log
2015-01-20 15:00 - 2015-01-20 15:00 - 00000197 _____ () C:\Windows\system32\2015-01-20-14-00-27.030-AvastVBoxSVC.exe-4228.log
2015-01-16 16:27 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-15-27-19.082-aswFe.exe-5552.log
2015-01-16 15:46 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-14-46-01.042-aswFe.exe-1108.log
2015-01-16 15:45 - 2015-01-16 15:45 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-45-32.008-AvastVBoxSVC.exe-4168.log
2015-01-16 15:13 - 2015-01-16 15:14 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-13-34.047-AvastVBoxSVC.exe-3868.log
2015-01-15 22:11 - 2015-01-15 22:11 - 00000247 _____ () C:\Windows\system32\2015-01-15-21-11-10.015-aswFe.exe-3180.log
2015-01-15 21:36 - 2015-01-15 22:10 - 00000247 _____ () C:\Windows\system32\2015-01-15-20-36-02.016-aswFe.exe-3916.log
2015-01-15 21:35 - 2015-01-15 21:35 - 00000197 _____ () C:\Windows\system32\2015-01-15-20-35-36.000-AvastVBoxSVC.exe-7680.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000247 _____ () C:\Windows\system32\2015-01-15-19-56-21.005-aswFe.exe-7468.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000197 _____ () C:\Windows\system32\2015-01-15-19-56-00.000-AvastVBoxSVC.exe-7484.log
2015-01-15 14:27 - 2015-01-15 14:27 - 00000197 _____ () C:\Windows\system32\2015-01-15-13-27-24.001-AvastVBoxSVC.exe-3664.log
2015-01-15 13:34 - 2015-01-15 13:34 - 00000197 _____ () C:\Windows\system32\2015-01-15-12-34-25.012-AvastVBoxSVC.exe-3772.log
2015-01-15 12:27 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-15 12:27 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-15 12:27 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-01-15 12:27 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-01-15 12:27 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-01-15 12:27 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-01-15 12:27 - 2014-12-11 18:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-15 12:27 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-01-15 12:18 - 2015-01-15 12:19 - 00000197 _____ () C:\Windows\system32\2015-01-15-11-18-52.082-AvastVBoxSVC.exe-4324.log
2015-01-10 18:00 - 2015-01-10 18:00 - 00000197 _____ () C:\Windows\system32\2015-01-10-17-00-03.039-AvastVBoxSVC.exe-3364.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-08 15:54 - 2012-07-21 22:49 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-08 15:53 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-08 15:51 - 2012-07-21 22:47 - 01496659 _____ () C:\Windows\WindowsUpdate.log
2015-02-08 15:38 - 2012-08-17 19:08 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-08 15:32 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-08 15:32 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-08 15:20 - 2012-07-21 22:49 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-08 14:20 - 2013-04-08 18:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{4BF3A173-DEB6-438F-8A25-7E8CB4E352A2}
2015-02-08 14:06 - 2012-07-22 20:42 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Adobe
2015-02-08 14:04 - 2012-10-22 11:42 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-02-07 19:12 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2015-02-07 19:08 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2015-02-07 13:38 - 2011-02-10 20:25 - 00699884 _____ () C:\Windows\system32\perfh007.dat
2015-02-07 13:38 - 2011-02-10 20:25 - 00149766 _____ () C:\Windows\system32\perfc007.dat
2015-02-07 13:38 - 2009-07-14 06:13 - 01622300 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-02-06 17:15 - 2012-07-21 22:49 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-02-06 17:15 - 2012-07-21 22:49 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-02-05 18:26 - 2012-08-04 12:58 - 00000000 ____D () C:\Users\Public\Documents\cc cleaner
2015-02-05 15:57 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang
2015-02-05 14:38 - 2012-08-17 19:08 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-02-05 14:38 - 2012-08-02 19:07 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-02-05 14:38 - 2012-08-02 19:07 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-02-05 13:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-02-05 13:48 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2015-02-04 19:54 - 2013-01-26 01:01 - 00000000 ____D () C:\Users\Wolfgang\.VirtualBox
2015-02-04 12:23 - 2013-03-26 18:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft
2015-02-04 10:29 - 2014-08-30 21:12 - 00000000 ____D () C:\Users\Wolfgang\Desktop\medialink
2015-02-04 10:29 - 2013-12-26 16:59 - 00000000 ___RD () C:\Users\Wolfgang\Desktop\Star S 9920 Speicherkartenkopie
2015-02-04 10:28 - 2012-07-16 18:13 - 00000000 ____D () C:\Users\Wolfgang\Desktop\2.Stock rechts.Dorfkoppel 13
2015-02-04 10:20 - 2013-11-16 10:24 - 00000000 ____D () C:\Users\Wolfgang\Desktop\Steganos Updates
2015-02-04 10:18 - 2013-11-10 17:10 - 00000000 ____D () C:\Users\Wolfgang\Documents\LED Lichtleiste Nov 2013. Anleitung
2015-02-04 10:18 - 2013-01-15 22:53 - 00000000 ____D () C:\Users\Wolfgang\Desktop\j0nzqup9.default
2015-02-04 10:17 - 2013-03-29 18:15 - 00000000 ____D () C:\Users\Wolfgang\Documents\HiSuite
2015-02-03 21:44 - 2013-01-18 16:44 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\Program Files (x86)\XMedia Recode
2015-02-03 21:44 - 2013-01-10 21:36 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\vlc
2015-02-03 21:44 - 2012-08-04 12:48 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-03 21:44 - 2012-07-22 13:39 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\IrfanView
2015-02-03 21:44 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerRecover
2015-02-03 21:44 - 2011-04-19 00:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDION MediaPack
2015-02-03 21:44 - 2011-04-19 00:31 - 00000000 ____D () C:\Program Files (x86)\Medion MediaPack
2015-02-03 21:44 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2015-02-03 18:20 - 2012-07-26 21:20 - 01595644 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-02-03 17:55 - 2013-01-15 22:53 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-22 19:30 - 2013-10-17 15:39 - 00000000 ____D () C:\ProgramData\Oracle
2015-01-22 19:14 - 2014-10-15 15:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-01-22 19:14 - 2013-10-17 15:38 - 00000000 ____D () C:\Program Files (x86)\Java
2015-01-22 19:13 - 2014-10-15 15:32 - 00272296 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-01-15 14:13 - 2012-08-04 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU(23).TXT
2015-01-15 13:28 - 2013-07-24 16:53 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-15 13:20 - 2011-02-10 21:56 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories =======

2013-01-24 21:29 - 2014-03-03 14:41 - 1178624 _____ (CPUID) C:\Users\Wolfgang\AppData\Roaming\siw_sdk.dll
2015-02-06 15:16 - 2015-02-06 15:16 - 0129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 0310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2013-01-17 16:22 - 2014-01-26 16:40 - 0009216 _____ () C:\Users\Wolfgang\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-06 14:55 - 2015-02-06 14:55 - 0000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2014-07-15 11:18 - 2014-07-15 11:18 - 0007605 _____ () C:\Users\Wolfgang\AppData\Local\resmon.resmoncfg

Some content of TEMP:
====================
C:\Users\Wolfgang\AppData\Local\Temp\Quarantine.exe
C:\Users\Wolfgang\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-02-05 13:03

==================== End Of Log ============================

--- --- ---

--- --- ---

Medion 1 08.02.2015 16:16

Text/Erklärung hinzugefügt.
 
Zusatz: 2 Programme musste ich von "Heise" & "Chip" herunterladen!
Deine Links gingen nicht! (So wie ich es die letzten Tage schon öfter hatte!?
Das liegt an meinem PC/ Viren oder was weiss ich?)

Internet hatte ich angelassen und "Avast" nur bei "JRT" ausgeschaltet.

"IE" und "FF" hat, nach wie vor, das "Yahoo-Suchmaschinen-Problem".


Viele Grüsse aus dem Norden und noch einmal vielen Dank für Deine Hilfe!!!

Medion 1

schrauber 08.02.2015 18:23

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Tcpip\..\Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
cmd: ipconfig /flushdns
Hosts:
Emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

Medion 1 08.02.2015 20:16

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015
Ran by Wolfgang at 2015-02-08 19:58:53 Run:1
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Tcpip\..\Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
cmd: ipconfig /flushdns
Hosts:
Emptytemp:

*****************

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{432B0AD0-0F3B-475E-B7E1-8BC6184AD56A}\\NameServer => value deleted successfully.

========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========= End of CMD: =========

C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 130.1 MB temporary data.


The system needed a reboot.

==== End of Fixlog 19:59:25 ====

Medion 1 09.02.2015 02:19

Hi,

mehr schaffe ich heute nicht (vermtl.!?)

Oder kann ich den "Eset-Scan" auch über Nacht laufen lassen?

Morgen komme ich, voraussichtlich, erst am Abend, oder gar nicht mehr dazu, da ich zu einem Geb. eingeladen bin.
Also NICHT wundern falls ich mich erst am Dienstag melde!
Kann aber auch früher sein!!!

Edit: Habe es doch noch geschafft (siehe unten). *freu*

Kannst Du mir bitte schreiben ob ich, bisher Alles richtig gemacht habe!
(Ich habe Null Plan von Dem was ich da mache.....!?) :confused:

Und zu dem Online-Scan habe ich noch eine Frage: Bleibt der PC die ganze "Scan-Zeit" Online? Ohne Virenschutzprogramm?

Und zu"Eset": Im "FF" oder "IE" starten?

Kann ich die "setsmartInstaller_du." Anwendung benutzen die ich am 05.02.2015 heruntergeladen habe? (das war extra für "FF" soweit ich mich erinnere!)
Oder alles löschen und neu aus dem Internet laden?

Wünsche noch einen schönen Abend!

DANKE für die sehr gute Anleitung Was ich Wie machen soll/muss! :daumenhoc

Grüsse

Medion1

PS. Im "FF"& "IE" ist immer noch "Yahoo" die einzig mögliche Suchmaschine!?
Ist das normal? Nach so viel Arbeit/Aufwand!? :eek:


---------------------------------------------------------------------------------------------------

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=9bc03adff19a004fb5eac85399b320b0
# engine=22368
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-02-09 12:28:46
# local_time=2015-02-09 01:28:46 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='avast! Internet Security'
# compatibility_mode=779 16777213 85 72 404656 187862216 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 48761396 175071576 0 0
# scanned=294379
# found=32
# cleaned=0
# scan_time=12668
sh=55B6FA8649AD64F5373EC01B5E379C3210384A1C ft=0 fh=0000000000000000 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PriceGong\2.6.12\PriceGong.crx.vir"
sh=76322659687EE34CDF6C5241ECC052697A1ABBC3 ft=1 fh=9efc01faa4e2088e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PriceGong\2.6.12\PriceGongIE.dll.vir"
sh=C4B30FAF8A0EC58D5996CD2AD428C8E2D4893E53 ft=0 fh=0000000000000000 vn="Win32/PriceGong.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.12_1\options\pg_options.js.vir"
sh=A2E80615F5BB4120C377C90E35EA06EA5FBDC664 ft=1 fh=96b074cea6923e90 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.12_1\plugins\npPriceGong_CH.dll.vir"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll.vir"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll"
sh=B0AB4199125160B9EDF2455577D27CBA0C297453 ft=1 fh=1f602a4551eefdaf vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\JetClean - CHIP-Installer.exe"
sh=675C1622320DF64E65ED4BDDD0DDFED3A943DAFC ft=1 fh=754a1e064951d67b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe"
sh=BCF43267B4416C6DDEFAAD5AE0A63E3F682C5BB0 ft=1 fh=905be375e5c80006 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\PDFCreator-1_6_2_setup.exe"
sh=3D6E3F05F8E63E6A785BDB23816E2150102EBCE3 ft=1 fh=2fa08e95ad34904a vn="Variante von Win32/InstallCore.WQ evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\sc-cleaner.exe"
sh=E88D89F2EA182D1C9A7248B178B0A4E487E0BC21 ft=1 fh=28e98c7539f090b7 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="D:\Tools\MediaPack\Setup.exe"
sh=26AF2C3B60899D03F052512694F72D706F2FCC5D ft=0 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll"
sh=F8DA42989FDC1927A4E4889CA4DCB21DF17DD1E0 ft=1 fh=9ae7f7a19aa7dc14 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\7z922.exe"
sh=047C2ADB915C99AB5DD04F89417AB29162A6E9DE ft=1 fh=9758e35af9839e43 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\freeware_de.exe"
sh=71639C8F54263EA3C7EAF50FE198D43294CDB5B6 ft=1 fh=77b67014b2483066 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe"
sh=3DB37FF846370C7B3AAF8C1BBDEC7D96B9328464 ft=1 fh=77b67014b2483066 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\hveasydemo-Downloader.exe"
sh=49F8785CF7E6F917D317053EF4531872C3C7F25E ft=1 fh=77b67014f90e4fbe vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\InstantMask Installer.exe"
sh=894D413CCB58223FF6C99C01ECF6524F886738F5 ft=1 fh=483ab3832d808c98 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\Integrated_BrotherSoft_TB.exe"
sh=5543317AB6CC3C84B018F7262CD7F6048CA22C4B ft=1 fh=1b57474b1411cddc vn="Win32/InstallMonetizer.AH evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe"
sh=6CF8A9F031B45F70BE3E66E7ACC7449CDA15FA34 ft=1 fh=2de4b6f517306153 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\PDFCreator-1_2_3_setup.exe"
sh=BCF43267B4416C6DDEFAAD5AE0A63E3F682C5BB0 ft=1 fh=905be375e5c80006 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\PDFCreator-1_6_2_setup.exe"
sh=A0CB9FBD1512D3448EFAFF616A791361C2FC43EE ft=1 fh=77b67014d1f9f560 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\ProductKeyFinder.exe"
sh=D82A839700C7EFCA73BF3AEB5AFC5841506F5329 ft=1 fh=e626e81eb198764a vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll"
sh=E88D89F2EA182D1C9A7248B178B0A4E487E0BC21 ft=1 fh=28e98c7539f090b7 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="K:\Tools\MediaPack\Setup.exe"
sh=615095374DAC7FAF70E793E0CC7718736E6E2D38 ft=0 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip"
sh=557894F4E0324051F90C23AC9132E16FCE1D2F37 ft=0 fh=0000000000000000 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip"
sh=AB66171B711891ADB6FCF5273C0B8EE90E17DDC4 ft=0 fh=0000000000000000 vn="Win32/PriceGong.B evtl. unerwünschte Anwendung" ac=I fn="K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip"
sh=4952259E5054FC8356F7C6A87749BEBB36B25BC0 ft=0 fh=0000000000000000 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip"

Results of screen317's Security Check version 0.99.96
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Java 8 Update 31
Java version 32-bit out of Date!
Java 64-bit 8 Update 31
Adobe Flash Player 16.0.0.305
Adobe Reader 10.1.13 Adobe Reader out of Date!
Mozilla Firefox (35.0.1)
Google Chrome (40.0.2214.111)
Google Chrome (40.0.2214.94)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast ng vbox\AvastVBoxSVC.exe
AVAST Software Avast ng ngservice.exe
AVAST Software Avast avastui.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-02-2015
Ran by Wolfgang (administrator) on WOLFGANG-PC on 09-02-2015 02:17:13
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
() C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
() C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler.exe
() C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files (x86)\watchmi\TvdService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe
() C:\Program Files (x86)\Monosnap\Monosnap.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
() C:\Program Files (x86)\watchmi\TvdTray.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
() C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Users\Wolfgang\Downloads\SecurityCheck.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11774568 2011-01-13] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-25] (CANON INC.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472992 2013-03-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-06] (Intel Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-01-27] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [976832 2009-12-17] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-09-04] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-23] (AVAST Software)
HKLM-x32\...\Run: [DSL Soforthilfe] => C:\Program Files (x86)\DSL Soforthilfe\DSL_Soforthilfe.exe [20585888 2013-11-21] ()
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2135104 2014-11-17] (1und1 Mail und Media GmbH)
HKLM\...\RunOnce: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-03-12] (CyberLink)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPreload] => C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [KiesPDLR] => C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-09-04] (Samsung)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [Monosnap] => C:\Program Files (x86)\Monosnap\Monosnap.exe [1428992 2014-11-14] ()
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\RunOnce: [Adobe Speed Launcher] => 1423442491
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\watchmi tray.lnk
ShortcutTarget: watchmi tray.lnk -> C:\Windows\Installer\{AA4D1C5E-116A-4FF4-AA91-28F526868203}\SHCT_TRAY_PROGRAMG_A10D8603999C4E9488776EF2533C58C9.exe (Acresso Software Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {03F431D3-2B99-4349-B766-A819127A16F6} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {10C03EAB-448B-4495-9BCE-EB3E669A7BD8} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {14488AF5-B59F-4E0B-85DC-C57D792B6B3A} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> {B36CC56E-B20B-402D-A651-9166CB3CD60C} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-1088896883-4214421238-3645177641-1000 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default
FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
FF Homepage: hxxp://community.hide.io/threads/mitgliedschaft-bei-hide-io.15/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll ()
FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2cu3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2eto.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-2peg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8623.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-8dvo.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-m3gp-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-m3gp.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined-q3qm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\firefox-add-ons.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-149o.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-33el.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9kzf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-9r1t.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-bxqn-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-bxqn.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-byjf.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-d2d3.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jnsd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-jpy1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-khzg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-kt0y.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-ns95.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-q1j8.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-qk29.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-s9mr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-slsh.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t5yr.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-t9rm.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-uu6g.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-wbra-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined-wbra.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-default.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-images.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\google-maps.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined-f9dn.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\googletranslate.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\privatelee-https.undefined.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-453n.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-4hz6-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-4hz6.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-axzd.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-bq1b.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-nwk0.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-otfv.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-poxt.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-tekg-1.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined-tekg.undefined
FF SearchPlugin: C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\searchplugins\youtube.undefined.undefined
FF Extension: 20-20 3D Viewer - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\2020Player@2020Technologies.com [2014-03-03]
FF Extension: QuickFox Notes - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amin.eft_bmnotes@gmail.com [2014-03-03]
FF Extension: Cliqz Beta - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\cliqz@cliqz.com [2015-02-05]
FF Extension: Instair - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\contact@instair.net [2015-02-05]
FF Extension: Wörterbuch Deutsch (de-CH), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_CH@dicts.j3e.de [2014-03-03]
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\de_DE@dicts.j3e.de [2014-03-03]
FF Extension: DoNotTrackMe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\donottrackplus@abine.com [2014-03-03]
FF Extension: Custom Toolbar Buttons - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\f4c35feb3cbfaaca8f8e85956790ed3e@button.codefisher.org [2014-03-03]
FF Extension: HTTPS-Everywhere - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\https-everywhere@eff.org [2014-03-03]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\ich@maltegoetz.de [2014-03-03]
FF Extension: Locationbar² - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\locationbar2@design-noir.de [2014-03-03]
FF Extension: Forecastfox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2014-03-03]
FF Extension: Autocopy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{0FED7D55-65D4-47b6-A6DE-9A4ADB55355F} [2014-03-03]
FF Extension: CountdownClock - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19D3B002-1AD1-4a69-A5B3-AA98773DBB86} [2014-03-03]
FF Extension: Googlepedia - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ABADB6E-DC4B-11DA-9F70-791A9CD9513E} [2014-03-03]
FF Extension: Nuke Anything Enhanced - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace} [2014-03-03]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) [2014-03-03]
FF Extension: Organize Status Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{35106bca-6c78-48c7-ac28-56df30b51d2c} [2014-03-03]
FF Extension: InfoLister - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{3f0da09b-c1ab-40c5-8d7f-53f475ac3fe8} [2015-02-05]
FF Extension: Favicon Picker 2 - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2014-03-03]
FF Extension: Forecastbar Enhanced [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{4526df28-5f29-4e21-bd59-b6c549073dde}(2) [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC} [2014-03-03]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC}(2) [2014-03-03]
FF Extension: NoScript - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2) [2014-03-03]
FF Extension: External Application Buttons [de] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{8ea2f18c-4168-4331-95b8-f7f30c253612} [2014-03-03]
FF Extension: DSL Soforthilfe - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95E05177-EA09-4386-8B79-FEB1EAC063E6} [2014-09-12]
FF Extension: Update Notifier - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{95f24680-9e31-11da-a746-0800200c9a66} [2014-03-03]
FF Extension: WOT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2014-03-03]
FF Extension: ReminderFox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2014-03-03]
FF Extension: DownloadHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-09]
FF Extension: CSHelper - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473} [2014-03-03]
FF Extension: Add to Search Bar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\add-to-searchbox@maltekraus.de.xpi [2014-03-03]
FF Extension: Addon List Dumper (restartless) - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\addonListDumper@jetpack.xpi [2014-09-13]
FF Extension: Add to Amazon Wish List Button - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\amznUWL2@amazon.com.xpi [2014-03-03]
FF Extension: Bookmark Rater - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\bookmarkrater@bookmarkrater.com.xpi [2014-03-03]
FF Extension: Personal Menu - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\CompactMenuCE@Merci.chao.xpi [2014-03-03]
FF Extension: Add-on Compatibility Reporter - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\compatibility@addons.mozilla.org.xpi [2014-03-03]
FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\elemhidehelper@adblockplus.org.xpi [2014-03-03]
FF Extension: Firebug - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\firebug@software.joehewitt.com.xpi [2015-02-03]
FF Extension: Wiktionary and Google Translate - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\googledictionary@toptip.ca.xpi [2014-03-03]
FF Extension: Silvermel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermel@pardal.de.xpi [2014-03-03]
FF Extension: Silvermel and Charamel XT - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\silvermelxt@pardal.de.xpi [2014-03-03]
FF Extension: Smiley Xtra - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\smxtra5@smileyxtra.co.uk.xpi [2014-03-03]
FF Extension: WEB.DE MailCheck - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\toolbar@web.de.xpi [2014-03-03]
FF Extension: Google Translator for Firefox - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\translator@zoli.bod.xpi [2014-09-09]
FF Extension: Print/Print Preview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{19EB90DC-A456-458b-8AAC-616D91AAFCE1}.xpi [2014-03-03]
FF Extension: RefControl - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{455D905A-D37C-4643-A9E2-F6FEFAA0424A}.xpi [2014-03-03]
FF Extension: Stylish - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2014-03-03]
FF Extension: Charamel - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{961408A3-C970-4577-970A-D97C29839A67}.xpi [2014-10-12]
FF Extension: MR Tech Toolkit - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{9669CC8F-B388-42FE-86F4-CB5E7F5A8BDC}.xpi [2014-03-03]
FF Extension: Quitomzilla - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{A154CEEC-79EA-48a8-AD27-BEC22AF360F8}.xpi [2014-03-03]
FF Extension: Bookmark Duplicate Detector - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{ba243cb0-b824-4a26-9418-73ee795d9b9d}.xpi [2014-03-03]
FF Extension: Update Scanner - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{c07d1a49-9894-49ff-a594-38960ede8fb9}.xpi [2014-03-03]
FF Extension: CoolPreviews - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}.xpi [2014-03-03]
FF Extension: Adblock Plus - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-03]
FF Extension: BetterPrivacy - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2014-03-03]
FF Extension: Download Statusbar - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2014-03-03]
FF Extension: ImageTweak - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB2EA31C-58F5-48b7-8D60-CB0739257904}.xpi [2014-03-03]
FF Extension: OkayFreedom - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi [2014-03-03]
FF Extension: Greasemonkey - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2014-03-03]
FF Extension: SearchPreview - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}.xpi [2014-03-03]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-10-22]
FF HKU\S-1-5-21-1088896883-4214421238-3645177641-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\Profiles\j0nzqup9.default\extensions\cliqz@cliqz.com

Chrome:
=======
CHR HomePage: Default -> https://isearch.avg.com/?cid={227EF9A7-C26E-4774-B472-84E3D2F1D7C3}&mid=032b8257ca2947d0b50831f0e3d3c3f3-d5c081349fea11a6a4f6b71ad8fb1ae17d389b3e&lang=de&ds=od011&pr=sa&d=2012-07-22 18:33:00&v=12.1.0.20&sap=hp
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.240.7) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U24) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.60129.0\npctrl.dll No File
CHR Plugin: (Windows Live™ Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File
CHR Profile: C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Monosnap) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\aciopjigkkgbpbijaoialognoidodden [2013-02-07]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-09]
CHR Extension: (News Reader (von Google)) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhcdlggicnjoobiphdkdgmblbknkjjp [2012-07-27]
CHR Extension: (WOT) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2012-07-27]
CHR Extension: (Adblock Plus) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2012-08-06]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\efgpgbcidmnhkoeceikdacelidndbfgl [2013-04-14]
CHR Extension: (DoNotTrackMe: Online Privacy Protection) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\epanfjkfahimkgomnigadpkobaefekcd [2013-03-28]
CHR Extension: (Notizblock) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\ephkoffkhkiignlofebbfhhahddofkmg [2012-08-26]
CHR Extension: (HTTPS Everywhere) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2013-03-28]
CHR Extension: (avast! Online Security) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2013-05-27]
CHR Extension: (Eye Dropper) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmdcmlfkchdmnmnmheododdhjedfccka [2012-08-26]
CHR Extension: (Referer Control) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2013-03-28]
CHR Extension: (Super Full Feeds for Google Reader™) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\khbjahpecnkenngkidhioicnfpakihgo [2013-04-14]
CHR Extension: (Erweiterung \) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlbjncdgjeocebhnmkbbbdekmmmcbfjd [2013-04-14]
CHR Extension: (Google Wallet) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-23]
CHR Extension: (Hover Zoom) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\nonjdcjchghhkdoolnlbekcfllmednbl [2012-08-26]
CHR Extension: (RSS Feed Reader) - C:\Users\Wolfgang\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnjaodmkngahhkoihejjehlcdlnohgmp [2013-04-14]
CHR HKLM-x32\...\Chrome\Extension: [caodggjhipefhiblmgbchfkehoofabbh] - C:\Program Files\Instair\Instair.crx [2015-02-05]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-02-13] (Adobe Systems) [File not signed]
R2 AdobeActiveFileMonitor; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-20] () [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-18] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-12-18] (Avast Software)
R2 HiSuiteOuc64.exe; C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe [137024 2014-04-09] ()
R2 HuaweiHiSuiteService64.exe; C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe [218432 2014-04-09] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2013-03-26] (Nitro PDF Software)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [320440 2014-09-11] (Steganos Software GmbH)
R2 PhotoshopElementsDeviceConnect; C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-20] () [File not signed]
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 watchmi; C:\Program Files (x86)\watchmi\TvdService.exe [62464 2010-12-06] () [File not signed]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [32768 2010-04-29] (Google Inc)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-12-18] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-12-18] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-12-18] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-12-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-12-18] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-12-18] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-12-18] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-12-18] ()
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] () [File not signed]
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2011-10-24] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-02-09] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-11-21] (Malwarebytes Corporation)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-03-07] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [9584 2013-03-07] ()
S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-12-18] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106256 2013-04-12] (Oracle Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-09 02:09 - 2015-02-09 02:09 - 00852594 _____ () C:\Users\Wolfgang\Downloads\SecurityCheck.exe
2015-02-09 02:09 - 2015-02-09 02:09 - 00001115 _____ () C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung.lnk
2015-02-09 01:55 - 2015-02-09 01:55 - 00003268 _____ () C:\Windows\System32\Tasks\{07C3DF67-902C-45AF-9887-0DE0F46D6830}
2015-02-09 01:42 - 2015-02-09 01:42 - 00000197 _____ () C:\Windows\system32\2015-02-09-00-42-48.017-AvastVBoxSVC.exe-4196.log
2015-02-08 21:50 - 2015-02-08 21:50 - 00000247 _____ () C:\Windows\system32\2015-02-08-20-50-26.017-aswFe.exe-5052.log
2015-02-08 21:38 - 2015-02-08 21:50 - 00000247 _____ () C:\Windows\system32\2015-02-08-20-38-31.067-aswFe.exe-4180.log
2015-02-08 21:38 - 2015-02-08 21:38 - 00000197 _____ () C:\Windows\system32\2015-02-08-20-38-24.004-AvastVBoxSVC.exe-5804.log
2015-02-08 20:05 - 2015-02-08 20:05 - 00000197 _____ () C:\Windows\system32\2015-02-08-19-05-40.002-AvastVBoxSVC.exe-3864.log
2015-02-08 19:53 - 2015-02-08 19:53 - 00000239 _____ () C:\Users\Wolfgang\Desktop\Fixlist.txt
2015-02-08 18:57 - 2015-02-08 18:57 - 00000197 _____ () C:\Windows\system32\2015-02-08-17-57-42.059-AvastVBoxSVC.exe-4592.log
2015-02-08 15:57 - 2015-02-08 15:57 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-57-22.000-AvastVBoxSVC.exe-4120.log
2015-02-08 15:49 - 2015-02-08 15:49 - 00000628 _____ () C:\Users\Wolfgang\Desktop\JRT.txt
2015-02-08 15:27 - 2015-02-08 15:27 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-27-20.010-AvastVBoxSVC.exe-4392.log
2015-02-08 15:14 - 2015-02-08 15:14 - 00000197 _____ () C:\Windows\system32\2015-02-08-14-14-23.016-AvastVBoxSVC.exe-4712.log
2015-02-08 15:02 - 2015-02-08 15:02 - 00000891 _____ () C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk
2015-02-08 14:13 - 2015-02-08 14:34 - 00001610 _____ () C:\Users\Wolfgang\Desktop\mbam.txt
2015-02-08 14:04 - 2015-02-08 14:04 - 00000197 _____ () C:\Windows\system32\2015-02-08-13-04-31.034-AvastVBoxSVC.exe-4996.log
2015-02-08 13:05 - 2015-02-08 13:05 - 00000247 _____ () C:\Windows\system32\2015-02-08-12-05-57.058-aswFe.exe-6036.log
2015-02-08 12:54 - 2015-02-08 13:05 - 00000247 _____ () C:\Windows\system32\2015-02-08-11-54-35.023-aswFe.exe-6936.log
2015-02-08 12:54 - 2015-02-08 12:54 - 00000197 _____ () C:\Windows\system32\2015-02-08-11-54-24.018-AvastVBoxSVC.exe-916.log
2015-02-07 19:38 - 2015-02-07 19:38 - 00000247 _____ () C:\Windows\system32\2015-02-07-18-38-09.039-aswFe.exe-1312.log
2015-02-07 19:29 - 2015-02-07 19:38 - 00000247 _____ () C:\Windows\system32\2015-02-07-18-29-29.025-aswFe.exe-5716.log
2015-02-07 19:29 - 2015-02-07 19:29 - 00000197 _____ () C:\Windows\system32\2015-02-07-18-29-15.069-AvastVBoxSVC.exe-856.log
2015-02-07 19:12 - 2015-02-07 19:12 - 00032088 _____ () C:\ComboFix.txt
2015-02-07 18:54 - 2015-02-07 19:12 - 00000000 ____D () C:\Qoobox
2015-02-07 18:54 - 2015-02-07 19:10 - 00000000 ____D () C:\Windows\erdnt
2015-02-07 18:54 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-02-07 18:54 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-02-07 18:54 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-02-07 18:54 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-02-07 18:51 - 2015-02-07 18:51 - 05611380 ____R (Swearware) C:\Users\Wolfgang\Desktop\ComboFix.exe
2015-02-07 18:48 - 2015-02-07 18:48 - 00000247 _____ () C:\Windows\system32\2015-02-07-17-48-38.006-aswFe.exe-6172.log
2015-02-07 18:48 - 2015-02-07 18:48 - 00000197 _____ () C:\Windows\system32\2015-02-07-17-48-27.045-AvastVBoxSVC.exe-3292.log
2015-02-07 14:58 - 2015-02-07 14:58 - 00003054 _____ () C:\Windows\System32\Tasks\{CAA23324-642F-4A5D-9AA7-57BB91570560}
2015-02-07 13:51 - 2015-02-07 13:51 - 00000197 _____ () C:\Windows\system32\2015-02-07-12-51-18.096-AvastVBoxSVC.exe-3960.log
2015-02-07 13:05 - 2015-02-07 13:05 - 00000197 _____ () C:\Windows\system32\2015-02-07-12-05-05.015-AvastVBoxSVC.exe-1132.log
2015-02-06 21:30 - 2015-02-06 21:30 - 00000197 _____ () C:\Windows\system32\2015-02-06-20-30-10.094-AvastVBoxSVC.exe-3200.log
2015-02-06 16:57 - 2015-02-06 16:57 - 00000819 _____ () C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk
2015-02-06 16:13 - 2015-02-09 02:17 - 00000000 ____D () C:\FRST
2015-02-06 15:16 - 2015-02-06 15:16 - 00310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 00129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 14:55 - 2015-02-06 14:55 - 00000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2015-02-06 12:10 - 2015-02-06 12:10 - 00000197 _____ () C:\Windows\system32\2015-02-06-11-10-25.007-AvastVBoxSVC.exe-1368.log
2015-02-06 12:05 - 2015-02-07 19:25 - 00001074 _____ () C:\Windows\PFRO.log
2015-02-06 00:07 - 2015-02-06 00:07 - 00000197 _____ () C:\Windows\system32\2015-02-05-23-07-27.045-AvastVBoxSVC.exe-5060.log
2015-02-06 00:05 - 2015-02-09 01:39 - 00001691 _____ () C:\Windows\setupact.log
2015-02-06 00:05 - 2015-02-06 00:05 - 00000000 _____ () C:\Windows\setuperr.log
2015-02-05 20:09 - 2015-02-05 20:09 - 00406144 _____ (Bleeping Computer, LLC) C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe
2015-02-05 20:09 - 2015-02-05 20:09 - 00001814 _____ () C:\sc-cleaner.txt
2015-02-05 19:29 - 2015-02-05 19:29 - 00003166 _____ () C:\Windows\System32\Tasks\JetCleanLoginCheckUpdate
2015-02-05 19:29 - 2015-02-05 19:29 - 00001113 _____ () C:\Users\Public\Desktop\JetClean.lnk
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Cliqz
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\BlueSprig
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetClean
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files\Instair
2015-02-05 19:29 - 2015-02-05 19:29 - 00000000 ____D () C:\Program Files (x86)\BlueSprig
2015-02-05 19:29 - 2011-05-13 11:16 - 00493056 _____ ( datenhaus GmbH) C:\Windows\SysWOW64\dhRichClient3.dll
2015-02-05 19:29 - 2011-03-25 19:42 - 00338432 _____ () C:\Windows\SysWOW64\sqlite36_engine.dll
2015-02-05 18:10 - 2015-02-05 18:11 - 00000197 _____ () C:\Windows\system32\2015-02-05-17-10-58.046-AvastVBoxSVC.exe-2208.log
2015-02-05 15:57 - 2015-02-05 15:57 - 00000000 _____ () C:\autoexec.bat
2015-02-05 15:14 - 2015-02-05 15:14 - 00000197 _____ () C:\Windows\system32\2015-02-05-14-14-27.050-AvastVBoxSVC.exe-4368.log
2015-02-05 13:53 - 2015-02-05 13:53 - 00000197 _____ () C:\Windows\system32\2015-02-05-12-53-38.097-AvastVBoxSVC.exe-3628.log
2015-02-05 13:36 - 2015-02-09 01:40 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-05 13:36 - 2015-02-05 18:51 - 00001070 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-05 13:36 - 2015-02-05 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 18:51 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-05 13:35 - 2015-02-05 13:35 - 00000000 ____D () C:\ProgramData\Malwarebytes
2015-02-05 13:35 - 2014-11-21 06:14 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-05 13:35 - 2014-11-21 06:14 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-05 12:46 - 2015-02-05 12:47 - 00000197 _____ () C:\Windows\system32\2015-02-05-11-46-49.073-AvastVBoxSVC.exe-3352.log
2015-02-04 20:18 - 2015-02-04 20:18 - 00000197 _____ () C:\Windows\system32\2015-02-04-19-18-39.046-AvastVBoxSVC.exe-3484.log
2015-02-04 20:09 - 2015-02-04 20:09 - 03430333 _____ () C:\Users\Wolfgang\Desktop\org.adaway_2.9.2.apk
2015-02-04 20:04 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-19-04-44.009-aswFe.exe-4812.log
2015-02-04 20:03 - 2015-02-08 15:09 - 00000000 ____D () C:\AdwCleaner
2015-02-04 19:53 - 2015-02-04 20:04 - 00000247 _____ () C:\Windows\system32\2015-02-04-18-53-16.071-aswFe.exe-7144.log
2015-02-04 19:53 - 2015-02-04 19:53 - 00000197 _____ () C:\Windows\system32\2015-02-04-18-53-05.091-AvastVBoxSVC.exe-2428.log
2015-02-04 12:23 - 2015-02-04 12:23 - 00000247 _____ () C:\Windows\system32\2015-02-04-11-23-01.013-aswFe.exe-4432.log
2015-02-04 12:22 - 2015-02-04 12:22 - 00000197 _____ () C:\Windows\system32\2015-02-04-11-22-46.036-AvastVBoxSVC.exe-3268.log
2015-02-04 10:59 - 2015-02-04 10:59 - 00000000 __SHD () C:\Users\Wolfgang\AppData\Local\EmieBrowserModeList
2015-02-04 10:34 - 2015-02-04 10:34 - 00000247 _____ () C:\Windows\system32\2015-02-04-09-34-05.081-aswFe.exe-1412.log
2015-02-04 10:33 - 2015-02-04 10:33 - 00003272 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-1088896883-4214421238-3645177641-1000
2015-02-04 10:33 - 2015-02-04 10:33 - 00000197 _____ () C:\Windows\system32\2015-02-04-09-33-49.019-AvastVBoxSVC.exe-4192.log
2015-02-04 10:04 - 2014-12-18 13:26 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-02-03 21:28 - 2015-02-04 10:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\photoOptimizeHistoryDataBase
2015-02-03 19:41 - 2015-02-03 19:41 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Ashampoo Photo Optimizer Medion
2015-02-03 19:33 - 2015-02-03 19:33 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Ashampoo
2015-02-03 19:15 - 2015-02-03 19:20 - 00000000 ____D () C:\ProgramData\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\TuneUp Software
2015-02-03 19:15 - 2015-02-03 19:15 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\TuneUp Software
2015-02-03 19:14 - 2015-02-03 21:17 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Lavasoft
2015-02-03 19:12 - 2015-02-03 19:12 - 00000000 ____D () C:\ProgramData\Lavasoft
2015-02-03 19:03 - 2015-02-03 19:03 - 01069143 _____ () C:\Users\Wolfgang\Desktop\Sequenz_Jill.3gp
2015-02-03 17:56 - 2015-02-03 17:56 - 00000197 _____ () C:\Windows\system32\2015-02-03-16-56-32.065-AvastVBoxSVC.exe-3856.log
2015-01-26 18:25 - 2015-01-26 18:25 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-01-26 17:56 - 2015-01-26 17:56 - 00000197 _____ () C:\Windows\system32\2015-01-26-16-56-32.055-AvastVBoxSVC.exe-3996.log
2015-01-23 16:23 - 2015-01-23 16:23 - 00000197 _____ () C:\Windows\system32\2015-01-23-15-23-32.002-AvastVBoxSVC.exe-400.log
2015-01-22 19:06 - 2015-01-22 19:07 - 00000197 _____ () C:\Windows\system32\2015-01-22-18-06-59.033-AvastVBoxSVC.exe-4200.log
2015-01-20 15:00 - 2015-01-20 15:00 - 00000197 _____ () C:\Windows\system32\2015-01-20-14-00-27.030-AvastVBoxSVC.exe-4228.log
2015-01-16 16:27 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-15-27-19.082-aswFe.exe-5552.log
2015-01-16 15:46 - 2015-01-16 16:27 - 00000247 _____ () C:\Windows\system32\2015-01-16-14-46-01.042-aswFe.exe-1108.log
2015-01-16 15:45 - 2015-01-16 15:45 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-45-32.008-AvastVBoxSVC.exe-4168.log
2015-01-16 15:13 - 2015-01-16 15:14 - 00000197 _____ () C:\Windows\system32\2015-01-16-14-13-34.047-AvastVBoxSVC.exe-3868.log
2015-01-15 22:11 - 2015-01-15 22:11 - 00000247 _____ () C:\Windows\system32\2015-01-15-21-11-10.015-aswFe.exe-3180.log
2015-01-15 21:36 - 2015-01-15 22:10 - 00000247 _____ () C:\Windows\system32\2015-01-15-20-36-02.016-aswFe.exe-3916.log
2015-01-15 21:35 - 2015-01-15 21:35 - 00000197 _____ () C:\Windows\system32\2015-01-15-20-35-36.000-AvastVBoxSVC.exe-7680.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000247 _____ () C:\Windows\system32\2015-01-15-19-56-21.005-aswFe.exe-7468.log
2015-01-15 20:56 - 2015-01-15 20:56 - 00000197 _____ () C:\Windows\system32\2015-01-15-19-56-00.000-AvastVBoxSVC.exe-7484.log
2015-01-15 14:27 - 2015-01-15 14:27 - 00000197 _____ () C:\Windows\system32\2015-01-15-13-27-24.001-AvastVBoxSVC.exe-3664.log
2015-01-15 13:34 - 2015-01-15 13:34 - 00000197 _____ () C:\Windows\system32\2015-01-15-12-34-25.012-AvastVBoxSVC.exe-3772.log
2015-01-15 12:27 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-15 12:27 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-15 12:27 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-01-15 12:27 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-01-15 12:27 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-01-15 12:27 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-01-15 12:27 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-01-15 12:27 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-01-15 12:27 - 2014-12-11 18:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-15 12:27 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-01-15 12:27 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-01-15 12:18 - 2015-01-15 12:19 - 00000197 _____ () C:\Windows\system32\2015-01-15-11-18-52.082-AvastVBoxSVC.exe-4324.log
2015-01-10 18:00 - 2015-01-10 18:00 - 00000197 _____ () C:\Windows\system32\2015-01-10-17-00-03.039-AvastVBoxSVC.exe-3364.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-02-09 01:48 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-02-09 01:48 - 2009-07-14 05:45 - 00028128 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-02-09 01:43 - 2012-07-21 22:47 - 01514457 _____ () C:\Windows\WindowsUpdate.log
2015-02-09 01:39 - 2012-07-21 22:49 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-02-09 01:39 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-02-09 01:20 - 2012-07-21 22:49 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-02-09 00:38 - 2012-08-17 19:08 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-02-08 21:52 - 2011-02-10 20:25 - 00699884 _____ () C:\Windows\system32\perfh007.dat
2015-02-08 21:52 - 2011-02-10 20:25 - 00149766 _____ () C:\Windows\system32\perfc007.dat
2015-02-08 21:52 - 2009-07-14 06:13 - 01622300 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-02-08 20:06 - 2012-10-22 11:42 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-02-08 19:35 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang
2015-02-08 19:34 - 2013-01-10 19:33 - 00000000 ____D () C:\Program Files\Recuva
2015-02-08 14:20 - 2013-04-08 18:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{4BF3A173-DEB6-438F-8A25-7E8CB4E352A2}
2015-02-08 14:06 - 2012-07-22 20:42 - 00000000 ____D () C:\Users\Wolfgang\AppData\Local\Adobe
2015-02-07 19:12 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2015-02-07 19:08 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2015-02-06 17:15 - 2012-07-21 22:49 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-02-06 17:15 - 2012-07-21 22:49 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-02-05 18:26 - 2012-08-04 12:58 - 00000000 ____D () C:\Users\Public\Documents\cc cleaner
2015-02-05 14:38 - 2012-08-17 19:08 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-02-05 14:38 - 2012-08-02 19:07 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-02-05 14:38 - 2012-08-02 19:07 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-02-05 13:56 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2015-02-05 13:48 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\tracing
2015-02-04 19:54 - 2013-01-26 01:01 - 00000000 ____D () C:\Users\Wolfgang\.VirtualBox
2015-02-04 12:23 - 2013-03-26 18:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\DVDVideoSoft
2015-02-04 10:29 - 2014-08-30 21:12 - 00000000 ____D () C:\Users\Wolfgang\Desktop\medialink
2015-02-04 10:29 - 2013-12-26 16:59 - 00000000 ___RD () C:\Users\Wolfgang\Desktop\Star S 9920 Speicherkartenkopie
2015-02-04 10:28 - 2012-07-16 18:13 - 00000000 ____D () C:\Users\Wolfgang\Desktop\2.Stock rechts.Dorfkoppel 13
2015-02-04 10:20 - 2013-11-16 10:24 - 00000000 ____D () C:\Users\Wolfgang\Desktop\Steganos Updates
2015-02-04 10:18 - 2013-11-10 17:10 - 00000000 ____D () C:\Users\Wolfgang\Documents\LED Lichtleiste Nov 2013. Anleitung
2015-02-04 10:18 - 2013-01-15 22:53 - 00000000 ____D () C:\Users\Wolfgang\Desktop\j0nzqup9.default
2015-02-04 10:17 - 2013-03-29 18:15 - 00000000 ____D () C:\Users\Wolfgang\Documents\HiSuite
2015-02-03 21:44 - 2013-01-18 16:44 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XMedia Recode
2015-02-03 21:44 - 2013-01-18 16:43 - 00000000 ____D () C:\Program Files (x86)\XMedia Recode
2015-02-03 21:44 - 2013-01-10 21:36 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\vlc
2015-02-03 21:44 - 2012-08-04 12:48 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-03 21:44 - 2012-07-22 13:39 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\IrfanView
2015-02-03 21:44 - 2012-07-21 22:54 - 00000000 ____D () C:\Users\Wolfgang\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerRecover
2015-02-03 21:44 - 2011-04-19 00:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MEDION MediaPack
2015-02-03 21:44 - 2011-04-19 00:31 - 00000000 ____D () C:\Program Files (x86)\Medion MediaPack
2015-02-03 21:44 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\registration
2015-02-03 18:20 - 2012-07-26 21:20 - 01595644 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-02-03 17:55 - 2013-01-15 22:53 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-22 19:30 - 2013-10-17 15:39 - 00000000 ____D () C:\ProgramData\Oracle
2015-01-22 19:14 - 2014-10-15 15:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-01-22 19:14 - 2013-10-17 15:38 - 00000000 ____D () C:\Program Files (x86)\Java
2015-01-22 19:13 - 2014-10-15 15:32 - 00272296 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2015-01-22 19:13 - 2014-10-15 15:32 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-01-15 14:13 - 2012-08-04 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2015-01-15 13:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU(23).TXT
2015-01-15 13:28 - 2013-07-24 16:53 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-15 13:20 - 2011-02-10 21:56 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories =======

2013-01-24 21:29 - 2014-03-03 14:41 - 1178624 _____ (CPUID) C:\Users\Wolfgang\AppData\Roaming\siw_sdk.dll
2015-02-06 15:16 - 2015-02-06 15:16 - 0129466 _____ () C:\Users\Wolfgang\AppData\Local\ars.cache
2015-02-06 15:16 - 2015-02-06 15:16 - 0310499 _____ () C:\Users\Wolfgang\AppData\Local\census.cache
2013-01-17 16:22 - 2014-01-26 16:40 - 0009216 _____ () C:\Users\Wolfgang\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-02-06 14:55 - 2015-02-06 14:55 - 0000036 _____ () C:\Users\Wolfgang\AppData\Local\housecall.guid.cache
2014-07-15 11:18 - 2014-07-15 11:18 - 0007605 _____ () C:\Users\Wolfgang\AppData\Local\resmon.resmoncfg

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-02-05 13:03

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Medion 1 09.02.2015 02:20

02:20 Uhr.
Nachtschicht beendet......

Gute Nacht!

Gruss
Medion1

schrauber 09.02.2015 17:37

Adobe updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

D:\DNLDS\JetClean - CHIP-Installer.exe

D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe

D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe

D:\DNLDS\PDFCreator-1_6_2_setup.exe

D:\DNLDS\sc-cleaner.exe

D:\Tools\MediaPack\Setup.exe

D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip

K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Downloads\7z922.exe

K:\Downloads\freeware_de.exe

K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe

K:\Downloads\hveasydemo-Downloader.exe

K:\Downloads\InstantMask Installer.exe

K:\Downloads\Integrated_BrotherSoft_TB.exe

K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe

K:\Downloads\PDFCreator-1_2_3_setup.exe

K:\Downloads\PDFCreator-1_6_2_setup.exe

K:\Downloads\ProductKeyFinder.exe

K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe

K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Tools\MediaPack\Setup.exe

K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip

FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
Emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.





Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :)

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Medion 1 10.02.2015 13:41

Anmerkung: Nachdem ich den Fix durchgeführt hatte und der Rechner runter und wieder hoch fuhr, kam das schwarze Startfenster von "Medion" mit dem Hinweis: Drücke ? (vergessen) um in BIOS zu gelangen und drücke "F8" zum booten ! (wenn ich das richtig erinnere!) Keine der angegebenen Tasten hatten eine Wirkung!?
Bildschirm blieb gleich.
Nachdem ich den PC dann ausgeschaltet und wieder angeschaltet hatte, kam der Hinweis: Datenträger entfernen und beliebige Taste, zum Neustart, drücken. Die externe Festplatte und den USB-Stick habe ich entfernt und mit der Entertaste starte der PC neu.
"Yahoo" ist immer noch als einzig mögliche Suchmaschine im "FF".
Im "IE" ist weiterhin die Erweiterungs- und Suchleistensteuerung, mit einem kleinen durchgestrichenem roten Kreis blockiert. Als Suchmaschine ist auch dort nur Yahoo möglich!

------------------------------------------------------------------------------------------------------------------

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015
Ran by Wolfgang at 2015-02-10 13:26:43 Run:2
Running from D:\DNLDS
Loaded Profiles: Wolfgang (Available profiles: Wolfgang)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

D:\DNLDS\JetClean - CHIP-Installer.exe

D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe

D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe

D:\DNLDS\PDFCreator-1_6_2_setup.exe

D:\DNLDS\sc-cleaner.exe

D:\Tools\MediaPack\Setup.exe

D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip

K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Downloads\7z922.exe

K:\Downloads\freeware_de.exe

K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe

K:\Downloads\hveasydemo-Downloader.exe

K:\Downloads\InstantMask Installer.exe

K:\Downloads\Integrated_BrotherSoft_TB.exe

K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe

K:\Downloads\PDFCreator-1_2_3_setup.exe

K:\Downloads\PDFCreator-1_6_2_setup.exe

K:\Downloads\ProductKeyFinder.exe

K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe

K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll

K:\Tools\MediaPack\Setup.exe

K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip

K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip

FF DefaultSearchEngine: Yahoo
FF DefaultSearchEngine.US:
FF SearchEngineOrder.2: Google
FF SearchEngineOrder.US.1:
Emptytemp:

*****************

C:\Users\Wolfgang\Desktop\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
D:\DNLDS\JetClean - CHIP-Installer.exe => Moved successfully.
D:\DNLDS\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => Moved successfully.
D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe => Moved successfully.
D:\DNLDS\PDFCreator-1_6_2_setup.exe => Moved successfully.
D:\DNLDS\sc-cleaner.exe => Moved successfully.
D:\Tools\MediaPack\Setup.exe => Moved successfully.
D:\WOLFGANG-PC\Backup Set 2013-02-03 190002\Backup Files 2013-02-03 190002\Backup files 6.zip => Moved successfully.
K:\$RECYCLE.BIN\S-1-5-21-1088896883-4214421238-3645177641-1000\$RUS7VFQ.default\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Downloads\7z922.exe => Moved successfully.
K:\Downloads\freeware_de.exe => Moved successfully.
K:\Downloads\hausverwalter-weg-verwalter-abrechnung-Downloader.exe => Moved successfully.
K:\Downloads\hveasydemo-Downloader.exe => Moved successfully.
K:\Downloads\InstantMask Installer.exe => Moved successfully.
K:\Downloads\Integrated_BrotherSoft_TB.exe => Moved successfully.
K:\Downloads\MyPhoneExplorer_Setup_1.8.4.exe => Moved successfully.
K:\Downloads\PDFCreator-1_2_3_setup.exe => Moved successfully.
K:\Downloads\PDFCreator-1_6_2_setup.exe => Moved successfully.
K:\Downloads\ProductKeyFinder.exe => Moved successfully.
K:\Downloads\SoftonicDownloader_fuer_rar-file-open-knife.exe => Moved successfully.
K:\Firefox Profile\26.01.2014\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Firefox Profile\j0nzqup9.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll => Moved successfully.
K:\Tools\MediaPack\Setup.exe => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2013-02-03 193131\Backup Files 2013-02-03 193131\Backup files 6.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 1.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 4.zip => Moved successfully.
K:\WOLFGANG-PC\Backup Set 2015-01-15 201835\Backup Files 2015-01-15 201835\Backup files 7.zip => Moved successfully.
Firefox DefaultSearchEngine deleted successfully.
Firefox DefaultSearchEngine.US deleted successfully.
Firefox SearchEngineOrder.2 deleted successfully.
Firefox SearchEngineOrder.US.1 deleted successfully.
EmptyTemp: => Removed 83.7 MB temporary data.


The system needed a reboot.

==== End of Fixlog 13:27:57 ====

Medion 1 10.02.2015 14:20

Hi,
glaube ich habe einen Fehler gemacht?
Als Combofix sich updaten wollte habe ich auf NEIN gedrückt :-(
Und ich hatte vergessen die externe Festplatte und den USB-Stick wieder anzuschliessen!
Da Du vor diesen Schritten "Fertig" geschrieben hattest, dachte ich das die Säuberung mit dem Neustart abgeschlossen sei!
Mist!!!
Was mache ich jetzt?
Den Schritt mit Combofix wiederholen (falls möglich?)
Mit angeschlossenen externen Speichern!?

Oder externe Festplatte und USB-Stick anschliessen und Deine Anleitung weiter ausführen?

Sorry war zu schnell und hatte das "Fertig" fallsch verstanden...........
:heulen:

Medion 1 10.02.2015 14:53

# DelFix v10.8 - Datei am 10/02/2015 um 14:30:53 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : Wolfgang - WOLFGANG-PC
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\sc-cleaner.txt
Gelöscht : C:\Users\Wolfgang\Desktop\adwcleaner_4.110 - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Desktop\FRST64 - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Desktop\JRT.txt
Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung (2).lnk
Gelöscht : C:\Users\Wolfgang\Desktop\SecurityCheck - Verknüpfung.lnk
Gelöscht : C:\Users\Wolfgang\Downloads\sc-cleaner [1].exe
Gelöscht : C:\Users\Wolfgang\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #204 [ComboFix created restore point | 02/10/2015 13:10:08]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

---------------------------------------------------------

Anmerkung: Nachdem dieser Text angezeigt wurde passierte Nichts weiter!?
Einen Neustart musste ich selber ausführen!

"Yahoo-Suchmaschinenprobleme" sind weiterhin im Firefox und Internet Explorer vorhanden!

Was meinst Du mit Programme könne jetzt problemlos gelöscht werden? (Punkt 4)

Gehört dazu "FF" und der "IE"?
Und wäre dann diese Yahoo-Zecke weg?

Habe ich etwas falsch gemacht? :eek:

Bin gerade Ratlos!
:crazy:

Gruss,
Medion1

schrauber 10.02.2015 18:34

Trotz des letzten Fixes ist das immer noch in FF drin?

FF komplett zurücksetzen
https://support.mozilla.org/de/kb/fi...einfach-loesen


Den IE auch komplett zurücksetzen.

Yahoo weg?

Medion 1 10.02.2015 20:09

FF funktioniert wieder!
 
Zitat:

Zitat von schrauber (Beitrag 1424357)
Trotz des letzten Fixes ist das immer noch in FF drin?

FF komplett zurücksetzen
https://support.mozilla.org/de/kb/firefox-zuruecksetzen-probleme-einfach-loesen

Das hat funktioniert!!! *freu*

Zitat:

Zitat von schrauber (Beitrag 142357)
Den IE auch komplett zurücksetzen.

Das habe ich noch nicht probiert! Wie?

Edit: IE zurücksetzen hat auch funktioniert! *freu*

Dort habe ich jetzt "MSN" als Startseite, aber das kann ich, bei Bedarf, noch verändern (denke ich!).
Da ich den "IE" aber fast nie nutze ist das nicht wichtig!

Hauptsache: "Yahoo-Suchmschine ist weg!!!


Zitat:

Yahoo weg?
YES!!! :daumenhoc

Vielen-vielen DANK!!!

Gruss
Medion1

PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet.

Medion 1 10.02.2015 21:15

Fertig, oder?
 
Zitat:

Zitat von Medion1
Gruss
Medion1

PS: Ist meine externe Festplatteauch sauber? Und ist mein PC, jetzt, sauber? Immerhin habe ich ein paar, kleine, Fehler gemacht!? Z.B.: zum Schluss passierte Nichts und da habe ich, irgendwann, den Geräte-Manager aufgerufen um zu sehen ob das letzte Programm noch läuft! Es kam dann ziemlich schnell das Popup-Fenster das das letzte Programm (Namen habe ich gerade nicht) fertig ist und sich selber gelöscht hat (so in etwa der Text). Den PC habe ich dann selber neu gestartet.

Edit.:"DelFix" meinte ich!

Edit.2:Und was mache ich mit den ganzen "unerwünschten Anwendungen/Bedrohungen" die bei dem ersten OnlineScan von "Eset" gefunden wurden? ( Das erste Scan-Ergebnis hatte ich mir ausgedruckt! das sind 2 DIN-A 4 Seiten!?)
Ist es das was Du meintest mit: "Nun kannst Du Programme, problemlos, löschen?
Oder wurde das automatisch bereinigt/gelöscht?
Sorry wenn ich so viel & so blöd frage! Ich traue dem "Frieden" noch nicht wirklich.....:rolleyes:


Gruss
Medion1

PS.: Für heute muss ich "Schluss" machen.
Gute Nacht und ganz herzlichen Dank für Deine sehr professionelle Hilfe!!!
Morgen lese ich dann Deine Antwort und mache, bei Bedarf, weiter!

Gruss

Medion1

schrauber 11.02.2015 07:41

ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber :)

Medion 1 11.02.2015 15:05

Vielen dank!!!
 
Zitat:

Zitat von schrauber (Beitrag 1424596)
ESET Funde haben wir mit dem Fix gelöscht, Rechner ist sauber :)

Hi "schrauber",

von ganzem Herzen sage ich: DANKE für Deine Hilfe!!!
Es war mir eine große Ehre und Freude mit Dir "zusammen zu arbeiten"!
Oder genauer gesagt:......Deine präzisen und verständlichen Anleitungen auszuführen!!!
Virtuell schenke ich Dir, als kleine Aufmerksamkeit, diesen Armreif :dankeschoen:

https://encrypted-tbn3.gstatic.com/i...xCY1dKgH8oEy0A
(Auf einem Motorrad-Oldtimer-treffen habe den Armreif, vor Jahren, bei einem Skandinavier gesehen. Ich finde das er zu Dir passt!?)

Ich werde, nun, Deine empfohlenen Programme und Erweiterungen installieren und überflüssige Programme deinstallieren. Auch sonst werde ich, in Zukunft, Deine Tipps, in Punkto "PC & Internetnutzung" befolgen!
Ich habe viel gelernt, aber auch vieles nicht verstanden, von dem was ich gemacht habe...
.:rolleyes:
Das was zählt ist das Ergebnis!:abklatsch:

Vielleicht habe ich es irgendwann, in diesem Thread, schon einmal gesagt, aber ich sage es sehr gern noch ein Mal:

Toll das es dieses Board gibt! Toll das es Menschen wie Dich gibt!!!:applaus:

Ich wünsche Dir alles Gute!!!

Du warst meine Rettung! Ein professioneller-zuverlässiger-toller "PC-Engel".:daumenhoc

Herzliche Grüße aus dem Norden,
sendet Dir in großer Dankbarkeit,

Medion1


PS.: Eine abschließende Frage habe ich noch: Ich nutze, hauptsächlich, ein Notebook per WLAN. Wenn ich etwas ausdrucken muss dann läuft der Drucker nur wenn ich den/diesen PC "an-werfe" (Heimnetz). Kann es sein das auf dem Weg, oder per USB-Stick, das Notebook, auch, verseucht wurde?! Sollte ich den Drucker, in Zukunft, an den Router anschließen? Vermtl. ist ein "Eset"-Online-Scan, mit dem, Notebook, nicht verkehrt, oder? Falls "Ja", bei Funden einen neuen Thread aufmachen, oder hier?

schrauber 11.02.2015 18:17

Nein, da kann nix passieren, aber DU hast recht, ein ESET Onlinescan schadet nicht :)

Medion 1 14.02.2015 13:12

Notebook-"ESET"-Online-Scan-Ergebnis. 30 Funde!?
 
Hi,
sorry das es ein paar Tage gedauert hat!

Da ich nicht wusste ob ich einen neuen Thread aufmachen soll, poste ich es erst einmal, vorsichtshalber, hier!

Hier nun mein "ESET"-Online-Scan vom Notebook:


Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=95c30a66328a184a9e97aca2f65608fa
# engine=22470
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-02-14 11:34:55
# local_time=2015-02-14 12:34:55 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='avast! Internet Security'
# compatibility_mode=779 16777213 85 72 747495 188337785 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 171107 175543545 0 0
# scanned=204665
# found=30
# cleaned=0
# scan_time=9248
sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll"
sh=2E198CD5F76B9051A4EB75AFE76B4EACD0BA64D8 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\Auslogics\Rescue\Sony Maintenance\130817151540681.rsc"
sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\wbr\AppData\Roaming\OpenCandy\9CBA807C62A74D9EB0D4301F9FC1E70E\DeltaTB.exe"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\APK\apk\MoboPlayer_1.3.267.apk"
sh=335186F49FD81EFDB8159ADC170E71099687EF30 ft=1 fh=c4dbb71a3a9f068b vn="Mehrere Bedrohungen" ac=I fn="D:\DNLDS\MtkDroidTools_v253.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\MyPhoneExplorer_Setup_1.8.5.exe"
sh=0941C907932642784D3C969CC330A3948DAABE26 ft=1 fh=a24c4f58fe07940a vn="Win32/InstalleRex.M evtl. unerwünschte Anwendung" ac=I fn="D:\DNLDS\song.exe"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools\files\zR"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part1.rar\files\zR"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\DNLDS\MtkDroidTools_v253_ML.part2.rar\MtkDroidTools_v253_ML\files\zR"
sh=82D521A657ACD56CF20FE15FAE67B54FE572F36B ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519.zip"
sh=769C821362CAF0F1C94BC4977B0CE217448E1E85 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043.zip"
sh=6470E2F7847D3DE6F0DC6E33227C710653971420 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\data.ext4.tar"
sh=D609F05A432033E27D3AC383B859D6B30120333D ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\9920_131009_backup_131118-181519\system.ext4.tar"
sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\system.ext4.tar"
sh=AA57EED997B03138A3E72D0676778684B837908F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\backups\S9920_131231_backup_140825-145043\S9920_131231_backup_140825-145043\system.ext4.tar"
sh=74FACDDF0E4BDB1BDDD53B66488B29C568EF836A ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.EP Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\pwn"
sh=3E219BC7B689208301845C582162208DDBD1A3B7 ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.DH Trojaner" ac=I fn="D:\Star S9920 Handy-Ordner\MtkDroidTools\files\zR"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\appbackup\MoboPlayer_com.clov4r.android.nil_57.apk"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\system\vendor\operator\app\MoboPlayer.apk"
sh=585AAE8F781EB952C1C2985C28982B4ED68DFAFA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AppFlood.A evtl. unerwünschte Anwendung" ac=I fn="D:\Star S9920 Handy-Ordner\Systemspeicher\vendor\operator\app\MoboPlayer.apk"
sh=2A1A4FB42A7A3A285C66ACFEE9AC4E7C897A2FC8 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2013-04-13 231210\Backup Files 2013-05-21 171416\Backup files 1.zip"
sh=58D2CFD1D8E5DF5180BF0E6BBD5653C519FAD422 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 1.zip"
sh=DEC153D917CA73F769E0A9CB24C4AE146DEC1C1F ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2014-03-19 171905\Backup Files 2014-03-19 171905\Backup files 2.zip"
sh=F4E4B57A3CAEC3ADF911888D7A5850CE0C9EEA53 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.C evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 1.zip"
sh=E7853EF393D5F18FB666BB2F44CF9A43613576F2 ft=0 fh=0000000000000000 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="D:\WBR-VAIO\Backup Set 2015-01-10 212416\Backup Files 2015-01-10 212416\Backup files 4.zip"

@schrauber,
hast Du Zeit und Lust einmal drüber zu schauen?
Würde mich sehr freuen!!!

Ich bin "etwas" beunruhigt das auch mein Nootebook und, so wie ich das verstehe, auch mein, altes, Handy befallen ist....... (Und ich evtl. verseuchte Dateien auf mein neues Handy, unwissentlich, eingeschleust habe!?):wtf:


Würde mich sehr über eine Rückmeldung, von Dir, freuen!!!

Gruss

Medion1

PS. "Star-Handy" ist nicht mehr aktiv! Das ist eine alte Sicherung etc.!
Das Handy ist defekt (nur bedingt zu steuern). Das Einzige was mich an der Sicherung, evtl., interessieren könnte wären Photos!

schrauber 14.02.2015 17:19

Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP.

Medion 1 15.02.2015 17:12

Liste der Anhänge anzeigen (Anzahl: 1)
........
Zitat:

Zitat von schrauber (Beitrag 1426784)
Laufwerk D ist halt voll mit Müll. Die Funde auf C sind nur bissl PUP.

Hi,
was rätst Du mir? (Sorry wenn ich nerve....!)

Mit dem "AdwCleaner" scannen und löschen lassen?

Oder per Hand löschen? Wenn, wie mache ich das? :confused:

Gruss
Medion1

PS.: "AVAST" hat bei einem Komplettscan nur 5 PUP-Funde und die waren auf "D".
"AVAST" hat die 5 Funde, nach Reparaturversuch in den Container verschoben. Siehe Dateianhang Screenshot.

Medion 1 15.02.2015 18:24

Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!)
Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa

Ich hatte den "IE" gar nicht mehr aktiv!
Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?!

Ich werde irre........................

Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!?

Medion 1 15.02.2015 20:22

[U]Ich hoffe das ich jetzt das Richtige tue!!! Jetzt mit dem Notebook!!
Edit: Daten gelöscht.

Jetzt habe ich im "IE" nur noch "Babylon" als Suchmaschine? (IM NOTBOOKE!!!)
Ein Zurücksetzen hat nichts gebracht......huaaaaaaaaa

Ich hatte den "IE" gar nicht mehr aktiv!
Musste ihn "ausgraben" weil ich mit dem "FF" NICHT von "FilePony.de" herunterladen kann?!

Ich werde irre........................

Und hier, im Board, kann ich im Eingabefenster den Text nicht mehr bearbeiten? (Fett/Unterstrichen/Farbig etc)? Vorhin ging das noch!?
Edit: Das funktioniert wieder!

@schrauber,
die "FRST"-tx-Dateien kann ich ja wieder löschen (editieren) falsch das Alles falsch ist was ich mache!?

Ich bin nur gerade so hektisch weil die Programme, die Du für den PC empfohlen hast, Sachen anzeigen die mir "Spanisch" vorkommen!?
"Maleware Anti-Maleware" sagt 28x Non Malware & 1 x Schädliches Element!?
(Ein Programm das ich nutze!?
Hier stoppe ich vorsichtshalber und warte auf Deine Anweisung bzw. was Du dazu sagst!

Wünsche noch einen angenehmen Sonntag,

Gruss

Medion

Medion 1 15.02.2015 22:32

Hi,
Mein "IE" und die Suchmaschine ist wieder OK!
Nach einem Scan, und löschen/Quarantäne, mit "Maleware Anti-Maleware" und dem Zurücksetzen des "IE" ist "Babylon" als Suchmaschine verschwunden! *freu*.

Gruss
Medion1

schrauber 16.02.2015 18:01

Viel zuviel Text :D

Also was ist jetzt aktueller Stand?

Medion 1 16.02.2015 20:02

Hi,
habe ziemliche Kopfschmerzen....... :headbang:
------------------------------------------------------------

PC mit Deinen empfohlen Programmen bestückt.
Ein dauerhaftes Anti-Malware-Adware-Programm fehlt noch!?
Da das, bisher benutzte, leider eine Testversion ist/war :-(

-----------------------
Notebook mit der Testversion "Malewarebytes Anti-Maleware" gescannt und Befunde gelöscht.
Leider sind dabei 2-3 Programme mit-gelöscht worden, aber die habe ich noch auf dem PC.
Erneuter Scan sagt: 0 Befunde.
"AdwaCleaner" findet noch einige Einträge auf "C"!?
(Von "D" wird da Nichts gesagt.....?!)
Die Funde von "AdwCleaner" habe ich, ohne Dein OK, NICHT gelöscht.
Zumal Du, bisher, NICHT gesagt hast das ich den "AdwCleaner" ausführen soll!

Auf "D" habe ich noch NICHTS verändert!

Das ist der Stand der Dinge.

Gruss
Medion1

Edit.: PN-Antwort habe ich beantwortet, aber wird nicht im Postausgang angezeigt?
Danke für die Info!

schrauber 17.02.2015 10:00

AdwCleaner kannste ruhig laufen und löschen lassen. Funde auf D manuell löschen.

Medion 1 11.03.2015 23:11

Hallo "schrauber",
da ich so selten mein Notebook/PC angeschaltet habe, kommt meine Antwort "etwas" verspätet...... Sorry!!!

Habe alle Deine Anweisungen ausgeführt.

Aktuell: Keine Befunde!

Ich führe in regelmässigen Abständen die Programme: "Malewarebytes" & "TFC" aus.
"Scotty" informiert mich wenn sich ein Programm "einnisten" will.
(Schade das es das Programm nur in Englisch gibt! Das Programm gefällt mir richtig gut!)
Bei dem "TFC" hatte ich ein paar Mal einen "Blue-Screen"....?!
Schätze das ich zu schnell geklickt habe!?
Seit dem ich das Programm, ganz in Ruhe, ausführe ist alles OK!

Auf "D" habe ich Diverses gelöscht.

Soweit so Gut!!!

Eine Sache die ich noch nicht herausbekommen habe ist: an meinem PC auf dem auch FF läuft kann ich die von Dir verlinkten Programme herunterladen.
Auf dem Notebook nicht?
Beide Firefoxversionen sind aktuell und jeweils mit "NoScript" ausgestattet!?
Irgendwie denke ich das es etwas mit Java zu tun hat. Das muss ich noch einmal herausbekommen!?
Aber das hat Nichts mit diesem Thread und Forum zu tun.




Nochmal ganz herzlichen Dank für Deine Hilfe!!!


Viele Grüsse,

Medion1

schrauber 12.03.2015 12:19

ICh denke Du hast auf dem PC mit NoScript einfach mehr geblockt als auf dem anderen PC.

Dann räumen wir noch auf:


http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Medion 1 15.03.2015 12:57

Hi schrauber,
es kann etwas dauern bis ich alle Schritte ausgeführt habe! (da so selten am PC/Notebook!)

Also Bitte Nicht wundern wenn es etwas dauert!

Vielen Dank für die vielen Tipps und die gute Anleitung!!!

Edit: Frage: ich nutze "AVAST" in der kostenlosen Version!
Kann ich das so lassen, oder lieber auf Deine Empfehlung (Emisoft) umsteigen?


Gruß
Medion1

schrauber 15.03.2015 17:56

JOah, wenn Du auf Werbung stehst kannste das so lassen :)

Medion 1 18.03.2015 20:41

Du meinst das Antivirenprogramm "AVAST", oder?
Dort gibt es doch nur die Werbung/denHinweis auf die "Bezahlversion"! Oder was meinst Du?

Zwischenbericht:

Wenn ich die wöchentliche PC-Pflege, nach Deiner Anleitung, durchführe, bekomme ich beim PC und bem Notebook ständig einen Blue-Screen wenn ich "TFC" ausführe!?

Ist das Programm so empfindlich?


Gruss
Medion1

schrauber 19.03.2015 10:28

TFC weg lassen, irgendwie spinnt das Ding im Moment. Einfach Daternträgerbereinigung von WIndows durchführen.

Jedes Freeware AV installiert irgend einen WErbe-scheiss oder Toolbar auf dem Rechner, oder gleich Adware.

Medion 1 23.03.2015 15:28

Hi,
OK, dann lasse ich "TFC" weg und mache die Datenträgerbereinigung mit Windows.

Bin leider noch nicht weiter gekommen...... :-(
Aber das lag NICHT am Pc sondern an meinen Kopfschmerzen.


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015
Ran by wbr (administrator) on WBR-VAIO on 23-03-2015 15:08:29
Running from C:\Users\wbr\Desktop
Loaded Profiles: wbr & UpdatusUser (Available profiles: wbr & UpdatusUser & Gast)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Corp.) C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(FirebirdSQL Project) C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbguard.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
(Sony Corporation) C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(FirebirdSQL Project) C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbserver.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomClient.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Ruiware LLC) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\avastui.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
() C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\avastui.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_134.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_134.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe
(iolo technologies, LLC) C:\Program Files\Sony\VAIO Care\Iolo\ioloTools.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10775584 2010-06-21] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2040352 2010-06-21] (Realtek Semiconductor)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [212480 2010-05-14] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [673136 2010-05-31] (Sony Corporation)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5511352 2015-03-18] (Avast Software s.r.o.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-02-10] (Oracle Corporation)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [OKAYFREEDOM_Agent] => C:\Program Files (x86)\OkayFreedom\OkayFreedomClient.exe [6553000 2015-02-18] (Steganos Software GmbH)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1160536 2015-02-23] (Ruiware LLC)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {0e5f6c59-fb8c-11e2-93c6-544249e24b12} - F:\AutoRun.exe
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {27a3c57a-2055-11e3-b2a1-544249e24b12} - F:\autorun.exe
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {27a3c58e-2055-11e3-b2a1-544249e24b12} - F:\autorun.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Users\wbr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk
ShortcutTarget: PdaNet Desktop.lnk -> C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe ()
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (Avast Software s.r.o.)
BootExecute: autocheck autochk *
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3829174335-3510094982-719739677-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-3829174335-3510094982-719739677-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SVEE
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SVEE
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {2BDF024F-190A-4C82-9946-90D649F1F49F} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {4ADB0C31-276D-4CB2-A630-CB684ADA2180} URL = hxxp://de.shopping.com/?linkin_id=8056363
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {EE6B63F9-02FA-4CB6-B514-83E186631088} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-9/4?satitle={searchTerms}
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1132 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_40\bin\ssv.dll [2015-03-11] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-03-18] (Avast Software s.r.o.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-03-11] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\ssv.dll [2015-03-11] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-03-18] (Avast Software s.r.o.)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-03-11] (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default
FF Homepage: hxxp://www.wegwerfemailadresse.com/?u=satims2977&d=cuvox.de
FF Keyword.URL:
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll [2015-03-15] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-03-11] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-03-11] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.31211.0\npctrl.dll [2014-12-11] ( Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll [2015-03-15] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-03-11] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-03-11] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\Sony\MSS\3.8.130\npMcAfeeMss.dll No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.31211.0\npctrl.dll [2014-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-12] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-12] (Google Inc.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3829174335-3510094982-719739677-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\englische-ergebnisse.xml [2013-02-28]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\firefox-add-ons.xml [2011-08-30]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\gmx-suche.xml [2013-02-28]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\lastminute.xml [2013-02-28]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\mycroft-project.xml [2013-03-12]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\pdf-ebook-search-.xml [2010-04-06]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\pons-deutsch---spanisch.xml [2012-07-14]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\preisde.xml [2013-12-03]
FF SearchPlugin: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\searchplugins\webde-suche.xml [2013-02-28]
FF Extension: 20-20 3D Viewer - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\2020Player@2020Technologies.com [2013-04-22]
FF Extension: Wörterbuch Deutsch (de-CH), Hunspell-unterstützt - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\de_CH@dicts.j3e.de [2015-03-06]
FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\de_DE@dicts.j3e.de [2015-03-06]
FF Extension: Blur (Formerly DoNotTrackMe) - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\donottrackplus@abine.com [2014-11-21]
FF Extension: HTTPS-Everywhere - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\https-everywhere@eff.org [2014-10-27]
FF Extension: Locationbar² - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\locationbar2@design-noir.de [2013-04-22]
FF Extension: WEB.DE MailCheck - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\toolbar@web.de [2015-03-18]
FF Extension: Forecastfox - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2014-07-02]
FF Extension: Autocopy - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{0FED7D55-65D4-47b6-A6DE-9A4ADB55355F} [2013-04-22]
FF Extension: CountdownClock - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{19D3B002-1AD1-4a69-A5B3-AA98773DBB86} [2013-04-22]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) [2013-04-22]
FF Extension: InfoLister - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{3f0da09b-c1ab-40c5-8d7f-53f475ac3fe8} [2014-07-02]
FF Extension: Forecastbar Enhanced [de] - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{4526df28-5f29-4e21-bd59-b6c549073dde}(2) [2013-04-22]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC}(2) [2013-04-22]
FF Extension: ColorZilla - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326} [2014-07-02]
FF Extension: NoScript - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2) [2013-04-22]
FF Extension: WOT - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2014-06-28]
FF Extension: ReminderFox - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2015-01-10]
FF Extension: CSHelper - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473} [2013-04-22]
FF Extension: SearchPreview - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6} [2015-03-18]
FF Extension: Add to Search Bar - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\add-to-searchbox@maltekraus.de.xpi [2013-04-22]
FF Extension: Add to Amazon Wish List Button - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\amznUWL2@amazon.com.xpi [2013-04-22]
FF Extension: Bookmark Rater - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\bookmarkrater@bookmarkrater.com.xpi [2013-04-22]
FF Extension: Personal Menu - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\CompactMenuCE@Merci.chao.xpi [2013-04-22]
FF Extension: Add-on Compatibility Reporter - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\compatibility@addons.mozilla.org.xpi [2013-04-22]
FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\elemhidehelper@adblockplus.org.xpi [2013-04-22]
FF Extension: Wiktionary and Google Translate - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\googledictionary@toptip.ca.xpi [2013-04-22]
FF Extension: ProxTube - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\ich@maltegoetz.de.xpi [2014-09-13]
FF Extension: Noia 4 Theme Manager - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\Noia4Options@ArisT2.xpi [2014-07-02]
FF Extension: Smiley Xtra - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\smxtra5@smileyxtra.co.uk.xpi [2013-04-22]
FF Extension: The Addon Bar (restored) - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\the-addon-bar@GeekInTraining-GiT.xpi [2014-07-02]
FF Extension: Print/Print Preview - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{19EB90DC-A456-458b-8AAC-616D91AAFCE1}.xpi [2013-04-22]
FF Extension: Nuke Anything Enhanced - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{1ced4832-f06e-413f-aa14-9eb63ad40ace}.xpi [2014-10-27]
FF Extension: RefControl - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{455D905A-D37C-4643-A9E2-F6FEFAA0424A}.xpi [2013-04-22]
FF Extension: Stylish - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2013-04-22]
FF Extension: SmoothWheel (mozdev.org) - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{5F590AA2-1221-4113-A6F4-A4BB62414FAC}.xpi [2014-06-28]
FF Extension: NoScript - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-02-15]
FF Extension: MR Tech Toolkit - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{9669CC8F-B388-42FE-86F4-CB5E7F5A8BDC}.xpi [2013-04-22]
FF Extension: BugMeNot Plugin - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{987311C6-B504-4aa2-90BF-60CC49808D42}.xpi [2013-04-23]
FF Extension: Video DownloadHelper - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-15]
FF Extension: Bookmark Duplicate Detector - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{ba243cb0-b824-4a26-9418-73ee795d9b9d}.xpi [2013-04-22]
FF Extension: Update Scanner - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{c07d1a49-9894-49ff-a594-38960ede8fb9}.xpi [2013-04-22]
FF Extension: CoolPreviews - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}.xpi [2013-04-22]
FF Extension: Adblock Plus - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-04-22]
FF Extension: BetterPrivacy - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2013-04-22]
FF Extension: ImageTweak - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{DB2EA31C-58F5-48b7-8D60-CB0739257904}.xpi [2013-04-22]
FF Extension: OkayFreedom - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi [2015-02-23]
FF Extension: Greasemonkey - C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\xh46955z.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2013-04-22]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-08]

Chrome:
=======
CHR Plugin: (Shockwave Flash) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\21.0.1180.83\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - F:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll No File
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll No File
CHR Plugin: (Wajam) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins/PriamNPAPI.dll No File
CHR Plugin: (Adobe Acrobat) - F:\Program Files\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.170.4) - F:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll No File
CHR Plugin: (2007 Microsoft Office system) - F:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll No File
CHR Plugin: (Winamp Application Detector) - F:\Program Files\Mozilla Firefox\plugins\npwachk.dll No File
CHR Plugin: (Microsoft® DRM) - F:\Program Files\Windows Media Player\npdrmv2.dll No File
CHR Plugin: (Microsoft® DRM) - F:\Program Files\Windows Media Player\npwmsdrm.dll No File
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - F:\Program Files\Windows Media Player\npdsplay.dll No File
CHR Plugin: (Google Update) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
CHR Plugin: (Google Earth Plugin) - F:\Program Files\Google\Google Earth\plugin\npgeplugin.dll No File
CHR Plugin: (Panda ActiveScan 2.0) - F:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll No File
CHR Plugin: (iTunes Application Detector) - F:\Program Files\iTunes\Mozilla Plugins\npitunes.dll No File
CHR Plugin: (Ma-Config.com plugin) - F:\Program Files\ma-config.com\nphardwaredetection.dll No File
CHR Plugin: (Silverlight Plug-In) - f:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Profile: C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-04]
CHR Extension: (Google Wallet) - C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-18]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [343336 2015-03-18] (Avast Software s.r.o.)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4030800 2015-03-18] (Avast Software)
R2 BingDesktopUpdate; C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192 2013-06-27] (Microsoft Corp.)
S2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbguard.exe [81920 2007-03-02] (FirebirdSQL Project) [File not signed]
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbserver.exe [1994752 2007-03-02] (FirebirdSQL Project) [File not signed]
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.8.130\McCHSvc.exe [235216 2013-10-16] (McAfee, Inc.)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [326072 2015-02-18] (Steganos Software GmbH)
S4 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [266168 2013-11-01] (Intel Corporation)
S2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1363160 2014-11-28] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [765144 2014-11-28] (Secunia)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [104960 2008-09-18] (ArcSoft, Inc.)
R3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [960160 2011-12-29] (Sony Corporation)
R2 VSNService; C:\Program Files\Sony\VAIO Smart Network\VSNService.exe [845312 2010-08-11] (Sony Corporation) [File not signed]
R3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1642544 2014-02-28] (Sony Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29168 2015-03-18] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [88408 2015-03-18] (Avast Software s.r.o.)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-03-18] (Avast Software s.r.o.)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65736 2015-03-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1047320 2015-03-18] (Avast Software s.r.o.)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [441728 2015-03-18] (Avast Software s.r.o.)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [136752 2015-03-18] (Avast Software s.r.o.)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [268640 2015-03-18] ()
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2011-10-24] (Huawei Technologies Co., Ltd.)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2014-11-28] (Secunia)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-07-01] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12384 2013-07-01] ()
S3 TVICHW32; C:\Windows\system32\DRIVERS\TVICHW32.SYS [21200 2013-04-13] (EnTech Taiwan)
S3 TVICHW32; C:\Windows\SysWOW64\DRIVERS\TVICHW32.SYS [29536 2013-04-13] (EnTech Taiwan)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-03-18] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106256 2013-04-12] (Oracle Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-23 15:08 - 2015-03-23 15:08 - 00000000 ____D () C:\Users\wbr\Desktop\FRST-OlderVersion
2015-03-22 10:22 - 2015-03-22 10:22 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-03-18 20:13 - 2015-03-18 20:15 - 00282328 _____ () C:\Windows\Minidump\031815-35864-01.dmp
2015-03-18 20:13 - 2015-03-18 20:13 - 00000000 ____D () C:\Windows\Minidump
2015-03-18 13:44 - 2015-03-18 13:44 - 00000638 _____ () C:\Users\wbr\Desktop\MTKdroidTools - Verknüpfung.lnk
2015-03-18 12:25 - 2015-03-18 12:25 - 00364472 ____C (Avast Software s.r.o.) C:\Windows\system32\aswBoot.exe
2015-03-18 12:25 - 2015-03-18 12:25 - 00043112 _____ (Avast Software s.r.o.) C:\Windows\avastSS.scr
2015-03-11 21:16 - 2015-03-11 21:16 - 00013211 _____ () C:\Users\wbr\Desktop\TFC - Verknüpfung.lnk
2015-03-11 19:43 - 2015-03-11 19:43 - 00000831 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2015-03-11 19:00 - 2015-01-09 00:44 - 00419936 _____ () C:\Windows\SysWOW64\locale.nls
2015-03-11 19:00 - 2015-01-09 00:43 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-03-11 18:45 - 2015-03-06 06:56 - 00155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-03-11 18:45 - 2015-03-06 06:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-03-11 18:45 - 2015-03-06 06:42 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-03-11 18:45 - 2015-03-06 06:41 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-03-11 18:45 - 2015-03-06 06:41 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-03-11 18:45 - 2015-03-06 06:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-03-11 18:45 - 2015-03-06 06:38 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-03-11 18:45 - 2015-03-06 06:36 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-03-11 18:45 - 2015-03-06 06:09 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-03-11 18:45 - 2015-03-06 06:09 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-03-11 18:45 - 2015-03-06 06:07 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-03-11 18:45 - 2015-03-06 06:07 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-03-11 18:45 - 2015-03-06 06:06 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-03-11 18:45 - 2015-02-20 05:41 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-03-11 18:45 - 2015-02-20 05:12 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-03-11 18:45 - 2015-02-20 04:29 - 00372224 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 18:45 - 2015-02-20 04:09 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-03-11 18:45 - 2015-02-03 04:31 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 18:45 - 2015-02-03 04:12 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-03-11 18:45 - 2015-01-31 00:56 - 00459336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-03-11 18:44 - 2015-02-26 04:25 - 03204096 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 18:44 - 2015-02-24 04:15 - 00389800 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 18:44 - 2015-02-24 03:32 - 00342696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-03-11 18:44 - 2015-02-21 02:16 - 25021440 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 18:44 - 2015-02-21 01:41 - 12827648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-03-11 18:44 - 2015-02-21 01:27 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-03-11 18:44 - 2015-02-21 01:27 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-03-11 18:44 - 2015-02-21 01:25 - 19720192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-03-11 18:44 - 2015-02-21 00:58 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 18:44 - 2015-02-21 00:32 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-03-11 18:44 - 2015-02-20 04:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-03-11 18:44 - 2015-02-20 04:05 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-03-11 18:44 - 2015-02-20 03:50 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-03-11 18:44 - 2015-02-20 03:49 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 18:44 - 2015-02-20 03:49 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-03-11 18:44 - 2015-02-20 03:48 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 18:44 - 2015-02-20 03:47 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 18:44 - 2015-02-20 03:41 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-03-11 18:44 - 2015-02-20 03:40 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-03-11 18:44 - 2015-02-20 03:36 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-03-11 18:44 - 2015-02-20 03:35 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-03-11 18:44 - 2015-02-20 03:35 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-03-11 18:44 - 2015-02-20 03:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 18:44 - 2015-02-20 03:32 - 06035456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 18:44 - 2015-02-20 03:26 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-03-11 18:44 - 2015-02-20 03:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-03-11 18:44 - 2015-02-20 03:22 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-03-11 18:44 - 2015-02-20 03:13 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-03-11 18:44 - 2015-02-20 03:09 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-03-11 18:44 - 2015-02-20 03:06 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-03-11 18:44 - 2015-02-20 03:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 18:44 - 2015-02-20 03:03 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-03-11 18:44 - 2015-02-20 03:01 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-03-11 18:44 - 2015-02-20 03:00 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-03-11 18:44 - 2015-02-20 02:58 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-03-11 18:44 - 2015-02-20 02:56 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-03-11 18:44 - 2015-02-20 02:56 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-03-11 18:44 - 2015-02-20 02:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 18:44 - 2015-02-20 02:49 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-03-11 18:44 - 2015-02-20 02:47 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-03-11 18:44 - 2015-02-20 02:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 18:44 - 2015-02-20 02:43 - 14398976 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 18:44 - 2015-02-20 02:41 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-03-11 18:44 - 2015-02-20 02:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-03-11 18:44 - 2015-02-20 02:30 - 04300288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-03-11 18:44 - 2015-02-20 02:28 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 18:44 - 2015-02-20 02:24 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-03-11 18:44 - 2015-02-20 02:24 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-03-11 18:44 - 2015-02-20 02:23 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-03-11 18:44 - 2015-02-20 02:16 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 18:44 - 2015-02-20 02:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 18:44 - 2015-02-20 02:01 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-03-11 18:44 - 2015-02-20 01:57 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-03-11 18:44 - 2015-02-20 01:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-03-11 18:40 - 2015-02-03 04:34 - 05554104 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 18:40 - 2015-02-03 04:34 - 00693176 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-03-11 18:40 - 2015-02-03 04:34 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-03-11 18:40 - 2015-02-03 04:33 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-03-11 18:40 - 2015-02-03 04:31 - 14632960 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 04121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 01574400 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00432128 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00188416 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01480192 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-03-11 18:40 - 2015-02-03 04:19 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2015-03-11 18:40 - 2015-02-03 04:16 - 03973048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-03-11 18:40 - 2015-02-03 04:16 - 03917760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-03-11 18:40 - 2015-02-03 04:12 - 11411968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 03209728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01174528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2015-03-11 18:40 - 2015-02-03 04:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2015-03-11 18:40 - 2015-02-03 03:32 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-03-11 18:40 - 2014-10-31 23:24 - 00619056 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2015-03-11 18:40 - 2014-06-28 01:21 - 00532176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2015-03-11 18:40 - 2014-06-28 01:21 - 00457400 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2015-03-11 18:39 - 2015-02-13 06:26 - 12875264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-03-11 18:39 - 2015-02-13 06:22 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2015-03-11 18:39 - 2015-02-03 04:31 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2015-03-11 18:39 - 2015-02-03 04:30 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2015-03-11 18:39 - 2015-02-03 04:29 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2015-03-11 18:39 - 2015-02-03 04:28 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-03-11 18:39 - 2015-02-03 04:28 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ubpm.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2015-03-11 18:39 - 2015-02-03 04:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2015-03-11 18:39 - 2015-02-03 04:11 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2015-03-11 18:39 - 2015-02-03 04:11 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2015-03-11 18:39 - 2015-02-03 04:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2015-03-11 18:39 - 2015-02-03 04:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-03-11 18:39 - 2015-01-31 04:48 - 03179520 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-03-11 18:39 - 2015-01-31 04:48 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-03-11 18:39 - 2015-01-31 00:56 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-03-11 18:39 - 2015-01-17 03:48 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 18:39 - 2015-01-17 03:30 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-03-11 18:30 - 2015-02-04 04:16 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 18:30 - 2015-02-04 03:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2015-02-23 20:18 - 2015-02-23 20:21 - 00002144 _____ () C:\Users\wbr\Desktop\Adobe Photoshop CS6 - Der professionelle Einstieg - Robert Klaßen - Verknüpfung.lnk
2015-02-23 19:56 - 2015-02-23 19:56 - 00001069 _____ () C:\Users\wbr\Desktop\Secunia PSI.lnk
2015-02-23 19:32 - 2015-02-23 19:34 - 00001069 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Secunia PSI.lnk
2015-02-23 19:32 - 2015-02-23 19:32 - 00000000 ____D () C:\Users\wbr\AppData\Local\Secunia PSI
2015-02-23 19:32 - 2015-02-23 19:32 - 00000000 ____D () C:\Program Files (x86)\Secunia
2015-02-23 19:31 - 2015-02-23 19:31 - 05490752 _____ (Secunia) C:\Users\wbr\Downloads\PSISetup10004.exe
2015-02-23 19:13 - 2015-02-23 19:13 - 00001300 _____ () C:\Users\wbr\Desktop\Revo Uninstaller (2).lnk
2015-02-23 19:05 - 2015-02-23 19:05 - 00448512 _____ (OldTimer Tools) C:\Users\wbr\Downloads\TFC.exe
2015-02-23 19:02 - 2015-03-11 18:38 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\WinPatrol
2015-02-23 19:02 - 2015-03-06 22:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPatrol
2015-02-23 19:02 - 2015-03-06 22:15 - 00000000 ____D () C:\ProgramData\InstallMate
2015-02-23 19:02 - 2015-02-23 19:02 - 00000000 ____D () C:\Program Files (x86)\Ruiware
2015-02-23 18:54 - 2015-02-23 18:54 - 00001614 _____ () C:\Users\wbr\Desktop\WinPatrolEx - Verknüpfung.lnk
2015-02-23 18:54 - 2015-02-23 18:54 - 00001596 _____ () C:\Users\wbr\Desktop\WinPatrol - Verknüpfung.lnk
2015-02-23 18:44 - 2015-02-23 18:53 - 01156136 _____ (Ruiware) C:\Users\wbr\Downloads\wpsetup.exe
2015-02-23 15:56 - 2015-03-11 21:14 - 00000000 ____D () C:\ProgramData\TEMP
2015-02-23 15:56 - 2015-03-11 21:14 - 00000000 ____D () C:\Program Files (x86)\SpywareBlaster
2015-02-23 15:56 - 2015-02-23 15:56 - 00001079 _____ () C:\Users\Public\Desktop\SpywareBlaster.lnk
2015-02-23 15:56 - 2015-02-23 15:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpywareBlaster
2015-02-23 15:56 - 2015-02-23 15:56 - 00000000 ____D () C:\ProgramData\Licenses
2015-02-23 15:47 - 2015-02-23 15:55 - 04095448 _____ (BrightFort LLC ) C:\Users\wbr\Downloads\spywareblastersetup50.exe
2015-02-23 15:37 - 2015-02-23 15:38 - 00049745 _____ () C:\Users\wbr\Downloads\Addition.txt
2015-02-23 15:36 - 2015-02-23 15:38 - 00063804 _____ () C:\Users\wbr\Downloads\FRST.txt
2015-02-23 15:35 - 2015-02-23 15:35 - 02087424 _____ (Farbar) C:\Users\wbr\Downloads\FRST64.exe
2015-02-23 15:31 - 2015-03-18 19:44 - 00129752 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-23 15:31 - 2015-02-23 15:31 - 00001102 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-23 15:31 - 2015-02-23 15:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-23 15:31 - 2015-02-23 15:31 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-23 15:31 - 2014-11-21 06:14 - 00093400 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-23 15:31 - 2014-11-21 06:14 - 00063704 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-23 15:31 - 2014-11-21 06:14 - 00025816 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-23 14:19 - 2015-02-23 14:19 - 00000884 _____ () C:\Users\wbr\Desktop\adwcleaner_4.111 - Verknüpfung.lnk
2015-02-23 14:02 - 2015-02-23 14:02 - 00001073 _____ () C:\Users\Public\Desktop\OkayFreedom.lnk

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-23 15:08 - 2015-02-15 19:18 - 00034569 _____ () C:\Users\wbr\Desktop\FRST.txt
2015-03-23 15:08 - 2015-02-15 19:18 - 00000000 ____D () C:\FRST
2015-03-23 15:08 - 2015-02-15 19:16 - 02095616 _____ (Farbar) C:\Users\wbr\Desktop\FRST64.exe
2015-03-23 15:02 - 2013-04-04 23:31 - 00003922 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{32E646A3-ED55-4393-802F-7F69F235C9B6}
2015-03-23 14:53 - 2013-04-04 22:59 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-23 14:39 - 2015-01-27 20:55 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-23 14:33 - 2013-06-20 12:47 - 01356251 _____ () C:\Windows\WindowsUpdate.log
2015-03-23 14:30 - 2009-07-14 05:45 - 00018928 ___HC () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-23 14:30 - 2009-07-14 05:45 - 00018928 ___HC () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-23 14:28 - 2013-04-04 23:39 - 00699666 ____C () C:\Windows\system32\perfh007.dat
2015-03-23 14:28 - 2013-04-04 23:39 - 00149774 ____C () C:\Windows\system32\perfc007.dat
2015-03-23 14:28 - 2009-07-14 06:13 - 01620612 ____C () C:\Windows\system32\PerfStringBackup.INI
2015-03-23 14:27 - 2013-04-04 23:24 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\Macromedia
2015-03-23 14:24 - 2013-04-08 02:51 - 00004182 ____C () C:\Windows\System32\Tasks\avast! Emergency Update
2015-03-23 14:22 - 2013-04-04 22:59 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-23 14:21 - 2014-12-09 19:35 - 00003696 _____ () C:\Windows\setupact.log
2015-03-23 14:21 - 2013-05-20 18:49 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-03-23 14:21 - 2010-07-29 19:04 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-03-23 14:21 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-18 20:13 - 2015-01-10 21:03 - 00013836 _____ () C:\Windows\PFRO.log
2015-03-18 20:08 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system
2015-03-18 19:44 - 2013-08-11 13:37 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\vlc
2015-03-18 15:08 - 2013-04-08 20:18 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\MyPhoneExplorer
2015-03-18 12:25 - 2014-05-31 13:32 - 00029168 ____C () C:\Windows\system32\Drivers\aswHwid.sys
2015-03-18 12:25 - 2014-01-19 14:53 - 00136752 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswStm.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 01047320 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSnx.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00441728 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSP.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00268640 ____C () C:\Windows\system32\Drivers\aswVmm.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00093528 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswRdr2.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00088408 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00065736 ____C () C:\Windows\system32\Drivers\aswRvrt.sys
2015-03-15 14:20 - 2013-04-06 23:27 - 00000000 ____D () C:\Users\wbr\AppData\Local\Adobe
2015-03-15 12:35 - 2015-01-27 20:55 - 00003822 ____C () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-03-15 12:34 - 2013-04-26 22:28 - 00778928 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-03-15 12:34 - 2013-04-26 22:28 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-03-15 12:25 - 2013-04-04 23:24 - 00000000 ____D () C:\Users\wbr
2015-03-11 21:36 - 2009-07-14 04:20 - 00000000 ___DC () C:\Windows\system32\NDF
2015-03-11 20:11 - 2013-05-09 14:06 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\Steganos VPN
2015-03-11 19:32 - 2014-10-27 13:38 - 00000000 ____D () C:\Program Files (x86)\Java
2015-03-11 19:18 - 2013-04-07 20:06 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-11 19:13 - 2009-07-14 06:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD
2015-03-11 19:09 - 2009-07-14 05:45 - 04956504 ____C () C:\Windows\system32\FNTCACHE.DAT
2015-03-11 19:07 - 2009-07-14 04:20 - 00000000 ___DC () C:\Windows\system32\Dism
2015-03-11 19:07 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2015-03-11 18:55 - 2013-07-24 12:29 - 00000000 ___DC () C:\Windows\system32\MRT
2015-03-11 18:48 - 2013-04-08 04:32 - 122905848 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-11 18:11 - 2015-01-10 20:42 - 00111016 ____C (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2015-03-11 18:10 - 2015-01-10 20:42 - 00000000 ____D () C:\Program Files\Java
2015-02-24 04:17 - 2013-04-08 03:47 - 00295552 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-02-23 19:21 - 2015-02-15 18:28 - 00000000 ____D () C:\AdwCleaner
2015-02-23 19:16 - 2013-04-06 22:04 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-23 18:11 - 2014-01-11 22:28 - 00000000 ____D () C:\Windows\rescache
2015-02-23 14:02 - 2015-02-12 13:46 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OkayFreedom
2015-02-23 14:02 - 2013-05-09 14:05 - 00000000 ____D () C:\Program Files (x86)\OkayFreedom

==================== Files in the root of some directories =======

2013-11-13 22:43 - 2013-11-13 22:43 - 0000132 _____ () C:\Users\wbr\AppData\Roaming\Adobe CS6-BMP-Format - Voreinstellungen
2013-05-26 15:41 - 2014-06-28 21:56 - 1178624 _____ (CPUID) C:\Users\wbr\AppData\Roaming\siw_sdk.dll
2014-11-09 14:10 - 2014-11-09 14:12 - 0032256 ___SH () C:\Users\wbr\AppData\Roaming\Thumbs.db
2013-12-03 22:08 - 2013-12-03 22:08 - 0023325 _____ () C:\Users\wbr\AppData\Roaming\UserTile.png
2013-06-05 18:10 - 2013-08-17 12:59 - 0008192 _____ () C:\Users\wbr\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-03 21:24 - 2014-11-04 21:06 - 0007622 _____ () C:\Users\wbr\AppData\Local\Resmon.ResmonCfg
2013-04-08 03:03 - 2013-04-14 21:55 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-03-15 13:29

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Code:

# DelFix v10.9 - Datei am 23/03/2015 um 15:25:13 erstellt
# Aktualisiert am 27/02/2015 von Xplode
# Benutzer : wbr - WBR-VAIO
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Users\wbr\Desktop\FRST-OlderVersion
Gelöscht : C:\Users\wbr\Desktop\Addition.txt
Gelöscht : C:\Users\wbr\Desktop\adwcleaner_4.111 - Verknüpfung.lnk
Gelöscht : C:\Users\wbr\Desktop\FRST.txt
Gelöscht : C:\Users\wbr\Desktop\FRST64.exe
Gelöscht : C:\Users\wbr\Desktop\TFC - Verknüpfung.lnk
Gelöscht : C:\Users\wbr\Downloads\Addition.txt
Gelöscht : C:\Users\wbr\Downloads\FRST.txt
Gelöscht : C:\Users\wbr\Downloads\FRST64.exe
Gelöscht : C:\Users\wbr\Downloads\TFC.exe
Gelöscht : HKLM\SOFTWARE\OldTimer Tools
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #278 [Windows Update | 03/23/2015 13:28:19]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

Edit: Beim letzten Vorgang habe ich, versehentlich, den FF offen gelassen.... :-(
Ist das schlimm?

Und ich konnte wieder NICHT von "FilePony" laden!?
Habe über "Chip.de" das Programm: "DelFix" geladen.

schrauber 24.03.2015 09:32

Setz den FF mal komplett zurück.

Medion 1 24.03.2015 10:43

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015
Ran by wbr (administrator) on WBR-VAIO on 24-03-2015 10:32:21
Running from C:\Users\wbr\Downloads
Loaded Profiles: wbr & UpdatusUser (Available profiles: wbr & UpdatusUser & Gast)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Corp.) C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(FirebirdSQL Project) C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbguard.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
(Sony Corporation) C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(FirebirdSQL Project) C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbserver.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
(Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomClient.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Ruiware LLC) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\avastui.exe
() C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\avastui.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(iolo technologies, LLC) C:\Program Files\Sony\VAIO Care\Iolo\ioloTools.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_134.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_17_0_0_134.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10775584 2010-06-21] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2040352 2010-06-21] (Realtek Semiconductor)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [212480 2010-05-14] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [673136 2010-05-31] (Sony Corporation)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5511352 2015-03-18] (Avast Software s.r.o.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-02-10] (Oracle Corporation)
HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2561848 2014-12-10] (Malwarebytes Corporation)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [OKAYFREEDOM_Agent] => C:\Program Files (x86)\OkayFreedom\OkayFreedomClient.exe [6553000 2015-02-18] (Steganos Software GmbH)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1160536 2015-02-23] (Ruiware LLC)
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {0e5f6c59-fb8c-11e2-93c6-544249e24b12} - F:\AutoRun.exe
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {27a3c57a-2055-11e3-b2a1-544249e24b12} - F:\autorun.exe
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\...\MountPoints2: {27a3c58e-2055-11e3-b2a1-544249e24b12} - F:\autorun.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Users\wbr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk
ShortcutTarget: PdaNet Desktop.lnk -> C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe ()
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (Avast Software s.r.o.)
BootExecute: autocheck autochk *
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3829174335-3510094982-719739677-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-3829174335-3510094982-719739677-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SVEE
HKU\S-1-5-21-3829174335-3510094982-719739677-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SVEE
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {2BDF024F-190A-4C82-9946-90D649F1F49F} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {4ADB0C31-276D-4CB2-A630-CB684ADA2180} URL = hxxp://de.shopping.com/?linkin_id=8056363
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1000 -> {EE6B63F9-02FA-4CB6-B514-83E186631088} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-9/4?satitle={searchTerms}
SearchScopes: HKU\S-1-5-21-3829174335-3510094982-719739677-1132 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_40\bin\ssv.dll [2015-03-11] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-03-18] (Avast Software s.r.o.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-03-11] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\ssv.dll [2015-03-11] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-03-18] (Avast Software s.r.o.)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-03-11] (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\wbr\AppData\Roaming\Mozilla\Firefox\Profiles\icnfy79s.default-1427188983888
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll [2015-03-15] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-03-11] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-03-11] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.31211.0\npctrl.dll [2014-12-11] ( Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll [2015-03-15] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-03-11] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files (x86)\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-03-11] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\Sony\MSS\3.8.130\npMcAfeeMss.dll No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.31211.0\npctrl.dll [2014-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-08-29] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-12] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-12] (Google Inc.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3829174335-3510094982-719739677-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2014-06-02] (Tracker Software Products (Canada) Ltd.)
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-08]

Chrome:
=======
CHR Plugin: (Shockwave Flash) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\21.0.1180.83\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - F:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll No File
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll No File
CHR Plugin: (Wajam) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins/PriamNPAPI.dll No File
CHR Plugin: (Adobe Acrobat) - F:\Program Files\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.170.4) - F:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll No File
CHR Plugin: (2007 Microsoft Office system) - F:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.1) - F:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll No File
CHR Plugin: (Winamp Application Detector) - F:\Program Files\Mozilla Firefox\plugins\npwachk.dll No File
CHR Plugin: (Microsoft® DRM) - F:\Program Files\Windows Media Player\npdrmv2.dll No File
CHR Plugin: (Microsoft® DRM) - F:\Program Files\Windows Media Player\npwmsdrm.dll No File
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - F:\Program Files\Windows Media Player\npdsplay.dll No File
CHR Plugin: (Google Update) - F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
CHR Plugin: (Google Earth Plugin) - F:\Program Files\Google\Google Earth\plugin\npgeplugin.dll No File
CHR Plugin: (Panda ActiveScan 2.0) - F:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll No File
CHR Plugin: (iTunes Application Detector) - F:\Program Files\iTunes\Mozilla Plugins\npitunes.dll No File
CHR Plugin: (Ma-Config.com plugin) - F:\Program Files\ma-config.com\nphardwaredetection.dll No File
CHR Plugin: (Silverlight Plug-In) - f:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Profile: C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-04]
CHR Extension: (Google Wallet) - C:\Users\wbr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-18]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-03-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [343336 2015-03-18] (Avast Software s.r.o.)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4030800 2015-03-18] (Avast Software)
R2 BingDesktopUpdate; C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192 2013-06-27] (Microsoft Corp.)
S2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbguard.exe [81920 2007-03-02] (FirebirdSQL Project) [File not signed]
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_0\bin\fbserver.exe [1994752 2007-03-02] (FirebirdSQL Project) [File not signed]
R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [555320 2014-12-10] (Malwarebytes Corporation)
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.8.130\McCHSvc.exe [235216 2013-10-16] (McAfee, Inc.)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [326072 2015-02-18] (Steganos Software GmbH)
S4 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [266168 2013-11-01] (Intel Corporation)
S2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1363160 2014-11-28] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [765144 2014-11-28] (Secunia)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [104960 2008-09-18] (ArcSoft, Inc.)
R3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [960160 2011-12-29] (Sony Corporation)
R2 VSNService; C:\Program Files\Sony\VAIO Smart Network\VSNService.exe [845312 2010-08-11] (Sony Corporation) [File not signed]
R3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1642544 2014-02-28] (Sony Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29168 2015-03-18] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [88408 2015-03-18] (Avast Software s.r.o.)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-03-18] (Avast Software s.r.o.)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65736 2015-03-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1047320 2015-03-18] (Avast Software s.r.o.)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [441728 2015-03-18] (Avast Software s.r.o.)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [136752 2015-03-18] (Avast Software s.r.o.)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [268640 2015-03-18] ()
R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [63064 2014-12-10] ()
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2011-10-24] (Huawei Technologies Co., Ltd.)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2014-11-28] (Secunia)
S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-07-01] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12384 2013-07-01] ()
S3 TVICHW32; C:\Windows\system32\DRIVERS\TVICHW32.SYS [21200 2013-04-13] (EnTech Taiwan)
S3 TVICHW32; C:\Windows\SysWOW64\DRIVERS\TVICHW32.SYS [29536 2013-04-13] (EnTech Taiwan)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-03-18] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106256 2013-04-12] (Oracle Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-24 10:32 - 2015-03-24 10:33 - 00025950 _____ () C:\Users\wbr\Downloads\FRST.txt
2015-03-24 10:32 - 2015-03-24 10:32 - 00000000 ____D () C:\FRST
2015-03-24 10:31 - 2015-03-24 10:31 - 02095616 _____ (Farbar) C:\Users\wbr\Downloads\FRST64.exe
2015-03-24 10:23 - 2015-03-24 10:23 - 00000000 ____D () C:\Users\wbr\Desktop\Alte Firefox-Daten
2015-03-23 15:41 - 2015-03-23 16:05 - 00000000 ____D () C:\ProgramData\Malwarebytes Anti-Exploit
2015-03-23 15:41 - 2015-03-23 15:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Exploit
2015-03-23 15:41 - 2015-03-23 15:41 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Exploit
2015-03-23 15:25 - 2015-03-23 15:26 - 00001211 _____ () C:\DelFix.txt
2015-03-23 15:25 - 2015-03-23 15:25 - 00000000 ____D () C:\Windows\ERUNT
2015-03-22 10:22 - 2015-03-22 10:22 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-03-18 20:13 - 2015-03-18 20:15 - 00282328 _____ () C:\Windows\Minidump\031815-35864-01.dmp
2015-03-18 20:13 - 2015-03-18 20:13 - 00000000 ____D () C:\Windows\Minidump
2015-03-18 13:44 - 2015-03-18 13:44 - 00000638 _____ () C:\Users\wbr\Desktop\MTKdroidTools - Verknüpfung.lnk
2015-03-18 12:25 - 2015-03-18 12:25 - 00364472 ____C (Avast Software s.r.o.) C:\Windows\system32\aswBoot.exe
2015-03-18 12:25 - 2015-03-18 12:25 - 00043112 _____ (Avast Software s.r.o.) C:\Windows\avastSS.scr
2015-03-11 19:43 - 2015-03-11 19:43 - 00000831 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2015-03-11 19:00 - 2015-01-09 00:44 - 00419936 _____ () C:\Windows\SysWOW64\locale.nls
2015-03-11 19:00 - 2015-01-09 00:43 - 00419936 _____ () C:\Windows\system32\locale.nls
2015-03-11 18:45 - 2015-03-06 06:56 - 00155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-03-11 18:45 - 2015-03-06 06:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-03-11 18:45 - 2015-03-06 06:42 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-03-11 18:45 - 2015-03-06 06:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-03-11 18:45 - 2015-03-06 06:41 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-03-11 18:45 - 2015-03-06 06:41 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-03-11 18:45 - 2015-03-06 06:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-03-11 18:45 - 2015-03-06 06:38 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-03-11 18:45 - 2015-03-06 06:36 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-03-11 18:45 - 2015-03-06 06:10 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-03-11 18:45 - 2015-03-06 06:09 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-03-11 18:45 - 2015-03-06 06:09 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-03-11 18:45 - 2015-03-06 06:07 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-03-11 18:45 - 2015-03-06 06:07 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-03-11 18:45 - 2015-03-06 06:06 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-03-11 18:45 - 2015-02-20 05:41 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-03-11 18:45 - 2015-02-20 05:40 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-03-11 18:45 - 2015-02-20 05:13 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-03-11 18:45 - 2015-02-20 05:12 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-03-11 18:45 - 2015-02-20 04:29 - 00372224 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-03-11 18:45 - 2015-02-20 04:09 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-03-11 18:45 - 2015-02-03 04:31 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2015-03-11 18:45 - 2015-02-03 04:12 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2015-03-11 18:45 - 2015-01-31 00:56 - 00459336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-03-11 18:44 - 2015-02-26 04:25 - 03204096 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-03-11 18:44 - 2015-02-24 04:15 - 00389800 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-03-11 18:44 - 2015-02-24 03:32 - 00342696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-03-11 18:44 - 2015-02-21 02:16 - 25021440 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-03-11 18:44 - 2015-02-21 01:41 - 12827648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-03-11 18:44 - 2015-02-21 01:27 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-03-11 18:44 - 2015-02-21 01:27 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-03-11 18:44 - 2015-02-21 01:25 - 19720192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-03-11 18:44 - 2015-02-21 00:58 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-03-11 18:44 - 2015-02-21 00:32 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-03-11 18:44 - 2015-02-20 04:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-03-11 18:44 - 2015-02-20 04:05 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-03-11 18:44 - 2015-02-20 03:50 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-03-11 18:44 - 2015-02-20 03:49 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-03-11 18:44 - 2015-02-20 03:49 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-03-11 18:44 - 2015-02-20 03:48 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-03-11 18:44 - 2015-02-20 03:47 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-03-11 18:44 - 2015-02-20 03:41 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-03-11 18:44 - 2015-02-20 03:40 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-03-11 18:44 - 2015-02-20 03:36 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-03-11 18:44 - 2015-02-20 03:35 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-03-11 18:44 - 2015-02-20 03:35 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-03-11 18:44 - 2015-02-20 03:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-03-11 18:44 - 2015-02-20 03:32 - 06035456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-03-11 18:44 - 2015-02-20 03:26 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-03-11 18:44 - 2015-02-20 03:22 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-03-11 18:44 - 2015-02-20 03:22 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-03-11 18:44 - 2015-02-20 03:13 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-03-11 18:44 - 2015-02-20 03:09 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-03-11 18:44 - 2015-02-20 03:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-03-11 18:44 - 2015-02-20 03:06 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-03-11 18:44 - 2015-02-20 03:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-03-11 18:44 - 2015-02-20 03:03 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-03-11 18:44 - 2015-02-20 03:01 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-03-11 18:44 - 2015-02-20 03:00 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-03-11 18:44 - 2015-02-20 02:58 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-03-11 18:44 - 2015-02-20 02:56 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-03-11 18:44 - 2015-02-20 02:56 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-03-11 18:44 - 2015-02-20 02:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-03-11 18:44 - 2015-02-20 02:49 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-03-11 18:44 - 2015-02-20 02:47 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-03-11 18:44 - 2015-02-20 02:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-03-11 18:44 - 2015-02-20 02:43 - 14398976 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-03-11 18:44 - 2015-02-20 02:41 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-03-11 18:44 - 2015-02-20 02:37 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-03-11 18:44 - 2015-02-20 02:30 - 04300288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-03-11 18:44 - 2015-02-20 02:28 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-03-11 18:44 - 2015-02-20 02:24 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-03-11 18:44 - 2015-02-20 02:24 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-03-11 18:44 - 2015-02-20 02:23 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-03-11 18:44 - 2015-02-20 02:16 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-03-11 18:44 - 2015-02-20 02:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-03-11 18:44 - 2015-02-20 02:01 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-03-11 18:44 - 2015-02-20 01:57 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-03-11 18:44 - 2015-02-20 01:55 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-03-11 18:40 - 2015-02-03 04:34 - 05554104 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-03-11 18:40 - 2015-02-03 04:34 - 00693176 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-03-11 18:40 - 2015-02-03 04:34 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-03-11 18:40 - 2015-02-03 04:33 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-03-11 18:40 - 2015-02-03 04:31 - 14632960 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 04121600 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 01574400 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00432128 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00188416 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2015-03-11 18:40 - 2015-02-03 04:31 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01480192 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00680960 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00296448 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2015-03-11 18:40 - 2015-02-03 04:30 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2015-03-11 18:40 - 2015-02-03 04:30 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-03-11 18:40 - 2015-02-03 04:19 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2015-03-11 18:40 - 2015-02-03 04:16 - 03973048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-03-11 18:40 - 2015-02-03 04:16 - 03917760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-03-11 18:40 - 2015-02-03 04:12 - 11411968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 03209728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01174528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 01005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2015-03-11 18:40 - 2015-02-03 04:12 - 00081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2015-03-11 18:40 - 2015-02-03 04:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2015-03-11 18:40 - 2015-02-03 03:32 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-03-11 18:40 - 2014-10-31 23:24 - 00619056 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2015-03-11 18:40 - 2014-06-28 01:21 - 00532176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2015-03-11 18:40 - 2014-06-28 01:21 - 00457400 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2015-03-11 18:39 - 2015-02-13 06:26 - 12875264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-03-11 18:39 - 2015-02-13 06:22 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2015-03-11 18:39 - 2015-02-03 04:31 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2015-03-11 18:39 - 2015-02-03 04:31 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2015-03-11 18:39 - 2015-02-03 04:30 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-03-11 18:39 - 2015-02-03 04:30 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2015-03-11 18:39 - 2015-02-03 04:30 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2015-03-11 18:39 - 2015-02-03 04:29 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2015-03-11 18:39 - 2015-02-03 04:28 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-03-11 18:39 - 2015-02-03 04:28 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ubpm.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2015-03-11 18:39 - 2015-02-03 04:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2015-03-11 18:39 - 2015-02-03 04:12 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2015-03-11 18:39 - 2015-02-03 04:11 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2015-03-11 18:39 - 2015-02-03 04:11 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2015-03-11 18:39 - 2015-02-03 04:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2015-03-11 18:39 - 2015-02-03 04:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-03-11 18:39 - 2015-01-31 04:48 - 03179520 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-03-11 18:39 - 2015-01-31 04:48 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-03-11 18:39 - 2015-01-31 00:56 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-03-11 18:39 - 2015-01-17 03:48 - 01067520 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2015-03-11 18:39 - 2015-01-17 03:30 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2015-03-11 18:30 - 2015-02-04 04:16 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2015-03-11 18:30 - 2015-02-04 03:54 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2015-02-23 20:18 - 2015-02-23 20:21 - 00002144 _____ () C:\Users\wbr\Desktop\Adobe Photoshop CS6 - Der professionelle Einstieg - Robert Klaßen - Verknüpfung.lnk
2015-02-23 19:56 - 2015-02-23 19:56 - 00001069 _____ () C:\Users\wbr\Desktop\Secunia PSI.lnk
2015-02-23 19:32 - 2015-02-23 19:34 - 00001069 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Secunia PSI.lnk
2015-02-23 19:32 - 2015-02-23 19:32 - 00000000 ____D () C:\Users\wbr\AppData\Local\Secunia PSI
2015-02-23 19:32 - 2015-02-23 19:32 - 00000000 ____D () C:\Program Files (x86)\Secunia
2015-02-23 19:31 - 2015-02-23 19:31 - 05490752 _____ (Secunia) C:\Users\wbr\Downloads\PSISetup10004.exe
2015-02-23 19:02 - 2015-03-11 18:38 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\WinPatrol
2015-02-23 19:02 - 2015-03-06 22:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPatrol
2015-02-23 19:02 - 2015-03-06 22:15 - 00000000 ____D () C:\ProgramData\InstallMate
2015-02-23 19:02 - 2015-02-23 19:02 - 00000000 ____D () C:\Program Files (x86)\Ruiware
2015-02-23 18:54 - 2015-02-23 18:54 - 00001614 _____ () C:\Users\wbr\Desktop\WinPatrolEx - Verknüpfung.lnk
2015-02-23 18:54 - 2015-02-23 18:54 - 00001596 _____ () C:\Users\wbr\Desktop\WinPatrol - Verknüpfung.lnk
2015-02-23 18:44 - 2015-02-23 18:53 - 01156136 _____ (Ruiware) C:\Users\wbr\Downloads\wpsetup.exe
2015-02-23 15:56 - 2015-03-11 21:14 - 00000000 ____D () C:\ProgramData\TEMP
2015-02-23 15:56 - 2015-03-11 21:14 - 00000000 ____D () C:\Program Files (x86)\SpywareBlaster
2015-02-23 15:56 - 2015-02-23 15:56 - 00001079 _____ () C:\Users\Public\Desktop\SpywareBlaster.lnk
2015-02-23 15:56 - 2015-02-23 15:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpywareBlaster
2015-02-23 15:56 - 2015-02-23 15:56 - 00000000 ____D () C:\ProgramData\Licenses
2015-02-23 15:47 - 2015-02-23 15:55 - 04095448 _____ (BrightFort LLC ) C:\Users\wbr\Downloads\spywareblastersetup50.exe
2015-02-23 15:31 - 2015-03-18 19:44 - 00129752 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-02-23 15:31 - 2015-02-23 15:31 - 00001102 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-02-23 15:31 - 2015-02-23 15:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-02-23 15:31 - 2015-02-23 15:31 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-02-23 15:31 - 2014-11-21 06:14 - 00093400 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-02-23 15:31 - 2014-11-21 06:14 - 00063704 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-02-23 15:31 - 2014-11-21 06:14 - 00025816 ____C (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-02-23 14:02 - 2015-02-23 14:02 - 00001073 _____ () C:\Users\Public\Desktop\OkayFreedom.lnk

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-24 10:30 - 2013-04-04 23:24 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\Macromedia
2015-03-24 10:26 - 2009-07-14 05:45 - 00018928 ___HC () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-03-24 10:26 - 2009-07-14 05:45 - 00018928 ___HC () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-03-24 10:22 - 2013-04-04 23:39 - 00699666 ____C () C:\Windows\system32\perfh007.dat
2015-03-24 10:22 - 2013-04-04 23:39 - 00149774 ____C () C:\Windows\system32\perfc007.dat
2015-03-24 10:22 - 2009-07-14 06:13 - 01620612 ____C () C:\Windows\system32\PerfStringBackup.INI
2015-03-24 10:21 - 2013-04-04 23:31 - 00003922 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{32E646A3-ED55-4393-802F-7F69F235C9B6}
2015-03-24 10:18 - 2013-04-08 02:51 - 00004182 ____C () C:\Windows\System32\Tasks\avast! Emergency Update
2015-03-24 10:16 - 2013-06-20 12:47 - 01374664 _____ () C:\Windows\WindowsUpdate.log
2015-03-24 10:15 - 2014-12-09 19:35 - 00003752 _____ () C:\Windows\setupact.log
2015-03-24 10:15 - 2013-04-04 22:59 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-24 10:15 - 2010-07-29 19:04 - 00000000 ____D () C:\ProgramData\NVIDIA
2015-03-24 10:15 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-03-23 15:51 - 2013-04-04 22:59 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-23 15:39 - 2015-01-27 20:55 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-03-23 14:21 - 2013-05-20 18:49 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-03-18 20:13 - 2015-01-10 21:03 - 00013836 _____ () C:\Windows\PFRO.log
2015-03-18 20:08 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system
2015-03-18 19:44 - 2013-08-11 13:37 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\vlc
2015-03-18 15:08 - 2013-04-08 20:18 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\MyPhoneExplorer
2015-03-18 12:25 - 2014-05-31 13:32 - 00029168 ____C () C:\Windows\system32\Drivers\aswHwid.sys
2015-03-18 12:25 - 2014-01-19 14:53 - 00136752 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswStm.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 01047320 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSnx.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00441728 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswSP.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00268640 ____C () C:\Windows\system32\Drivers\aswVmm.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00093528 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswRdr2.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00088408 ____C (Avast Software s.r.o.) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-03-18 12:25 - 2013-04-08 02:51 - 00065736 ____C () C:\Windows\system32\Drivers\aswRvrt.sys
2015-03-15 14:20 - 2013-04-06 23:27 - 00000000 ____D () C:\Users\wbr\AppData\Local\Adobe
2015-03-15 12:35 - 2015-01-27 20:55 - 00003822 ____C () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-03-15 12:34 - 2013-04-26 22:28 - 00778928 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-03-15 12:34 - 2013-04-26 22:28 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-03-15 12:25 - 2013-04-04 23:24 - 00000000 ____D () C:\Users\wbr
2015-03-11 21:36 - 2009-07-14 04:20 - 00000000 ___DC () C:\Windows\system32\NDF
2015-03-11 20:11 - 2013-05-09 14:06 - 00000000 ____D () C:\Users\wbr\AppData\Roaming\Steganos VPN
2015-03-11 19:32 - 2014-10-27 13:38 - 00000000 ____D () C:\Program Files (x86)\Java
2015-03-11 19:18 - 2013-04-07 20:06 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-03-11 19:13 - 2009-07-14 06:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD
2015-03-11 19:09 - 2009-07-14 05:45 - 04956504 ____C () C:\Windows\system32\FNTCACHE.DAT
2015-03-11 19:07 - 2009-07-14 04:20 - 00000000 ___DC () C:\Windows\system32\Dism
2015-03-11 19:07 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2015-03-11 18:55 - 2013-07-24 12:29 - 00000000 ___DC () C:\Windows\system32\MRT
2015-03-11 18:48 - 2013-04-08 04:32 - 122905848 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-03-11 18:11 - 2015-01-10 20:42 - 00111016 ____C (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2015-03-11 18:10 - 2015-01-10 20:42 - 00000000 ____D () C:\Program Files\Java
2015-02-24 04:17 - 2013-04-08 03:47 - 00295552 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-02-23 19:16 - 2013-04-06 22:04 - 00000000 ____D () C:\Program Files\CCleaner
2015-02-23 18:11 - 2014-01-11 22:28 - 00000000 ____D () C:\Windows\rescache
2015-02-23 14:02 - 2015-02-12 13:46 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OkayFreedom
2015-02-23 14:02 - 2013-05-09 14:05 - 00000000 ____D () C:\Program Files (x86)\OkayFreedom

==================== Files in the root of some directories =======

2013-11-13 22:43 - 2013-11-13 22:43 - 0000132 _____ () C:\Users\wbr\AppData\Roaming\Adobe CS6-BMP-Format - Voreinstellungen
2013-05-26 15:41 - 2014-06-28 21:56 - 1178624 _____ (CPUID) C:\Users\wbr\AppData\Roaming\siw_sdk.dll
2014-11-09 14:10 - 2014-11-09 14:12 - 0032256 ___SH () C:\Users\wbr\AppData\Roaming\Thumbs.db
2013-12-03 22:08 - 2013-12-03 22:08 - 0023325 _____ () C:\Users\wbr\AppData\Roaming\UserTile.png
2013-06-05 18:10 - 2013-08-17 12:59 - 0008192 _____ () C:\Users\wbr\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-03 21:24 - 2014-11-04 21:06 - 0007622 _____ () C:\Users\wbr\AppData\Local\Resmon.ResmonCfg
2013-04-08 03:03 - 2013-04-14 21:55 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-03-15 13:29

==================== End Of Log ============================

--- --- ---

--- --- ---

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015
Ran by wbr at 2015-03-24 10:33:50
Running from C:\Users\wbr\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 17.0.0.124 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.0.45.2 - Adobe Systems Incorporated)
Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.134 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.10) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version:  - ALPS ELECTRIC CO., LTD.)
ArcSoft Magic-i Visual Effects 2 (HKLM-x32\...\{7BB90344-0647-468E-925A-7F69F7983421}) (Version: 2.0.1.115 - ArcSoft)
ArcSoft WebCam Companion 3 (HKLM-x32\...\{DE8AAC73-6D8D-483E-96EA-CAEDDADB9079}) (Version: 3.0.21.390 - ArcSoft)
Avast Free Antivirus (HKLM-x32\...\avast) (Version: 10.2.2214 - AVAST Software)
Bing-Desktop (HKLM-x32\...\{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}) (Version: 1.3.174.0 - Microsoft Corporation)
ConvertHelper 2.2 (HKLM-x32\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1) (Version:  - DownloadHelper)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.6.166 - Corel Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Evernote (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 3.5.4.2224 - Evernote Corp.)
Firebird 2.0.1 (HKLM-x32\...\FBDBServer_2_0_is1) (Version:  - Firebird Project)
Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 41.0.2272.101 - Google Inc.)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden
HiSuite (HKLM-x32\...\Hi Suite) (Version: 32.300.12.00.06 - Huawei Technologies Co.,Ltd)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{D16A2127-B927-4379-B153-3DEC091E4EEB}) (Version: 13.02.1000 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.0.1014 - Intel Corporation)
Intel(R) Turbo Boost Technology Driver (HKLM-x32\...\{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}) (Version: 01.01.01.1007 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Java 8 Update 40 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418040F0}) (Version: 8.0.400 - Oracle Corporation)
Java 8 Update 40 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218040F0}) (Version: 8.0.400 - Oracle Corporation)
Junk Mail filter update (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Malwarebytes Anti-Exploit version 1.05.1.1016 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.05.1.1016 - Malwarebytes)
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Media Gallery (Version: 1.4.0.11300 - Your Company Name) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.31211.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
MiniTool Partition Wizard Home Edition 8.0 (HKLM-x32\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version:  - MiniTool Solution Ltd.)
Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Mozilla Firefox 36.0.4 (x86 de) (HKLM-x32\...\Mozilla Firefox 36.0.4 (x86 de)) (Version: 36.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.6 - F.J. Wechselberger)
Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.1.17869 - Symantec Corporation)
NVIDIA 3D Vision Treiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
OkayFreedom (HKLM-x32\...\{3F3FB10C-7175-4D38-9335-3488B89C12AF}) (Version: 1.4.3 - Steganos Software GmbH)
Oracle VM VirtualBox 4.2.12 (HKLM\...\{0C1DE303-E41B-44BA-8ABA-B7F09D857001}) (Version: 4.2.12 - Oracle Corporation)
PdaNet+ for Android 4.15 (HKLM-x32\...\PdaNet_is1) (Version:  - June Fabrics Technology Inc)
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.308.1 - Tracker Software Products Ltd)
PlayMemories Home Plug-in (Version: 2.0.00.14170 - Sony Corporation) Hidden
PlayMemories Home/PMB VAIO Edition Plug-in 3D Theme Data (x32 Version: 1.0.00.16130 - Sony Corporation) Hidden
PlayMemories Home/PMB VAIO Edition Plug-in Ver.2.2 Upgrade Program (x32 Version: 2.2.00.18250 - Sony Corporation) Hidden
PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.3.00.06040 - Sony Corporation)
PMB VAIO Edition Guide (x32 Version: 1.5.00.03020 - Sony Corporation) Hidden
PVSonyDll (Version: 1.00.0001 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6098 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.48 - Piriform)
Remote Play mit PlayStation®3 (HKLM-x32\...\{07441A52-E208-478A-92B7-5C337CA8C131}) (Version: 1.0.2.06210 - Sony Corporation)
Remote Play with PlayStation 3 (x32 Version: 1.0.2.06210 - Sony Corporation) Hidden
Remote-Tastatur mit PlayStation 3 (HKLM-x32\...\{65B138AE-F636-4D4C-BA5D-A06E21E47C53}) (Version: 1.0.2.06170 - Sony Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.4.1 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.4.1 - Renesas Electronics Corporation) Hidden
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.22.0 - SAMSUNG Electronics Co., Ltd.)
Secunia PSI (3.0.0.10004) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.10004 - Secunia)
SIW version 2011.10.29 (HKLM-x32\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2011.10.29 - Topala Software Solutions)
SketchUp 8 (HKLM-x32\...\{B8F4A45C-581C-4707-8EF2-2B9E6722270C}) (Version: 3.0.16944 - Trimble Navigation Limited)
Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
SmartSound Quicktracks for Premiere Elements 8.0 (HKLM-x32\...\InstallShield_{4685A344-6718-4923-AA9D-158A0A2E1CFB}) (Version: 3.11.3090 - SmartSound Software Inc)
SmartSound Quicktracks for Premiere Elements 8.0 (x32 Version: 3.11.3090 - SmartSound Software Inc) Hidden
SpywareBlaster 5.0 (HKLM-x32\...\SpywareBlaster_is1) (Version: 5.0.0 - BrightFort LLC)
SQLite_3_7_8_x64 (Version: 3.7.8.0 - Sony Corporation) Hidden
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
TreeSize Free V3.2.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 3.2.1 - JAM Software)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VAIO - Media Gallery (HKLM-x32\...\{D9670A80-DED7-44FE-9B8C-94CEA3F7E035}) (Version: 1.4.1.12150 - Sony Corporation)
VAIO - PlayMemories Home Plug-in (HKLM-x32\...\InstallShield_{F9395F3D-4198-476C-8C41-63D0B5B51E35}) (Version: 2.2.00.18250 - Sony Corporation)
VAIO - PMB VAIO Edition Guide (HKLM-x32\...\InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}) (Version: 1.5.00.03020 - Sony Corporation)
VAIO Care (HKLM\...\{D9FFE40D-1A85-4541-992C-5EF505F391A4}) (Version: 8.4.2.12041 - Sony Corporation)
VAIO Care Recovery (HKLM\...\{6ED1750E-F44F-4635-8F0D-B76B9262B7FB}) (Version: 1.1.1.13230 - Sony Corporation)
VAIO Control Center (HKLM-x32\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 4.3.0.05310 - Sony Corporation)
VAIO Data Restore Tool (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.4.0.05240 - Sony Corporation)
VAIO Data Restore Tool (x32 Version: 1.4.0.05240 - Sony Corporation) Hidden
VAIO DVD Menu Data (HKLM-x32\...\{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}) (Version: 3.1.00.16130 - Sony Corporation)
VAIO Gate (HKLM-x32\...\{A7C30414-2382-4086-B0D6-01A88ABA21C3}) (Version: 2.2.0.06080 - Sony Corporation)
VAIO Gate Default (HKLM-x32\...\{B7546697-2A80-4256-A24B-1C33163F535B}) (Version: 2.2.0.07020 - Sony Corporation)
VAIO Hardware Diagnostics (x32 Version: 4.0.0.06230 - Sony Corporation) Hidden
VAIO Media plus (HKLM-x32\...\{8DE50158-80AA-4FF2-9E9F-0A7C46F71FCD}) (Version: 2.1.0.18210 - Sony Corporation)
VAIO Media plus (Version: 2.1.0 - Sony Corporation) Hidden
VAIO Media plus (x32 Version: 2.1.0.18210 - Sony Corporation) Hidden
VAIO Media plus Opening Movie (HKLM-x32\...\{9238E8A4-BEBA-43A3-B926-769BDBF194C5}) (Version: 2.1.0.13220 - Sony Corporation)
VAIO Movie Story Template Data (HKLM-x32\...\InstallShield_{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}) (Version: 3.1.00.16130 - Sony Corporation)
VAIO Movie Story Template Data (x32 Version: 2.3.00.06040 - Sony Corporation) Hidden
VAIO Platform Update Program (HKLM-x32\...\{69DABBAD-F800-4060-9730-CCA6FFDC2D23}) (Version: 1.1.0.12290 - Sony Corporation)
VAIO Sample Contents (HKLM-x32\...\{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}) (Version: 1.3.0.06041 - Sony Corporation)
VAIO screensaver (HKLM-x32\...\VAIO screensaver) (Version: 1.0.0.0 - Sony Europe)
VAIO Smart Network (HKLM-x32\...\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}) (Version: 3.3.1.08110 - Sony Corporation)
VAIO Update (HKLM-x32\...\{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}) (Version: 7.0.1.02280 - Sony Corporation)
VAIO-Handbuch (HKLM-x32\...\{C6E893E7-E5EA-4CD5-917C-5443E753FCBD}) (Version: 1.1.0.05280 - Sony Corporation)
VAIO-Support für Übertragungen (HKLM-x32\...\{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}) (Version: 1.2.0.06230 - Sony Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.0 - VideoLAN)
VPNAutoconnect (HKLM-x32\...\{8E557F21-99AE-440D-8058-CD8CB3302E13}) (Version: 1.15 - globalip)
VU5x64 (Version: 1.1.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.1.0 - Sony Corporation ) Hidden
WIDCOMM Bluetooth Software (HKLM\...\{436E0B79-2CFB-4E5F-9380-E17C1B25D0C5}) (Version: 6.3.0.5600 - Broadcom Corporation)
Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation)
Windows Automated Installation Kit (HKLM\...\{31E8F586-4EF7-4500-844D-BA8756474FF1}) (Version: 2.0.0.0 - Microsoft Corporation)
Windows Live Sync (HKLM-x32\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation)
WinPatrol (HKLM\...\{6A206A04-6BC1-411B-AA04-4E52EDEEADF2}) (Version: 33.1.2015.0 - WinPatrol)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)


==================== Restore Points  =========================

23-03-2015 15:25:23 Ende der Bereinigung

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 03:34 - 2013-05-21 22:29 - 00002215 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 3dns.adobe.com
127.0.0.1 3dns-1.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-4.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-1.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 adobe-dns-4.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 activate.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 activate-sea.adobe.com.*
127.0.0.1 activate.wip.adobe.com
127.0.0.1 activate.wip1.adobe.com
127.0.0.1 activate.wip2.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 activate.wip4.adobe.com
127.0.0.1 crl.verisign.net
127.0.0.1 CRL.VERISIGN.NET.*
127.0.0.1 ood.opsource.net
127.0.0.1 209-34-83-73.ood.opsource.net
127.0.0.1 practivate.adobe
127.0.0.1 practivate.adobe.*
127.0.0.1 practivate.adobe.com

There are 15 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {0376CF0F-54E9-483B-99EE-1039E608FB90} - System32\Tasks\AdobeAAMUpdater-1.0-wbr-VAIO-wbr => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)
Task: {0A291AE5-27CD-4AA8-9A06-37D59E4D9131} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {0D8F9D6E-C91B-44E8-9D78-C43388A14609} - System32\Tasks\Sony Corporation\VAIO Care\ActiveStatusCollect => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {14B19BD9-1E75-48A4-A77D-D2052506CA07} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {2206568E-B5D6-49F2-84D5-621827EFF210} - System32\Tasks\SONY\VAIO Power Management\VPM Logon Start => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2010-06-21] (Sony Corporation)
Task: {3362DFD4-15D4-4448-B13F-D61EC47D10E9} - System32\Tasks\avastBCLRestartS-1-5-21-3829174335-3510094982-719739677-1000 => Firefox.exe
Task: {34E6EE81-9AB3-45F1-B2B6-3B0E70138878} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-29] (Google Inc.)
Task: {3BFF4812-8228-406C-B566-CFDA5E038BE9} - System32\Tasks\Sony Corporation\VAIO Care\VCRLog => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {3C1F09FB-6999-458A-AC48-DDF9CCAF6D34} - System32\Tasks\Sony Corporation\VAIO Care\UpdateSolution => C:\Program Files\Sony\VAIO Care\Solution.Updater.exe [2014-12-03] (Sony Corporation)
Task: {3CCBB8D8-E760-402B-A1F3-1A470E3E1CC6} - System32\Tasks\SONY\VAIO Wallpaper Setting Tool\VAIO Wallpaper Setting Tool => C:\Program Files (x86)\Sony\VAIO Wallpaper Setting Tool\VWSet.exe
Task: {4147CFAA-5E57-4399-8D5F-95FB8CC6310B} - System32\Tasks\{6899C591-D285-4AA1-9590-32EC8FD7C9C8} => pcalua.exe -a "D:\DNLDS\MT6577 USB VCOM drivers\InstallDriver.exe" -d "D:\DNLDS\MT6577 USB VCOM drivers"
Task: {508E9FDA-6E6D-4C07-A992-63E9145A66B4} - System32\Tasks\{E4B03941-9E3E-4775-82D6-1221B32EACAF} => F:\Adobe Bildbearbeitungsprogramme\ID_CS2_GR_NonRet.exe
Task: {53E5B5D8-D998-4BDB-BD63-76B268883368} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2014-02-28] (Sony Corporation)
Task: {5FDC200D-BC26-4826-9C39-74DF9B3B5A8A} - System32\Tasks\SONY\Remote Keyboard with PlayStation 3\Remote Keyboard with PlayStation 3 => C:\Program Files\Sony\Remote Keyboard with PlayStation 3\VBTKBUtil.exe [2010-06-17] (Sony Corporation)
Task: {6C8DA5F8-FB91-417D-99E3-D118D6E8047A} - System32\Tasks\SONY\SUS-BCF\Level4Month => C:\Program Files (x86)\Sony\Setting Utility Series\WBCBatteryCare.exe [2010-07-26] (Sony Corporation)
Task: {7C1EE204-AA9A-447F-9905-60AA486854D9} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-03-18] (Avast Software s.r.o.)
Task: {7D74DAA5-26B4-4DC3-A745-8BA78FF637AA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-15] (Adobe Systems Incorporated)
Task: {7F5054E3-6F39-4A5C-8F50-8DFE68885E54} - System32\Tasks\{B1383C84-FEC3-4A45-8833-18393F2BFA3B} => pcalua.exe -a D:\DNLDS\wlsetup-all_16.4.3508.0205(1).exe -d D:\DNLDS
Task: {80B14560-C7FB-41E7-A077-5D8D0F488C15} - System32\Tasks\SONY\VAIO Power Management\VPM Session Change => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2010-06-21] (Sony Corporation)
Task: {8374DF61-0B6F-45D9-9A0D-F559B64EEF62} - System32\Tasks\Sony Corporation\VAIO Care\DeployCRMflag => C:\Program Files\Sony\VAIO Care\DeployCRMflag.exe [2014-01-16] (Sony Corporation)
Task: {8B7201DD-085D-4FF6-A876-956785FB4FA5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-29] (Google Inc.)
Task: {8E8C2D06-3EA1-478A-84D7-F2B6FE4FACAD} - System32\Tasks\Sony Corporation\VAIO Care\CheckSystemInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {9AF64594-4DFF-48B5-9341-F1571E68D841} - System32\Tasks\{46E97A51-A8FB-49E7-976D-A41CDA184F1B} => F:\Adobe Bildbearbeitungsprogramme\ID_CS2_GR_NonRet.exe
Task: {9E509161-0169-40CE-9018-3EB2B914BBB1} - System32\Tasks\{6B5C7E47-E35D-4D4C-B183-0B691306E131} => pcalua.exe -a D:\DNLDS\wlsetup-webde_16.4.3505.0912.exe -d D:\DNLDS
Task: {B41A3788-846C-44E3-B5F9-9FB2A86A9C39} - System32\Tasks\{F263D4DD-A6A5-4B35-B29F-67741B4E1BC2} => pcalua.exe -a D:\DNLDS\Microsoft_Assessment_and_Planning_Toolkit_Setup.exe -d D:\DNLDS
Task: {B60957A4-FF73-4964-9968-4D4B9F2D1917} - System32\Tasks\{454D0622-E8A1-4407-BEA6-A7E71C70D719} => pcalua.exe -a "C:\Program Files (x86)\OkayFreedom\setuptool.exe" -d "C:\Program Files (x86)\OkayFreedom"
Task: {B66DDC86-6735-43E0-BBFB-6D61291DD0F9} - System32\Tasks\USER_ESRV_SVC => Wscript.exe //B //NoLogo "C:\Program Files\Sony\VAIO Care\ESRV\task.vbs"
Task: {B6CA5B11-CD1D-4857-9C55-B37EDD2C00CB} - System32\Tasks\{B973008A-4B70-4847-AC2B-A79775651219} => F:\Adobe Bildbearbeitungsprogramme\ID_CS2_GR_NonRet.exe
Task: {BA8BCF6F-33D6-4C51-A584-E2565167967A} - System32\Tasks\SONY\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2010-06-08] (Sony Corporation)
Task: {BBCFE56E-8BB4-466C-9569-82806B4022AC} - System32\Tasks\Sony Corporation\VAIO Care\UploadPOT => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {CC66DF6F-B8DC-4A82-B654-13D1BDCEE520} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {D3477CE2-A3BC-4DC8-ADD3-5056B6F19E14} - System32\Tasks\{0763C713-5110-46B9-9F6C-B72B7DB003DB} => pcalua.exe -a D:\DNLDS\AdobeAIRInstaller.exe -d D:\DNLDS
Task: {DCC13010-02CF-4DFF-9A60-12FB03A86DBB} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2014-03-01] (Sony Corporation)
Task: {EA2B337C-A841-46B9-B900-CF55AFC4C084} - System32\Tasks\{65D01BCA-5045-4CE1-AA0B-1AC4172976B5} => pcalua.exe -a "F:\LaCie Setup.exe" -d F:\
Task: {EA97A89A-4E4A-489E-B1CD-C07AF1345F19} - System32\Tasks\SONY\SUS-BCF\Level4Daily => C:\Program Files (x86)\Sony\Setting Utility Series\WBCBatteryCare.exe [2010-07-26] (Sony Corporation)
Task: {EBF15A8B-B875-4CB2-A8EB-2CA09C895CC6} - System32\Tasks\SONY\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2010-06-08] (Sony Corporation)
Task: {EC757E4E-66FC-4421-9CC7-5BD613C924CC} - System32\Tasks\SONY\VAIO Power Management\VPM Unlock => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2010-06-21] (Sony Corporation)
Task: {FAE8E6B1-5ABF-4BF9-B270-AA0CE197454B} - System32\Tasks\Sony Corporation\VAIO Update\Launch Application => C:\Program Files\SONY\VAIO Update\ShellExeProxy.exe [2014-02-28] (Sony Corporation)
Task: {FC42AA20-0370-45FB-B747-E1EE10A69580} - System32\Tasks\Sony Corporation\VAIO Care\GetPOTInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {FEAD2C83-2C3A-424C-B1D2-F9CAABEE10F7} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) ==============

2014-03-05 14:30 - 2013-08-29 23:43 - 00097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2010-03-05 08:21 - 2010-03-05 08:21 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2014-08-24 16:34 - 2014-01-07 15:30 - 01054432 _____ () C:\Program Files (x86)\PdaNet for Android\PdaNetPC.exe
2015-03-18 12:25 - 2015-03-18 12:25 - 00104400 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-03-18 12:25 - 2015-03-18 12:25 - 00081728 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-03-23 14:24 - 2015-03-23 14:24 - 02922496 _____ () C:\Program Files\AVAST Software\Avast\defs\15032300\algo.dll
2015-03-24 10:18 - 2015-03-24 10:18 - 02923008 _____ () C:\Program Files\AVAST Software\Avast\defs\15032400\algo.dll
2013-04-04 22:51 - 2010-05-31 18:18 - 00013824 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESBasePS.dll
2013-04-04 22:51 - 2010-05-31 18:18 - 00013312 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSubPS.dll
2015-03-18 12:25 - 2015-03-18 12:25 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-10-29 15:15 - 2014-10-29 15:15 - 00170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\3d576cbc4ffc5ad06fd61510c5d8f326\IsdiInterop.ni.dll
2010-07-29 19:01 - 2010-03-04 04:08 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2015-03-18 12:25 - 2015-03-18 12:25 - 01359872 _____ () C:\Program Files\AVAST Software\Avast\libglesv2.dll
2015-03-18 12:25 - 2015-03-18 12:25 - 00212992 _____ () C:\Program Files\AVAST Software\Avast\libegl.dll
2013-11-01 14:59 - 2013-11-01 14:59 - 00347136 _____ () C:\Program Files\Sony\VAIO Care\Iolo\vosges.dll
2015-03-15 12:34 - 2015-03-15 12:34 - 16858288 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\ProgramData\TEMP:5C321E34

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"

==================== EXE Association (whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-3829174335-3510094982-719739677-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\wbr\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS6ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: KiesAirMessage => C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
MSCONFIG\startupreg: KiesPreload => C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
MSCONFIG\startupreg: Norton Online Backup => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
MSCONFIG\startupreg: PMBVolumeWatcher => c:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe

==================== Accounts: =============================

Administrator (S-1-5-21-3829174335-3510094982-719739677-500 - Administrator - Disabled)
Gast (S-1-5-21-3829174335-3510094982-719739677-501 - Limited - Enabled) => C:\Users\Gast
HomeGroupUser$ (S-1-5-21-3829174335-3510094982-719739677-1002 - Limited - Enabled)
UpdatusUser (S-1-5-21-3829174335-3510094982-719739677-1132 - Limited - Enabled) => C:\Users\UpdatusUser
wbr (S-1-5-21-3829174335-3510094982-719739677-1000 - Administrator - Enabled) => C:\Users\wbr

==================== Faulty Device Manager Devices =============

Name: VirtualBox Host-Only Ethernet Adapter
Description: VirtualBox Host-Only Ethernet Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Oracle Corporation
Service: VBoxNetAdp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: PdaNet Broadband Adapter
Description: PdaNet Broadband Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: June Fabrics Technology Inc.
Service: pneteth
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Marvell Yukon 88E8057 PCI-E Gigabit Ethernet Controller
Description: Marvell Yukon 88E8057 PCI-E Gigabit Ethernet Controller
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Marvell
Service: yukonw7
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (03/24/2015 10:20:59 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Name des fehlerhaften Moduls: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0004c19c
ID des fehlerhaften Prozesses: 0x8e0
Startzeit der fehlerhaften Anwendung: 0xPSIA.exe0
Pfad der fehlerhaften Anwendung: PSIA.exe1
Pfad des fehlerhaften Moduls: PSIA.exe2
Berichtskennung: PSIA.exe3

Error: (03/23/2015 04:19:14 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: VCAgent.exe, Version: 8.4.2.12030, Zeitstempel: 0x5476d099
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fe8a91b841
ID des fehlerhaften Prozesses: 0x65c
Startzeit der fehlerhaften Anwendung: 0xVCAgent.exe0
Pfad der fehlerhaften Anwendung: VCAgent.exe1
Pfad des fehlerhaften Moduls: VCAgent.exe2
Berichtskennung: VCAgent.exe3

Error: (03/23/2015 04:19:13 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: VCAgent.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: System.NullReferenceException
Stapel:
  bei VCAgent.View.MainWindow.WindowProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei System.Windows.Interop.HwndSource.PublicHooksFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
  bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
  bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
  bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.DefWndProcWrapper(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.GetMessage(System.Windows.Interop.MSG ByRef, IntPtr, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
  bei System.Windows.Application.RunInternal(System.Windows.Window)
  bei System.Windows.Application.Run()
  bei VCAgent.App.Main()

Error: (03/23/2015 04:04:30 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (03/23/2015 02:27:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Name des fehlerhaften Moduls: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0004c19c
ID des fehlerhaften Prozesses: 0x84c
Startzeit der fehlerhaften Anwendung: 0xPSIA.exe0
Pfad der fehlerhaften Anwendung: PSIA.exe1
Pfad des fehlerhaften Moduls: PSIA.exe2
Berichtskennung: PSIA.exe3

Error: (03/22/2015 10:36:59 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: VCAgent.exe, Version: 8.4.2.12030, Zeitstempel: 0x5476d099
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fe8ae0b3f1
ID des fehlerhaften Prozesses: 0x1780
Startzeit der fehlerhaften Anwendung: 0xVCAgent.exe0
Pfad der fehlerhaften Anwendung: VCAgent.exe1
Pfad des fehlerhaften Moduls: VCAgent.exe2
Berichtskennung: VCAgent.exe3

Error: (03/22/2015 10:36:57 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: VCAgent.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: System.NullReferenceException
Stapel:
  bei VCAgent.View.MainWindow.WindowProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei System.Windows.Interop.HwndSource.PublicHooksFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
  bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
  bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
  bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.DefWndProcWrapper(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.GetMessage(System.Windows.Interop.MSG ByRef, IntPtr, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
  bei System.Windows.Application.RunInternal(System.Windows.Window)
  bei System.Windows.Application.Run()
  bei VCAgent.App.Main()

Error: (03/22/2015 10:18:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Name des fehlerhaften Moduls: PSIA.exe, Version: 3.0.0.10004, Zeitstempel: 0x54784a82
Ausnahmecode: 0x40000015
Fehleroffset: 0x00093534
ID des fehlerhaften Prozesses: 0x64c
Startzeit der fehlerhaften Anwendung: 0xPSIA.exe0
Pfad der fehlerhaften Anwendung: PSIA.exe1
Pfad des fehlerhaften Moduls: PSIA.exe2
Berichtskennung: PSIA.exe3

Error: (03/18/2015 09:17:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: VCAgent.exe, Version: 8.4.2.12030, Zeitstempel: 0x5476d099
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fe8a94bc11
ID des fehlerhaften Prozesses: 0x1a20
Startzeit der fehlerhaften Anwendung: 0xVCAgent.exe0
Pfad der fehlerhaften Anwendung: VCAgent.exe1
Pfad des fehlerhaften Moduls: VCAgent.exe2
Berichtskennung: VCAgent.exe3

Error: (03/18/2015 09:17:48 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: VCAgent.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: System.NullReferenceException
Stapel:
  bei VCAgent.View.MainWindow.WindowProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei System.Windows.Interop.HwndSource.PublicHooksFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
  bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
  bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
  bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.DefWndProcWrapper(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.CallWindowProc(IntPtr, IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei MS.Win32.UnsafeNativeMethods.IntGetMessageW(System.Windows.Interop.MSG ByRef, System.Runtime.InteropServices.HandleRef, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.GetMessage(System.Windows.Interop.MSG ByRef, IntPtr, Int32, Int32)
  bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
  bei System.Windows.Application.RunInternal(System.Windows.Window)
  bei System.Windows.Application.Run()
  bei VCAgent.App.Main()


System errors:
=============
Error: (03/24/2015 10:21:00 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Secunia PSI Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/24/2015 10:18:06 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Energy Server Service" wurde mit folgendem Fehler beendet:
%%268439616

Error: (03/23/2015 02:36:09 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definition Update for Windows Defender - KB915597 (Definition 1.193.2482.0)

Error: (03/23/2015 02:31:14 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definition Update for Windows Defender - KB915597 (Definition 1.193.3223.0)

Error: (03/23/2015 02:27:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Secunia PSI Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/23/2015 02:24:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Energy Server Service" wurde mit folgendem Fehler beendet:
%%268439616

Error: (03/22/2015 10:18:56 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Secunia PSI Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/22/2015 10:16:15 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Energy Server Service" wurde mit folgendem Fehler beendet:
%%268439616

Error: (03/18/2015 08:37:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Secunia PSI Agent" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/18/2015 08:34:50 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Energy Server Service" wurde mit folgendem Fehler beendet:
%%268439616


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2013-04-14 22:55:07.064
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-14 22:55:06.904
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-14 22:55:06.714
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-14 22:55:06.624
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-14 22:55:06.534
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\gpapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-14 22:55:06.434
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\gpapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-08 23:13:17.816
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-08 23:13:17.766
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-08 23:13:17.706
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\gpapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-04-08 23:13:17.656
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\gpapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i5 CPU M 560 @ 2.67GHz
Percentage of memory in use: 48%
Total physical RAM: 4012.96 MB
Available physical RAM: 2056.88 MB
Total Pagefile: 8024.11 MB
Available Pagefile: 5406.29 MB
Total Virtual: 8192 MB
Available Virtual: 8191.84 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:58.7 GB) (Free:9.64 GB) NTFS
Drive d: () (Fixed) (Total:394.06 GB) (Free:296.3 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3EEFEF89)
Partition 1: (Not Active) - (Size=12.9 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=58.7 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=394.1 GB) - (Type=OF Extended)

==================== End Of Log ============================

FF zurückgesetzt.

Jetzt funktioniert auch das herunterladen von "FilePony"! *freu*

Gruss

Medion1

Medion 1 24.03.2015 14:06

FF-Problem gelöst. 2 "Zusatzfragen zum Notebook".........
 
Hi,
FF startet bedeutend schneller!


Wobei ich noch dabei bin die wichtigsten App's neu zu installieren.
Mal schauen ob ich da noch reduzieren kann?!


Ich bin sehr-sehr zufrieden!!!:daumenhoc
------------------------------------------------------------------------------------------

3 Fragen habe ich noch :confused:

1.Auf meiner "C" Partition (Notbooke) habe ich, relativ, wenig freien Speicherplatz!?
(Knapp 10 GB von ca. 60GB!)

Ich habe schon "TreeSize" installiert um herauszufinden wo ich etwas löschen, oder verschieben könnte.
Leider weiß ich nicht welche Daten wichtig/gelöscht, oder verschoben werden können...!?

Vermtl. fehlt mir dafür das Fachwissen?!

Da ich, in den letzten Jahren, 3x mein Handy gewechselt habe und einige Einstellungen mit dem "MPE" durchgeführt habe, vermute ich, das evtl. jedes Mal wenn ich das Handy mit dem Notbook verbunden habe, irgendwo große Sicherungsdateien angelegt wurden!?

Meine Idee, wie ich vorgehen würde: das jeweilige Handy anschließen und im "MPE" schauen was ich dort für Einstellungen und Speicherorte angegeben habe!?
Das ich den "MPE", vor Nutzung, einrichten muß ist mir, leider, erst recht spät aufgefallen.....:headbang:

Eine andere Idee, was so viel Speicherplatz in Anspruch nimmt, habe ich nicht!?



Auf alle Fälle hat Dein Tip: die Datenträgerbereinigung von Windows, regelmäßig, zu benutzen, schon viel GB gebracht! (Ich war schon auf ca. 3GB auf "C"!)



2. Du hast mir empfohlen "Secunia Free" zu installieren um meine Programme auf dem neuesten Stand zu halten.
Folgendes Problem besteht bei mir, mit diesem Programm (bei PC & Notebook!):

Bei beiden Geräten funktionierte der Scan nur beim 1. Scan!
Jeder Versuch einen neuen Scan durchzuführen scheitert bzw. läuft und läuft und....ohne Ende?
Auch kann ich NICHT das Protokoll, des ersten Scan, lesen? (leere Seite)

Hast Du, auch für dieProbleme noch eine Idee/Rat/Lösung? :confused:

Sorry für so viel Text/Fragen/Probleme.....!

Herzliche Grüße

Medion1

Hi,
FF startet bedeutend schneller!


Wobei ich noch dabei bin die wichtigsten App's neu zu installieren.
Mal schauen ob ich da noch reduzieren kann?!


Ich bin sehr-sehr zufrieden!!!:daumenhoc
------------------------------------------------------------------------------------------

3 Fragen habe ich noch :confused:

1.Auf meiner "C" Partition (Notbooke) habe ich, relativ, wenig freien Speicherplatz!?
(Knapp 10 GB von ca. 60GB!)

Ich habe schon "TreeSize" installiert um herauszufinden wo ich etwas löschen, oder verschieben könnte.
Leider weiß ich nicht welche Daten wichtig/gelöscht, oder verschoben werden können...!?

Vermtl. fehlt mir dafür das Fachwissen?!

Da ich, in den letzten Jahren, 3x mein Handy gewechselt habe und einige Einstellungen mit dem "MPE" durchgeführt habe, vermute ich, das evtl. jedes Mal wenn ich das Handy mit dem Notbook verbunden habe, irgendwo große Sicherungsdateien angelegt wurden!?

Meine Idee, wie ich vorgehen würde: das jeweilige Handy anschließen und im "MPE" schauen was ich dort für Einstellungen und Speicherorte angegeben habe!?
Das ich den "MPE", vor Nutzung, einrichten muß ist mir, leider, erst recht spät aufgefallen.....:headbang:

Eine andere Idee, was so viel Speicherplatz in Anspruch nimmt, habe ich nicht!?



Auf alle Fälle hat Dein Tip: die Datenträgerbereinigung von Windows, regelmäßig, zu benutzen, schon viel GB gebracht! (Ich war schon auf ca. 3GB auf "C"!)



2. Du hast mir empfohlen "Secunia Free" zu installieren um meine Programme auf dem neuesten Stand zu halten.
Folgendes Problem besteht bei mir, mit diesem Programm (bei PC & Notebook!):

Bei beiden Geräten funktionierte der Scan nur beim 1. Scan!
Jeder Versuch einen neuen Scan durchzuführen scheitert bzw. läuft und läuft und....ohne Ende?
Auch kann ich NICHT das Protokoll, des ersten Scan, lesen? (leere Seite)

Hast Du, auch für dieProbleme noch eine Idee/Rat/Lösung? :confused:

Sorry für so viel Text/Fragen/Probleme.....!

Herzliche Grüße

Medion1

schrauber 24.03.2015 19:32

Hi,

Secunia weg, und teste mal den FileHippo Updatechecker.
Filehippo App Manager - Update Checker - Download - Filepony

Poste mal bitte einen Screenshot von TreeSize, ich schau mal :)

Medion 1 24.03.2015 21:40

"TreeSize"-Sccreenshot's.
 
Liste der Anhänge anzeigen (Anzahl: 3)
Hi,
"PSI" mit "Revo Uninstaller" deinstalliert.
"File Hippo App Manager" installiert und auch schon 1x durchlaufen lassen.

Danke für den Tip! Das Programm, scheint, besser zu sein!?
(Einstellungen etc. schaue ich mir "die Tage" an.)

Wichtiger scheint mir, im Moment, die "C"-Partition zu sein!?

Im Anhang sind 3 Screenshots von meiner "C"-Partition, mit "Tree Size", gemacht.
(Damit Du erst-einmal einen Überblick hast und mir, evtl., sagen kannst welchen Reiter ich öffnen und "photographieren" soll!)

Danke das Du mir hilfst!!!:daumenhoc


Gruesse aus dem Norden,

Medion1

PS.: Gute Nacht!
Ich muß jetzt ins Bett.
Für mich ist das schon zu viel an einem Tag!......:confused:

schrauber 25.03.2015 18:16

Das ist der winsxs Ordner, da haben viele Probleme mit. Gibt auch keine richtige Lösung.

Gib mal

winsxs Ordner verkleinern

bei Google ein. Da bleibt nur probieren der einzelnen Lösungen.

Medion 1 26.03.2015 12:39

Hi,
vielen Dank für den Hinweis!

Ich versuche, erst einmal, die Hinweise/Tips, die Microsoft empfiehlt:
https://support.microsoft.com/de-de/kb/2795190/de

Es kann, evtl., etwas dauern!
Auf alle Fälle melde ich mich sobald ich diese "Anweisungen" abgearbeitet/ausprobiert habe!!!


Viele Grüße

Medion1

schrauber 26.03.2015 17:47

alles klar :)

Medion 1 26.03.2015 17:55

2 GB habe ich hinzugewonnen indem ich den "Ruhezustand" deaktiviert habe. Nach der Anleitung des von mir verlinkten Microsoft-Artikel.. *freu*

Das verkleinern des "winsxs" Ordner bekomme ich, bisher, nicht hin....!?
(Nach der Anleitung von Microsoft).
Zumindest nicht im 1. Versuch!

Ich probiere und berichte weiter!

Gruß
Medion1

schrauber 27.03.2015 09:18

ok :)

Medion 1 30.03.2015 17:05

"Speicher-Update":
Durch das verschieben der Auslagerungsdatei bin ich, jetzt, "schon" bei 16,9GB ("C) angekommen! *freu*
Nach dieser Anleitung: hxxp://praxistipps.chip.de/auslagerungsdatei-unter-windows-7-verschieben_3569

Edit: Fast doppelt so viel wie zum Ausgangszeitpunktpunkt dieses Problems!

schrauber 31.03.2015 05:04

supi :)

Medion 1 01.04.2015 18:24

Hi und Danke für Deinen Zuspruch!

Aber irgend-etwas läuft schief!?:confused:

Alle meine Ordner habe ich auf "D" verschoben. (Bilder, Musik, Dokumente...)
Aber es wird nicht, bedeutend, mehr freier Speicherplatz auf "C"!?


Im Gegenteil!

Jetzt bin ich, z.B., wieder bei 13% angekommen?
Was geschieht da?

Habe KEIN neues Programm installiert!
Habe MWB ausgeführt!
Habe Datenträgerbereinigung ausgeführt!

Ich verstehe diese Schwankungen nicht!?

Plötzlich sind ca. 3GB weg......!!!!???



Hiernach bin ich vorgegangen!

Quelle: https://support.microsoft.com/de-de/kb/2795190/de
Zitat:

Weitere Möglichkeiten zum Sparen von Speicherplatz auf dem Systemvolume umfassen Folgendes:

Verschieben Sie die Auslagerungsdatei auf ein anderes Volume auf dem System.
Auslagerungsdatei?

Zitat:

Deaktivieren Sie den Ruhezustand auf dem System.
erledigt.

Zitat:

Verwenden Sie die reservierte Dump Speicherabbilddateien Option auf einem anderen Datenträger auf dem System, um Memorydateien zu erfassen.
Verstehe ich nicht!?

Zitat:

Lagern Sie die Benutzer- und Programmverzeichnisse einen anderen Datenträger auf dem System aus.
Wie funktioniert das?

Zitat:

Deaktivieren Sie Systemwiederherstellungspunkte auf Client-Installationen.
Verstehe ich nicht?

Zitat:

Beseitigen Sie alle temporären Verzeichnisse und Ordner mit Hilfe der Datenträgerbereinigung (cleanmgr.exe).
Mehrfach erledigt.....

Zitat:

Deinstallieren Sie nicht verwendende Anwendungen oder Dienstprogramme von der Installation.
Das habe ich noch NICHT gemacht! Aber da ich nicht viel Programme habe, bringt das auch nicht Viel, oder?

Sorry das ich Dich mit diesem "Mist" nerve!!!

Ich dachte: "da das Notebook jetzt sauber ist möchte ich auch ausreichend Arbeitsspeicher auf "C". Bei knapp 60GB sind , z.Zt., 12,4 zu wenig, oder!!!???" (m.M.!)
Und auf "D" habe ich noch 291GB frei!!!

viele Grüße
3GB
Medion1


PS.: Etwas verfrüht, aber lieber zu früh als gar Nicht!

Dir "schrauber", allen Machern dieses Boards und allen "Mitlesern" wünsche ich frohe Feiertage!!!

schrauber 02.04.2015 06:27

Hi,

dann poste bitte nochmal einen aktuellen Screenshot von TreeSize :)

Medion 1 02.04.2015 13:47

Liste der Anhänge anzeigen (Anzahl: 5)
Hi,

hier die aktuellen "TreeSize"-Screenshots.

Gruß

Medion1

Edit: jetzt habe ich nur noch 11,8GB auf "C"? Und ich habe den Rechner nur hochgefahren um die Screenshots zu machen! Vorher gab es noch 2 wichtige Updates von Microsoft!
(siehe Screenshot)

schrauber 02.04.2015 20:47

Systemwiederherstellung alle alten Punkte löschen, und die Größeneinstellungen checken, das nimmt 6GB ein. Und winsxs Ordner ist immer noch enorm groß.

Medion 1 02.04.2015 22:31

Liste der Anhänge anzeigen (Anzahl: 2)
Hi,
Danke für die schnelle Antwort!!!

Bin jetzt wieder bei 17,7GB! *freu*

Habe Datenträgerbereinigung gemacht.
Diesmal sind die alten Sicherungsdateien, scheinbar, mit gelöscht worden!?

Mache morgen weiter!

Der winsxs Ordner bereitet mir Kopfzerbrechen.....

Gute Nacht

Grüße

Medion1

PS.: Gibt es noch einen anderen Weg die Systemwiederherstellungspunkte zu löschen?

schrauber 03.04.2015 13:36

Ja, Systemwiederherstellung einmal abschalten, dann wieder einschalten. Dort kann man dann auch die maximale Größe einstellen.

Medion 1 16.04.2015 17:00

Zitat:

Zitat von schrauber (Beitrag 1450690)
Ja, Systemwiederherstellung einmal abschalten, dann wieder einschalten. Dort kann man dann auch die maximale Größe einstellen.

Hi,
sorry das ich mich so lange nicht gemeldet habe!
Bin z.Zt. mit anderen Dingen ausgelastet (Garten/Zahnprobleme/Handyprobleme :-( usw.).
Ich möchte auf alle Fälle Deine Ratschläge weiter "abarbeiten"!
Aber es kann etwas dauern!

Vielen Dank für den Hinweis mit der Systemwiederherstellung!
Wie "stelle ich denn die Systemwiederherstellung" ab? *blöd gefragt*
Welche Einstellung würdest Du mir da raten? (Die Systemabbilder lasse ich auf "D" sichern.)
Angezeigt wird mir eine Sicherung nach Update und eine Systemabbilddatei von Anfang 2015.

Wie ich den winsxs-Ordner verkleinert bekomme ist mir noch nicht klar!?

Soweit -erst mal ein kurzes "update".
Gerade musste ich ein größeres Windows-Update machen.
Mal schauen wie-viel von meinen, hart erkämpften 17,9 MB auf "C" nach der Installation, noch übrig sind?
Bzw. 16,7 MB nach Java-Update sehe ich gerade.....

Viele Grüße

Medion1

schrauber 17.04.2015 06:04

Aktivieren und Deaktivieren der Systemwiederherstellung - Windows-Hilfe
Schau mal dort. Da kannste dann auch die Größe einstellen, bleib unter 10%.

Für winsxs gibt es im Netz tausende verschiedene Anleitungen, einfach mal bei Google "winsxs verkleinern" eingeben.

Das Problem hier ist, der Ordner ist hartnäckig, manchmal funktioniert es nicht, manchmal erst nach der 30ten Anleitung. Da gilt einfach probieren.

Medion 1 17.04.2015 19:35

Hi schrauber!
vielen Dank für Deine schnelle Antwort und Deine Tipp's!
Zitat:

Zitat von schrauber (Beitrag 1456355)
Aktivieren und Deaktivieren der Systemwiederherstellung - Windows-Hilfe
Schau mal dort. Da kannste dann auch die Größe einstellen, bleib unter 10%.

OK, werde ich machen! DANKE!!!

Zitat:

Für winsxs gibt es im Netz tausende verschiedene Anleitungen, einfach mal bei Google "winsxs verkleinern" eingeben.

Das Problem hier ist, der Ordner ist hartnäckig, manchmal funktioniert es nicht, manchmal erst nach der 30ten Anleitung. Da gilt einfach probieren.
Das habe ich schon gemerkt! :(
Mit Deinem neuen "Suchbegriff" bekomme ich, hoffentlich, den Ordner "geknackt"! :rolleyes:

Sobald sich etwas Neues ergibt werde ich berichten!!!

Nochmals ganz herzlichen Dank für Deine tolle Betreuung!!!
Du bist, für mich, mein Held!!!
:heilig:

Ich wünsche Dir ein schönes WE!!!

LG aus dem Norden,

Medion 1

PS.: Anfang April habe ich einen kleinen Betrag an das Forum überwiesen.
Es ist nicht Viel, aber es kommt vom Herzen!!! Ich hoffe es hilft dem Forum ein wenig!!!
Da ich Frührentner bin und nur eine geringe Rente beziehe konnte ich, leider, nicht mehr überweisen! :heulen:

schrauber 18.04.2015 19:44

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131