|
Plagegeister aller Art und deren Bekämpfung: adverplus.comWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2013, 07:17 | #1 |
| adverplus.com hallo seit kurzem hab ich ständig spiele-fenster,welche sich plötzlich öffnen. sind ähnlich wie popups. habe nun gemerkt, daß bei selbstständigen öffnen unten-links immer "adverplus.com" geladen wird. auf den fenstern selbst steht nichts.meine suche im internet war bisher nicht erfolgreich. bitte um antwort johnMG |
06.07.2013, 08:30 | #2 |
/// the machine /// TB-Ausbilder | adverplus.com hi
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
06.07.2013, 11:01 | #3 |
| adverplus.com FRST Logfile:
__________________FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 Ran by bolzer56 (administrator) on 06-07-2013 11:53:19 Running from C:\Users\bolzer56\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\windows\system32\atiesrxx.exe (AMD) C:\windows\system32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Advanced Micro Devices) C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe (T-Systems International GmbH) C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFInject64.exe (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe (Iminent) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (Vimicro) C:\Program Files (x86)\USB Camera2\VM332_STI.EXE (Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe (T-Systems International GmbH) C:\Program Files (x86)\T-Home\Dialerschutz-Software\Defender64.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Iminent) C:\Program Files (x86)\Iminent\Iminent.exe (Iminent) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [2294568 2010-09-03] (Synaptics Incorporated) HKLM\...\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" [222504 2009-05-13] (CyberLink Corp.) HKLM\...\Run: [Lenovo EE Boot Optimizer] C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [114688 2011-03-24] (Lenovo) HKLM\...\Run: [Energy Management] C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [9744800 2011-03-24] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [5399456 2011-03-24] (Lenovo(beijing) Limited) HKCU\...\Run: [SCheck] "C:\Users\bolzer56\AppData\Roaming\SCheck\SCheck.exe" check [36864 2013-04-10] () HKCU\...\Run: [SSync] "C:\Users\bolzer56\AppData\Roaming\SSync\SSync.exe" [36864 2013-04-10] () HKCU\...\Run: [DataMgr] "C:\Users\bolzer56\AppData\Roaming\DataMgr\DataMgr.exe" [168848 2013-06-18] (HTTO Group, Ltd.) HKCU\...\Run: [Intermediate] "C:\Users\bolzer56\AppData\Roaming\Intermediate\Intermediate.exe" [36864 2013-04-10] () HKLM-x32\...\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [336384 2011-01-26] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [332BigDog] C:\Program Files (x86)\USB Camera2\VM332_STI.EXE [536576 2010-01-19] (Vimicro) HKLM-x32\...\Run: [VeriFaceManager] C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2011-03-24] (Lenovo) HKLM-x32\...\Run: [YouCam Mirage] "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe" [136488 2010-12-05] (CyberLink) HKLM-x32\...\Run: [YouCam Tray] "C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe" /s [224352 2010-12-05] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0" [222504 2010-07-26] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" [222504 2009-05-13] (CyberLink Corp.) HKLM-x32\...\Run: [T-Home Dialerschutz-Software] "C:\Program Files (x86)\T-Home\Dialerschutz-Software\Defender64.exe" [1974408 2010-03-29] (T-Systems International GmbH) HKLM-x32\...\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-10-11] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Plugin Install] C:\Program Files (x86)\QuickTime\Plugins\DeleteMe1.exe [86016 2013-06-09] () HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [] [x] HKLM-x32\...\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1561768 2012-05-04] (Ask) HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [Iminent] C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" [1074736 2013-06-18] (Iminent) HKLM-x32\...\Run: [IminentMessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe [884784 2013-06-18] (Iminent) HKLM-x32\...\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui [4858968 2013-05-09] (AVAST Software) Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fbDownloader Search HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = Lenovo Deutschland: Computer, Notebooks, Tablets & Mehr | Lenovo (DE) URLSearchHook: (No Name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - No File HKCU SearchScopes: DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde206&q={searchTerms} SearchScopes: HKCU - {43792887-F37A-4DDD-A886-6C4BE0234418} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=7DC066D9-2B34-4882-B5AB-344D24C1D017&apn_sauid=8F9D1F69-55CA-4C7A-9AC3-AC1FA7ECAC4E SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde206&q={searchTerms} BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\coIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\IPS\IPSBHO.DLL (Symantec Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent) BHO-x32: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\11-suche.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\fbdownloader_search.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\sweetim.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\webde-suche.xml FF Extension: No Name - C:\Users\bolzer56\AppData\Roaming\Mozilla\Extensions\home2@tomtom.com FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\ich@maltegoetz.de FF Extension: Ask Toolbar - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\toolbar@ask.com FF Extension: FoxyTunes - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374} FF Extension: PriceGong - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} FF Extension: WOT - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: om - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\om@offermosquito.com.xpi FF Extension: toolbar - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\toolbar@gmx.net.xpi FF Extension: webbooster - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\webbooster@iminent.com.xpi FF Extension: No Name - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\IPSFFPlgn\ FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\IPSFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\pdf.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (McAfee Security Scanner +) - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Shockwave for Director) - C:\windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) CHR Extension: (Google Docs) - C:\Users\bolzer56\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Norton Identity Protection) - C:\Users\bolzer56\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2012.5.13.5_0 ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [354304 2011-01-26] (Advanced Micro Devices, Inc.) R2 AMD Reservation Manager; C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [194496 2010-06-17] (Advanced Micro Devices) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 DFSVC; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFInject64.exe [376832 2009-10-21] (T-Systems International GmbH) S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) R2 N360; C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe [138272 2012-06-16] (Symantec Corporation) R2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [2723368 2013-06-17] (Iminent) ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-07-06] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-07-06] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-07-06] () R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20130702.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20130702.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360x64\0604010.00E\ccSetx64.sys [167072 2012-06-07] (Symantec Corporation) R3 DFSYS; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFSYS64.SYS [17952 2009-10-15] (T-Systems International GmbH) R3 DFSYS; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFSYS64.SYS [17952 2009-10-15] (T-Systems International GmbH) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-05-30] (Symantec Corporation) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-05-30] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [138912 2013-01-19] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20130705.001\IDSvia64.sys [513184 2013-04-24] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20130705.001\IDSvia64.sys [513184 2013-04-24] (Symantec Corporation) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\ENG64.SYS [126040 2013-05-30] (Symantec Corporation) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\ENG64.SYS [126040 2013-05-30] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\EX64.SYS [2098776 2013-05-30] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\EX64.SYS [2098776 2013-05-30] (Symantec Corporation) R3 SipIMNDI; C:\Windows\System32\DRIVERS\SipIMNDI64.sys [28192 2009-10-15] (T-Systems International GmbH) R3 SRTSP; C:\Windows\System32\Drivers\N360x64\0604010.00E\SRTSP64.SYS [737952 2012-07-06] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360x64\0604010.00E\SRTSPX64.SYS [37536 2012-07-06] (Symantec Corporation) R0 SymDS; C:\Windows\System32\drivers\N360x64\0604010.00E\SYMDS64.SYS [451192 2011-08-16] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360x64\0604010.00E\SYMEFA64.SYS [1129120 2012-05-22] (Symantec Corporation) R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT64x86.SYS [175736 2012-05-01] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360x64\0604010.00E\Ironx64.SYS [190072 2011-11-16] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\N360x64\0604010.00E\SYMNETS.SYS [405624 2011-11-16] (Symantec Corporation) U2 CLKMSVC10_3A60B698; U2 CLKMSVC10_C3B3B687; U2 DriverService; U2 IAStorDataMgrSvc; U2 idealife Update Service; U3 IGRS; U2 IviRegMgr; U2 nvUpdatusService; U2 Oasis2Service; U2 PCCarerServic; U2 ReadyComm.DirectRouter; U2 RichVideo; U2 RtLedService; U2 SoftwareService; U2 Stereo Service; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-06 11:53 - 2013-07-06 11:53 - 00000000 ____D C:\FRST 2013-07-06 11:52 - 2013-07-06 11:52 - 01934636 ____A (Farbar) C:\Users\bolzer56\Desktop\FRST64.exe 2013-07-06 07:38 - 2013-07-06 07:38 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys 2013-07-06 07:38 - 2013-07-06 07:38 - 00001922 ____A C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum 2013-07-06 07:38 - 2013-05-09 10:59 - 00072016 ____A (AVAST Software) C:\Windows\System32\Drivers\aswRdr2.sys 2013-07-06 07:38 - 2013-05-09 10:59 - 00064288 ____A (AVAST Software) C:\Windows\System32\Drivers\aswTdi.sys 2013-07-06 07:38 - 2013-05-09 10:59 - 00033400 ____A (AVAST Software) C:\Windows\System32\Drivers\aswFsBlk.sys 2013-07-06 07:37 - 2013-07-06 07:38 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys 2013-07-06 07:37 - 2013-07-06 07:38 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys 2013-07-06 07:37 - 2013-07-06 07:37 - 00000000 ____A C:\Windows\SysWOW64\config.nt 2013-07-06 07:37 - 2013-05-09 10:59 - 00080816 ____A (AVAST Software) C:\Windows\System32\Drivers\aswMonFlt.sys 2013-07-06 07:37 - 2013-05-09 10:59 - 00065336 ____A C:\Windows\System32\Drivers\aswRvrt.sys 2013-07-06 07:37 - 2013-05-09 10:58 - 00287840 ____A (AVAST Software) C:\Windows\System32\aswBoot.exe 2013-07-06 07:37 - 2013-05-09 10:58 - 00041664 ____A (AVAST Software) C:\Windows\avastSS.scr 2013-07-06 07:36 - 2013-07-06 07:36 - 00000000 ____D C:\Program Files\AVAST Software 2013-07-06 07:35 - 2013-07-06 07:36 - 00000000 ____D C:\ProgramData\AVAST Software 2013-07-06 07:20 - 2013-07-06 07:35 - 117478104 ____A C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe 2013-07-05 18:50 - 2013-07-06 11:20 - 00000168 ____A C:\Windows\setupact.log 2013-07-05 18:50 - 2013-07-06 11:19 - 00000884 ____A C:\Windows\PFRO.log 2013-07-05 18:50 - 2013-07-05 18:50 - 00000000 ____A C:\Windows\setuperr.log 2013-07-01 19:49 - 2013-07-01 19:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SSync 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SCheck 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Intermediate 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\DataMgr 2013-06-27 19:49 - 2013-07-06 06:51 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl 2013-06-27 19:49 - 2013-06-29 08:23 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\FBDownloader 2013-06-27 19:49 - 2013-06-27 19:49 - 00000635 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Iminent 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Common 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\ProgramData\Iminent 2013-06-27 19:48 - 2013-06-27 19:49 - 00000000 ____D C:\Program Files (x86)\Iminent 2013-06-27 19:46 - 2013-06-27 19:46 - 00393056 ____A (Softonic ) C:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe 2013-06-27 19:39 - 2013-06-27 19:39 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Unity 2013-06-27 19:35 - 2013-06-29 08:28 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Unity 2013-06-22 13:19 - 2013-06-22 13:19 - 01758824 ____A C:\Users\bolzer56\winrar-x64-420d.exe 2013-06-22 13:19 - 2013-06-22 13:19 - 00000000 ____D C:\Program Files\WinRAR 2013-06-22 13:17 - 2013-06-22 13:20 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\WinRAR 2013-06-22 13:16 - 2013-06-22 13:17 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-06-22 13:16 - 2013-06-22 13:16 - 01609146 ____A C:\Users\bolzer56\wrar420d.exe 2013-06-20 16:43 - 2013-06-20 16:43 - 00004944 ____A C:\Windows\SysWOW64\jupdate-1.7.0_25-b16.log 2013-06-20 16:43 - 2013-06-12 21:47 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-20 16:43 - 2013-06-12 21:43 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-06-20 16:43 - 2013-06-12 21:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-06-20 16:43 - 2013-06-12 21:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-06-16 11:03 - 2013-06-16 11:03 - 00000073 ____A C:\Windows\cdplayer.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001534 ____A C:\ProgramData\ss.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001002 ____A C:\Users\bolzer56\Desktop\FreeRIP.lnk 2013-06-16 10:56 - 2013-06-16 10:56 - 00000000 ____D C:\ProgramData\FreeRIP 2013-06-16 10:56 - 2013-06-16 10:56 - 00000000 ____D C:\Program Files (x86)\FreeRIP 2013-06-16 10:54 - 2013-06-16 10:54 - 03504376 ____A C:\Users\bolzer56\Downloads\freeripmp3-setup.exe 2013-06-15 08:30 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-06-15 08:30 - 2013-05-17 02:59 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-06-15 08:30 - 2013-05-17 02:59 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-06-15 08:30 - 2013-05-17 02:58 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-06-15 08:30 - 2013-05-14 14:23 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-06-15 08:30 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-06-15 08:29 - 2013-06-08 16:08 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-06-15 08:29 - 2013-06-08 16:07 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-06-15 08:29 - 2013-06-08 14:28 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-06-15 08:29 - 2013-06-08 13:42 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-06-15 08:29 - 2013-06-08 13:13 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-06-15 07:20 - 2013-05-10 07:49 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll 2013-06-15 07:20 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll 2013-06-15 07:20 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-06-15 07:20 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll 2013-06-15 07:20 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll 2013-06-15 07:19 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-06-15 07:19 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe 2013-06-15 07:19 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2013-06-15 07:19 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll 2013-06-15 07:19 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-06-15 07:19 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-06-15 07:19 - 2013-04-17 08:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-06-15 07:19 - 2013-04-01 00:52 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-06-09 09:47 - 2013-06-09 09:47 - 00001845 ____A C:\Users\Public\Desktop\QuickTime Player.lnk 2013-06-09 09:46 - 2013-06-09 09:46 - 00000000 ____D C:\ProgramData\Apple Computer 2013-06-07 08:10 - 2013-06-07 08:10 - 00000000 ____D C:\Windows\Sun 2013-06-07 07:35 - 2013-07-06 08:44 - 00995280 ____A C:\Windows\WindowsUpdate.log ==================== One Month Modified Files and Folders ======= 2013-07-06 11:53 - 2013-07-06 11:53 - 00000000 ____D C:\FRST 2013-07-06 11:52 - 2013-07-06 11:52 - 01934636 ____A (Farbar) C:\Users\bolzer56\Desktop\FRST64.exe 2013-07-06 11:30 - 2009-07-14 06:45 - 00013424 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-07-06 11:30 - 2009-07-14 06:45 - 00013424 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-07-06 11:27 - 2013-06-07 07:35 - 00995280 ____A C:\Windows\WindowsUpdate.log 2013-07-06 11:23 - 2011-12-24 21:08 - 01808576 ____A C:\FaceProv.log 2013-07-06 11:23 - 2011-03-24 19:50 - 00614929 ____A C:\Windows\System32\fastboot.set 2013-07-06 11:23 - 2011-03-24 19:31 - 00000000 ____D C:\ProgramData\VeriFace 2013-07-06 11:20 - 2013-07-05 18:50 - 00000168 ____A C:\Windows\setupact.log 2013-07-06 11:20 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-07-06 11:19 - 2013-07-05 18:50 - 00000884 ____A C:\Windows\PFRO.log 2013-07-06 08:37 - 2012-01-31 11:43 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-06 08:07 - 2012-04-06 11:10 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-06 07:43 - 2012-01-31 11:43 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Google 2013-07-06 07:38 - 2013-07-06 07:38 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys 2013-07-06 07:38 - 2013-07-06 07:38 - 00001922 ____A C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum 2013-07-06 07:38 - 2013-07-06 07:37 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys 2013-07-06 07:38 - 2013-07-06 07:37 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys 2013-07-06 07:37 - 2013-07-06 07:37 - 00000000 ____A C:\Windows\SysWOW64\config.nt 2013-07-06 07:36 - 2013-07-06 07:36 - 00000000 ____D C:\Program Files\AVAST Software 2013-07-06 07:36 - 2013-07-06 07:35 - 00000000 ____D C:\ProgramData\AVAST Software 2013-07-06 07:35 - 2013-07-06 07:20 - 117478104 ____A C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe 2013-07-06 07:35 - 2011-12-24 21:08 - 00000000 ____D C:\users\bolzer56 2013-07-06 06:51 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl 2013-07-05 18:50 - 2013-07-05 18:50 - 00000000 ____A C:\Windows\setuperr.log 2013-07-01 19:49 - 2013-07-01 19:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-07-01 19:49 - 2013-05-24 09:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-01 18:59 - 2013-06-27 19:35 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Unity 2013-07-01 18:50 - 2009-07-29 09:00 - 00000000 ____D C:\Windows\Panther 2013-06-29 08:23 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\FBDownloader 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SSync 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SCheck 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Intermediate 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\DataMgr 2013-06-27 19:49 - 2013-06-27 19:49 - 00000635 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Iminent 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Common 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\ProgramData\Iminent 2013-06-27 19:49 - 2013-06-27 19:48 - 00000000 ____D C:\Program Files (x86)\Iminent 2013-06-27 19:46 - 2013-06-27 19:46 - 00393056 ____A (Softonic ) C:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe 2013-06-27 19:39 - 2013-06-27 19:39 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Unity 2013-06-22 13:20 - 2013-06-22 13:17 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\WinRAR 2013-06-22 13:19 - 2013-06-22 13:19 - 01758824 ____A C:\Users\bolzer56\winrar-x64-420d.exe 2013-06-22 13:19 - 2013-06-22 13:19 - 00000000 ____D C:\Program Files\WinRAR 2013-06-22 13:17 - 2013-06-22 13:16 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-06-22 13:16 - 2013-06-22 13:16 - 01609146 ____A C:\Users\bolzer56\wrar420d.exe 2013-06-20 16:48 - 2011-12-24 21:08 - 00000000 ____D C:\Users\bolzer56\AppData\Local\VirtualStore 2013-06-20 16:43 - 2013-06-20 16:43 - 00004944 ____A C:\Windows\SysWOW64\jupdate-1.7.0_25-b16.log 2013-06-20 16:43 - 2012-01-13 11:02 - 00000000 ____D C:\Program Files (x86)\Java 2013-06-16 11:03 - 2013-06-16 11:03 - 00000073 ____A C:\Windows\cdplayer.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001534 ____A C:\ProgramData\ss.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001002 ____A C:\Users\bolzer56\Desktop\FreeRIP.lnk 2013-06-16 10:56 - 2013-06-16 10:56 - 00000000 ____D C:\ProgramData\FreeRIP 2013-06-16 10:56 - 2013-06-16 10:56 - 00000000 ____D C:\Program Files (x86)\FreeRIP 2013-06-16 10:54 - 2013-06-16 10:54 - 03504376 ____A C:\Users\bolzer56\Downloads\freeripmp3-setup.exe 2013-06-15 13:09 - 2011-03-24 10:09 - 00654400 ____A C:\Windows\System32\perfh007.dat 2013-06-15 13:09 - 2011-03-24 10:09 - 00130240 ____A C:\Windows\System32\perfc007.dat 2013-06-15 13:09 - 2009-07-14 07:13 - 01498742 ____A C:\Windows\System32\PerfStringBackup.INI 2013-06-15 12:07 - 2012-04-06 11:10 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-06-15 12:07 - 2011-12-30 17:28 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-06-15 08:32 - 2012-01-10 10:43 - 75825640 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-06-12 21:48 - 2012-08-18 07:36 - 00867240 ____A (Oracle Corporation) C:\Windows\SysWOW64\npdeployJava1.dll 2013-06-12 21:48 - 2012-01-13 11:02 - 00789416 ____A (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll 2013-06-12 21:47 - 2013-06-20 16:43 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-12 21:43 - 2013-06-20 16:43 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-06-12 21:43 - 2013-06-20 16:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-06-12 21:43 - 2013-06-20 16:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-06-09 09:47 - 2013-06-09 09:47 - 00001845 ____A C:\Users\Public\Desktop\QuickTime Player.lnk 2013-06-09 09:47 - 2012-01-13 11:31 - 00000000 ____D C:\Program Files (x86)\QuickTime 2013-06-09 09:46 - 2013-06-09 09:46 - 00000000 ____D C:\ProgramData\Apple Computer 2013-06-08 16:08 - 2013-06-15 08:29 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-06-08 16:07 - 2013-06-15 08:29 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-06-08 14:28 - 2013-06-15 08:29 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-06-08 13:42 - 2013-06-15 08:29 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-06-08 13:13 - 2013-06-15 08:29 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-06-07 16:30 - 2009-07-14 07:08 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT 2013-06-07 09:03 - 2012-02-05 11:39 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Adobe 2013-06-07 08:10 - 2013-06-07 08:10 - 00000000 ____D C:\Windows\Sun Files to move or delete: ==================== C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe C:\Users\bolzer56\ccsetup314.exe C:\Users\bolzer56\cdbxp_setup_4.4.0.2971.exe C:\Users\bolzer56\Firefox_Setup_21.0.exe C:\Users\bolzer56\GMX_Firefox_Setup.exe C:\Users\bolzer56\norton_360_setup.exe C:\Users\bolzer56\vlc-1.1.11-win32.exe C:\Users\bolzer56\winrar-x64-420d.exe C:\Users\bolzer56\wrar420d.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2009-07-29 08:01 ==================== End Of Log ============================ --- --- --- --- --- --- FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-07-2013 Ran by bolzer56 at 2013-07-06 11:55:29 Running from C:\Users\bolzer56\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 7-Zip 9.20 (x32) Adobe AIR (x32 Version: 3.5.0.600) Adobe Flash Player 11 ActiveX (x32 Version: 11.7.700.224) Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224) Adobe Reader X (10.1.7) - Deutsch (x32 Version: 10.1.7) Adobe Shockwave Player 12.0 (x32 Version: 12.0.2.122) AMD Fuel (Version: 2011.0125.2236.40544) Apple Application Support (x32 Version: 2.3) Apple Software Update (x32 Version: 2.1.3.127) Ask Toolbar (x32 Version: 1.15.2.0) Ask Toolbar Updater (HKCU Version: 1.2.1.23037) Atheros Client Installation Program (x32 Version: 7.0) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (x32 Version: 1.0.0.33) ATI AVIVO64 Codecs (Version: 11.6.0.10125) ATI Catalyst Install Manager (Version: 3.0.800.0) avast! Free Antivirus (x32 Version: 8.0.1489.0) Benutzerhandbuch (x32 Version: 1.0.0.6) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center Graphics Previews Common (x32 Version: 2011.0125.2236.40544) Catalyst Control Center InstallProxy (x32 Version: 2011.0125.2236.40544) Catalyst Control Center Localization All (x32 Version: 2011.0125.2236.40544) Catalyst Control Center Profiles Mobile (x32 Version: 2011.0125.2236.40544) CCC Help Chinese Standard (x32 Version: 2011.0125.2235.40544) CCC Help Chinese Traditional (x32 Version: 2011.0125.2235.40544) CCC Help Czech (x32 Version: 2011.0125.2235.40544) CCC Help Danish (x32 Version: 2011.0125.2235.40544) CCC Help Dutch (x32 Version: 2011.0125.2235.40544) CCC Help English (x32 Version: 2011.0125.2235.40544) CCC Help Finnish (x32 Version: 2011.0125.2235.40544) CCC Help French (x32 Version: 2011.0125.2235.40544) CCC Help German (x32 Version: 2011.0125.2235.40544) CCC Help Greek (x32 Version: 2011.0125.2235.40544) CCC Help Hungarian (x32 Version: 2011.0125.2235.40544) CCC Help Italian (x32 Version: 2011.0125.2235.40544) CCC Help Japanese (x32 Version: 2011.0125.2235.40544) CCC Help Korean (x32 Version: 2011.0125.2235.40544) CCC Help Norwegian (x32 Version: 2011.0125.2235.40544) CCC Help Polish (x32 Version: 2011.0125.2235.40544) CCC Help Portuguese (x32 Version: 2011.0125.2235.40544) CCC Help Russian (x32 Version: 2011.0125.2235.40544) CCC Help Spanish (x32 Version: 2011.0125.2235.40544) CCC Help Swedish (x32 Version: 2011.0125.2235.40544) CCC Help Thai (x32 Version: 2011.0125.2235.40544) ccc-core-static (x32 Version: 2011.0125.2236.40544) ccc-utility64 (Version: 2011.0125.2236.40544) CCleaner (Version: 3.14) CDBurnerXP (x32 Version: 4.4.0.2971) Conexant HD Audio (Version: 8.46.0.50) D3DX10 (x32 Version: 15.4.2368.0902) Diablo II (x32) Energy Management (x32 Version: 6.0.1.5) fotoalbum.de Editor (x32 Version: 1.4.10) FreeRIP 4.1.2 (x32 Version: 4.1.2) GMX Softwareaktualisierung (x32 Version: 2.0.1.8) HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (Version: 22.50.231.0) HP Deskjet 1000 J110 series Hilfe (x32 Version: 140.0.65.65) HP Update (x32 Version: 5.002.006.003) Iminent (x32 Version: 6.25.21.0) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Java(TM) 6 Update 34 (x32 Version: 6.0.340) JavaFX 2.1.1 (x32 Version: 2.1.1) Junk Mail filter update (x32 Version: 15.4.3502.0922) Lenovo DirectShare (x32 Version: 1.0.1.38) Lenovo EasyCamera (x32 Version: 1.10.1209.1) Lenovo EE Boot Optimizer (Version: 0.0.1.5) Lenovo OneKey Recovery (Version: 7.0.1628) Lenovo OneKey Recovery (x32 Version: 7.0.1628) Lenovo YouCam (x32 Version: 3.1.3603) McAfee Security Scan Plus (x32 Version: 3.0.318.3) Mesh Runtime (x32 Version: 15.4.5722.2) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0) Mozilla Maintenance Service (x32 Version: 22.0) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT_amd64 (x32 Version: 15.4.2862.0708) Norton 360 (x32 Version: 6.4.1.14) Picasa 3 (x32 Version: 3.9) Power2Go (x32 Version: 5.6.0.7108) PowerXpressHybrid (x32 Version: 1.00.0000) QuickTime (x32 Version: 7.74.80.86) Realtek USB 2.0 Reader Driver (x32 Version: 6.1.7600.10003) swMSM (x32 Version: 12.0.0.1) Synaptics Pointing Device Driver (Version: 15.1.12.0) T-Home Dialerschutz-Software (x32) TomTom HOME (x32 Version: 2.9.4) TomTom HOME Visual Studio Merge Modules (x32 Version: 1.0.2) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) UserGuide (x32 Version: 1.0.0.6) VeriFace (x32 Version: 4.0.0.1224) VLC media player 1.1.11 (x32 Version: 1.1.11) Windows Live Communications Platform (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3502.0922) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4225.0) Windows Live Installer (x32 Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3502.0922) Windows Live Mail (x32 Version: 15.4.3502.0922) Windows Live Mesh (x32 Version: 15.4.3502.0922) Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX Control for Remote Connections (x32 Version: 15.4.5722.2) Windows Live Messenger (x32 Version: 15.4.3502.0922) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Movie Maker (x32 Version: 15.4.3502.0922) Windows Live Photo Common (x32 Version: 15.4.3502.0922) Windows Live Photo Gallery (x32 Version: 15.4.3502.0922) Windows Live PIMT Platform (x32 Version: 15.4.3502.0922) Windows Live Remote Client (Version: 15.4.5722.2) Windows Live Remote Client Resources (Version: 15.4.5722.2) Windows Live Remote Service (Version: 15.4.5722.2) Windows Live Remote Service Resources (Version: 15.4.5722.2) Windows Live SOXE (x32 Version: 15.4.3502.0922) Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922) Windows Live UX Platform (x32 Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (x32 Version: 15.4.3502.0922) Windows Live Writer (x32 Version: 15.4.3502.0922) Windows Live Writer Resources (x32 Version: 15.4.3502.0922) Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8) Windows-Treiberpaket - Lenovo (ACPIVPC) System (12/02/2010 6.1.0.1) (Version: 12/02/2010 6.1.0.1) WinRAR 4.20 (32-Bit) (x32 Version: 4.20.0) WinRAR 4.20 (64-Bit) (Version: 4.20.0) WMV9/VC-1 Video Playback (Version: 1.00.0000) ==================== Restore Points ========================= 10-04-2013 06:04:12 Windows Update 25-04-2013 11:51:26 Windows Update 26-04-2013 05:02:11 Installed Java 7 Update 21 16-05-2013 05:35:56 Windows Update 16-05-2013 08:07:07 Windows Update 15-06-2013 06:23:53 Windows Update 20-06-2013 14:36:01 Installed Java 7 Update 25 06-07-2013 05:36:04 avast! Free Antivirus Setup ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {054A0D69-AB73-4312-BE4E-D91AFB6BFC38} - System32\Tasks\Registration 1und1 Task => C:\Program Files (x86)\1und1Softwareaktualisierung\cdsupdclient.exe [2011-07-13] (1&1 Mail & Media GmbH) Task: {33B1849F-6540-4937-8976-1F4E139FB021} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software) Task: {45D23C97-08C9-4BBC-85DF-1E186805DDF7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {47CC213D-2A79-45C1-8C42-0E6A76B67BF3} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2012-05-04] () Task: {4F6BC48F-A37E-47CE-9143-C8FA7316784D} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\SymErr.exe [2012-02-04] (Symantec Corporation) Task: {6D592816-91BC-4DE6-A5C6-5FEE9A03E5CF} - System32\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl => C:\Users\bolzer56\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe [2013-06-27] (Sien SA) Task: {76191EA1-DC7B-4586-B966-B4494D157845} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\WSCStub.exe [2013-02-02] (Symantec Corporation) Task: {82A1FF8A-4356-4023-8059-AD52003A8C35} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\SymErr.exe [2012-02-04] (Symantec Corporation) Task: {84270EC5-B1F0-420A-8D2D-E7E49E3E804F} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-15] (Adobe Systems Incorporated) Task: {B2147D4F-E0EF-442E-B08D-38D89C09D2DC} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: {CD63555A-EB04-4928-8B95-C65744C58FC9} - System32\Tasks\MirageAgent => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2010-12-05] (CyberLink) Task: {E776CCD9-E54C-436A-B54B-1843AA6D593C} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => C:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/06/2013 11:49:09 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (06/27/2013 07:46:47 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (06/27/2013 07:46:41 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (06/27/2013 07:46:32 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (06/20/2013 04:42:41 PM) (Source: MsiInstaller) (User: bolzer56-PC) Description: Produkt: Java 7 Update 25 -- Festplatte voll: Nicht genügend freier Speicher auf der Festplatte -- Laufwerk: "C:"; benötigter Speicher: 74.431 KB; verfügbarer Speicher: 6.016 KB. Geben Sie einigen Festplattenspeicher frei und wiederholen Sie den Vorgang. Error: (05/30/2013 05:56:53 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 21.0.0.4879, Zeitstempel: 0x518ec3cc Name des fehlerhaften Moduls: xul.dll, Version: 21.0.0.4879, Zeitstempel: 0x518ec306 Ausnahmecode: 0xc0000005 Fehleroffset: 0x001c9789 ID des fehlerhaften Prozesses: 0xec0 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (04/24/2013 11:27:09 PM) (Source: RasClient) (User: ) Description: CoID={70527CC3-8761-4E53-8456-83468B3B9F9C}: Der Benutzer "bolzer56-PC\bolzer56" hat eine Verbindung mit dem Namen "t-online1" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (03/29/2013 08:27:10 PM) (Source: RasClient) (User: ) Description: CoID={813C940D-5388-495D-8858-4F911DB7B9F4}: Der Benutzer "bolzer56-PC\bolzer56" hat eine Verbindung mit dem Namen "t-online1" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0. Error: (03/26/2013 08:24:38 AM) (Source: RasClient) (User: ) Description: CoID={A2EFC348-AE14-49DE-9991-AA9158EF4D6D}: Der Benutzer "bolzer56-PC\bolzer56" hat eine Verbindung mit dem Namen "t-online1" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (03/25/2013 08:53:39 AM) (Source: RasClient) (User: ) Description: CoID={74589F8E-6E03-4DB6-94B9-CD3ABA04E8E8}: Der Benutzer "bolzer56-PC\bolzer56" hat eine Verbindung mit dem Namen "t-online1" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. System errors: ============= Error: (07/06/2013 11:26:44 AM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/05/2013 06:54:19 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (07/01/2013 06:50:05 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (06/29/2013 11:34:13 AM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Microsoft Office Sessions: ========================= Error: (07/06/2013 11:49:09 AM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe Error: (06/27/2013 07:46:47 PM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe Error: (06/27/2013 07:46:41 PM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe Error: (06/27/2013 07:46:32 PM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe Error: (06/20/2013 04:42:41 PM) (Source: MsiInstaller)(User: bolzer56-PC) Description: Produkt: Java 7 Update 25 -- Festplatte voll: Nicht genügend freier Speicher auf der Festplatte -- Laufwerk: "C:"; benötigter Speicher: 74.431 KB; verfügbarer Speicher: 6.016 KB. Geben Sie einigen Festplattenspeicher frei und wiederholen Sie den Vorgang.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/30/2013 05:56:53 PM) (Source: Application Error)(User: ) Description: firefox.exe21.0.0.4879518ec3ccxul.dll21.0.0.4879518ec306c0000005001c9789ec001ce5d4c4e283836C:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll8b79b25b-c941-11e2-9c40-b870f4082e89 Error: (04/24/2013 11:27:09 PM) (Source: RasClient)(User: ) Description: {70527CC3-8761-4E53-8456-83468B3B9F9C}bolzer56-PC\bolzer56t-online1651 Error: (03/29/2013 08:27:10 PM) (Source: RasClient)(User: ) Description: {813C940D-5388-495D-8858-4F911DB7B9F4}bolzer56-PC\bolzer56t-online10 Error: (03/26/2013 08:24:38 AM) (Source: RasClient)(User: ) Description: {A2EFC348-AE14-49DE-9991-AA9158EF4D6D}bolzer56-PC\bolzer56t-online1651 Error: (03/25/2013 08:53:39 AM) (Source: RasClient)(User: ) Description: {74589F8E-6E03-4DB6-94B9-CD3ABA04E8E8}bolzer56-PC\bolzer56t-online1651 CodeIntegrity Errors: =================================== Date: 2013-07-06 07:43:10.206 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-07-06 07:11:03.673 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-07-05 19:25:06.050 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-07-05 19:11:09.496 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-30 08:21:38.143 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-30 07:57:09.474 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-29 15:02:53.526 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-29 14:42:04.675 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-29 13:34:35.329 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-29 08:54:55.644 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\T-Home\Dialerschutz-Software\df64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 44% Total physical RAM: 3690.9 MB Available physical RAM: 2047.22 MB Total Pagefile: 7379.99 MB Available Pagefile: 5315.5 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:421.81 GB) (Free:371.5 GB) NTFS (Disk=0 Partition=2) Drive d: (LENOVO) (Fixed) (Total:29 GB) (Free:26.97 GB) NTFS (Disk=0 Partition=4) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 8ABD2341) Partition 1: (Active) - (Size=200 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=422 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=29 GB) - (Type=OF Extended) Partition 4: (Not Active) - (Size=15 GB) - (Type=12) ==================== End Of Log ============================ war das so richtig? |
06.07.2013, 11:10 | #4 |
/// the machine /// TB-Ausbilder | adverplus.com perfekt Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.07.2013, 11:24 | #5 |
| adverplus.com AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.304 - Datei am 06/07/2013 um 12:17:16 erstellt # Aktualisiert am 03/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : bolzer56 - BOLZER56-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\bolzer56\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : SProtection ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\extensions\webbooster@iminent.com.xpi Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\foxydeal.sqlite Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\fbdownloader_search.xml Datei Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\SweetIm.xml Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\Program Files (x86)\Common Files\Umbrella Ordner Gelöscht : C:\Program Files (x86)\FreeRIP Ordner Gelöscht : C:\Program Files (x86)\Iminent Ordner Gelöscht : C:\Program Files (x86)\PriceGong Ordner Gelöscht : C:\Program Files (x86)\SweetIM Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\FreeRIP Ordner Gelöscht : C:\ProgramData\Iminent Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent Ordner Gelöscht : C:\ProgramData\SweetIM Ordner Gelöscht : C:\Users\bolzer56\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\DataMgr Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\fbDownloader Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\Iminent Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeRIP Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\SweetIMToolbarData Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32 Schlüssel Gelöscht : HKLM\Software\Umbrella Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.fbdownloader.com/?channel=sfde206 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\prefs.js Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.sweetim.com/search.asp?src=2&q=[...] Gelöscht : user_pref("extensions.ui.lastCategory", "addons://search/SweetIM%20Toolbar*"); Gelöscht : user_pref("extensions.unitedinternet.search.termsJSON", "[{\"searchterm\":\"t-online de cpm-redir ff[...] Gelöscht : user_pref("sweetim.toolbar.RevertDialog.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); Gelöscht : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); Gelöscht : user_pref("sweetim.toolbar.Visibility.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); Gelöscht : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.returnValue", "disable"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.0.height", "335"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.0.width", "761"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.1.height", "300"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.1.width", "500"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.2.height", "150"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.width", "530"); Gelöscht : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...] Gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Gelöscht : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.mode.debug", "false"); Gelöscht : user_pref("sweetim.toolbar.newtab.created", "false"); Gelöscht : user_pref("sweetim.toolbar.newtab.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", ""); Gelöscht : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...] Gelöscht : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.callback", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...] Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...] Gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] Gelöscht : user_pref("sweetim.toolbar.search.history", "altenholz%2Btilsiter%20weg"); Gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10"); Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); Gelöscht : user_pref("sweetim.toolbar.version", "1.9.0.0"); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\bolzer56\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v [Version kann nicht ermittelt werden] Datei : C:\Users\bolzer56\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [34229 octets] - [06/07/2013 12:17:16] ########## EOF - C:\AdwCleaner[S1].txt - [34290 octets] ########## |
06.07.2013, 11:34 | #6 |
/// the machine /// TB-Ausbilder | adverplus.com und weiter
__________________ --> adverplus.com |
06.07.2013, 11:47 | #7 |
| adverplus.com ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by bolzer56 on 06.07.2013 at 12:27:04,94 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{43792887-F37A-4DDD-A886-6C4BE0234418} ~~~ Files Successfully deleted: [File] "C:\windows\s.bat" ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\bolzer56\AppData\Roaming\mozilla\firefox\profiles\i01rbt4a.default\prefs.js user_pref("iminent.webbooster.scripts.minibar.LayoutId", "28"); user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar"); user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01"); user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000"); user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000"); user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11"); user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02"); user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0"); user_pref("iminent.webbooster.scripts.minibar.displayFavLinks", "0"); user_pref("iminent.webbooster.scripts.minibar.enabledAds", "false"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent101", "1372699563180"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1373043137984"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1372501015887"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1372501015924"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1372501015948"); user_pref("iminent.webbooster.scripts.sslminibar.LayoutId", "28"); user_pref("iminent.webbooster.scripts.sslminibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar"); user_pref("iminent.webbooster.scripts.sslminibar.Services.BHPCode", "01"); user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultEvent", "000"); user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultWebSite", "000"); user_pref("iminent.webbooster.scripts.sslminibar.Services.IminentClientCode", "11"); user_pref("iminent.webbooster.scripts.sslminibar.Services.SmartFavCode", "02"); user_pref("iminent.webbooster.scripts.sslminibar.ShowThankyouPixel", "0"); user_pref("iminent.webbooster.scripts.sslminibar.displayFavLinks", "0"); user_pref("iminent.webbooster.scripts.sslminibar.enabledAds", "false"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1373092734663"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1373092734687"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1373092735243"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1373092734709"); user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"gaAccount\":\"UA-39484183-1\",\"gaDomai Emptied folder: C:\Users\bolzer56\AppData\Roaming\mozilla\firefox\profiles\i01rbt4a.default\minidumps [294 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.07.2013 at 12:44:27,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 Ran by bolzer56 (administrator) on 06-07-2013 12:48:14 Running from C:\Users\bolzer56\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\windows\system32\atiesrxx.exe (AMD) C:\windows\system32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Advanced Micro Devices) C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe (T-Systems International GmbH) C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFInject64.exe (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe (TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (Symantec Corporation) C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe (CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (Vimicro) C:\Program Files (x86)\USB Camera2\VM332_STI.EXE (Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [2294568 2010-09-03] (Synaptics Incorporated) HKLM\...\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" [222504 2009-05-13] (CyberLink Corp.) HKLM\...\Run: [Lenovo EE Boot Optimizer] C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [114688 2011-03-24] (Lenovo) HKLM\...\Run: [Energy Management] C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [9744800 2011-03-24] (Lenovo (Beijing) Limited) HKLM\...\Run: [EnergyUtility] C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [5399456 2011-03-24] (Lenovo(beijing) Limited) HKCU\...\Run: [SCheck] "C:\Users\bolzer56\AppData\Roaming\SCheck\SCheck.exe" check [36864 2013-04-10] () HKCU\...\Run: [SSync] "C:\Users\bolzer56\AppData\Roaming\SSync\SSync.exe" [36864 2013-04-10] () HKCU\...\Run: [Intermediate] "C:\Users\bolzer56\AppData\Roaming\Intermediate\Intermediate.exe" [36864 2013-04-10] () HKCU\...\Policies\system: [DisableRegistryTools] 0 HKCU\...\Policies\system: [DisableTaskMgr] 0 HKLM-x32\...\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [336384 2011-01-26] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [332BigDog] C:\Program Files (x86)\USB Camera2\VM332_STI.EXE [536576 2010-01-19] (Vimicro) HKLM-x32\...\Run: [VeriFaceManager] C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2011-03-24] (Lenovo) HKLM-x32\...\Run: [YouCam Mirage] "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe" [136488 2010-12-05] (CyberLink) HKLM-x32\...\Run: [YouCam Tray] "C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe" /s [224352 2010-12-05] (CyberLink Corp.) HKLM-x32\...\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0" [222504 2010-07-26] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" [222504 2009-05-13] (CyberLink Corp.) HKLM-x32\...\Run: [T-Home Dialerschutz-Software] "C:\Program Files (x86)\T-Home\Dialerschutz-Software\Defender64.exe" [1974408 2010-03-29] (T-Systems International GmbH) HKLM-x32\...\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-10-11] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Plugin Install] C:\Program Files (x86)\QuickTime\Plugins\DeleteMe1.exe [86016 2013-06-09] () HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM-x32\...\Run: [] [x] HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui [4858968 2013-05-09] (AVAST Software) Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/ BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\coIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\IPS\IPSBHO.DLL (Symantec Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\searchplugins\webde-suche.xml FF Extension: No Name - C:\Users\bolzer56\AppData\Roaming\Mozilla\Extensions\home2@tomtom.com FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\ich@maltegoetz.de FF Extension: FoxyTunes - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374} FF Extension: WOT - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: om - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\om@offermosquito.com.xpi FF Extension: toolbar - C:\Users\bolzer56\AppData\Roaming\Mozilla\Firefox\Profiles\i01rbt4a.default\Extensions\toolbar@gmx.net.xpi FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\IPSFFPlgn\ FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\IPSFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.116\pdf.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (McAfee Security Scanner +) - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Shockwave for Director) - C:\windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) CHR Extension: (Google Docs) - C:\Users\bolzer56\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Norton Identity Protection) - C:\Users\bolzer56\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2012.5.13.5_0 ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [354304 2011-01-26] (Advanced Micro Devices, Inc.) R2 AMD Reservation Manager; C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [194496 2010-06-17] (Advanced Micro Devices) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 DFSVC; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFInject64.exe [376832 2009-10-21] (T-Systems International GmbH) S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) R2 N360; C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\ccSvcHst.exe [138272 2012-06-16] (Symantec Corporation) ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-07-06] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-07-06] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-07-06] () R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20130702.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 BHDrvx64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20130702.001\BHDrvx64.sys [1393240 2013-05-31] (Symantec Corporation) R1 ccSet_N360; C:\Windows\system32\drivers\N360x64\0604010.00E\ccSetx64.sys [167072 2012-06-07] (Symantec Corporation) S3 DFSYS; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFSYS64.SYS [17952 2009-10-15] (T-Systems International GmbH) S3 DFSYS; C:\Program Files (x86)\T-Home\Dialerschutz-Software\DFSYS64.SYS [17952 2009-10-15] (T-Systems International GmbH) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-05-30] (Symantec Corporation) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484512 2013-05-30] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [138912 2013-01-19] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20130705.001\IDSvia64.sys [513184 2013-04-24] (Symantec Corporation) R1 IDSVia64; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20130705.001\IDSvia64.sys [513184 2013-04-24] (Symantec Corporation) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\ENG64.SYS [126040 2013-05-30] (Symantec Corporation) R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\ENG64.SYS [126040 2013-05-30] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\EX64.SYS [2098776 2013-05-30] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20130705.017\EX64.SYS [2098776 2013-05-30] (Symantec Corporation) R3 SipIMNDI; C:\Windows\System32\DRIVERS\SipIMNDI64.sys [28192 2009-10-15] (T-Systems International GmbH) R3 SRTSP; C:\Windows\System32\Drivers\N360x64\0604010.00E\SRTSP64.SYS [737952 2012-07-06] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\N360x64\0604010.00E\SRTSPX64.SYS [37536 2012-07-06] (Symantec Corporation) R0 SymDS; C:\Windows\System32\drivers\N360x64\0604010.00E\SYMDS64.SYS [451192 2011-08-16] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\N360x64\0604010.00E\SYMEFA64.SYS [1129120 2012-05-22] (Symantec Corporation) R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT64x86.SYS [175736 2012-05-01] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\N360x64\0604010.00E\Ironx64.SYS [190072 2011-11-16] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\N360x64\0604010.00E\SYMNETS.SYS [405624 2011-11-16] (Symantec Corporation) U2 CLKMSVC10_3A60B698; U2 CLKMSVC10_C3B3B687; U2 DriverService; U2 IAStorDataMgrSvc; U2 idealife Update Service; U3 IGRS; U2 IviRegMgr; U2 nvUpdatusService; U2 Oasis2Service; U2 PCCarerServic; U2 ReadyComm.DirectRouter; U2 RichVideo; U2 RtLedService; U2 SoftwareService; U2 Stereo Service; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-06 12:44 - 2013-07-06 12:44 - 00003824 ____A C:\Users\bolzer56\Desktop\JRT.txt 2013-07-06 12:27 - 2013-07-06 12:27 - 00000000 ____D C:\Windows\ERUNT 2013-07-06 12:26 - 2013-07-06 12:26 - 00000000 ____D C:\JRT 2013-07-06 12:25 - 2013-07-06 12:25 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\bolzer56\Desktop\JRT.exe 2013-07-06 12:17 - 2013-07-06 12:19 - 00034258 ____A C:\AdwCleaner[S1].txt 2013-07-06 12:13 - 2013-07-06 12:13 - 00650027 ____A C:\Users\bolzer56\Desktop\adwcleaner.exe 2013-07-06 11:53 - 2013-07-06 11:53 - 00000000 ____D C:\FRST 2013-07-06 11:52 - 2013-07-06 11:52 - 01934636 ____A (Farbar) C:\Users\bolzer56\Desktop\FRST64.exe 2013-07-06 07:38 - 2013-07-06 07:38 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys 2013-07-06 07:38 - 2013-07-06 07:38 - 00001922 ____A C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum 2013-07-06 07:38 - 2013-05-09 10:59 - 00072016 ____A (AVAST Software) C:\Windows\System32\Drivers\aswRdr2.sys 2013-07-06 07:38 - 2013-05-09 10:59 - 00064288 ____A (AVAST Software) C:\Windows\System32\Drivers\aswTdi.sys 2013-07-06 07:38 - 2013-05-09 10:59 - 00033400 ____A (AVAST Software) C:\Windows\System32\Drivers\aswFsBlk.sys 2013-07-06 07:37 - 2013-07-06 07:38 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys 2013-07-06 07:37 - 2013-07-06 07:38 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys 2013-07-06 07:37 - 2013-07-06 07:37 - 00000000 ____A C:\Windows\SysWOW64\config.nt 2013-07-06 07:37 - 2013-05-09 10:59 - 00080816 ____A (AVAST Software) C:\Windows\System32\Drivers\aswMonFlt.sys 2013-07-06 07:37 - 2013-05-09 10:59 - 00065336 ____A C:\Windows\System32\Drivers\aswRvrt.sys 2013-07-06 07:37 - 2013-05-09 10:58 - 00287840 ____A (AVAST Software) C:\Windows\System32\aswBoot.exe 2013-07-06 07:37 - 2013-05-09 10:58 - 00041664 ____A (AVAST Software) C:\Windows\avastSS.scr 2013-07-06 07:36 - 2013-07-06 07:36 - 00000000 ____D C:\Program Files\AVAST Software 2013-07-06 07:35 - 2013-07-06 07:36 - 00000000 ____D C:\ProgramData\AVAST Software 2013-07-06 07:20 - 2013-07-06 07:35 - 117478104 ____A C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe 2013-07-05 18:50 - 2013-07-06 12:20 - 00000224 ____A C:\Windows\setupact.log 2013-07-05 18:50 - 2013-07-06 11:19 - 00000884 ____A C:\Windows\PFRO.log 2013-07-05 18:50 - 2013-07-05 18:50 - 00000000 ____A C:\Windows\setuperr.log 2013-07-01 19:49 - 2013-07-01 19:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SSync 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SCheck 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Intermediate 2013-06-27 19:49 - 2013-07-06 06:51 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl 2013-06-27 19:49 - 2013-06-27 19:49 - 00000635 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Common 2013-06-27 19:46 - 2013-06-27 19:46 - 00393056 ____A (Softonic ) C:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe 2013-06-27 19:39 - 2013-06-27 19:39 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Unity 2013-06-27 19:35 - 2013-07-01 18:59 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Unity 2013-06-22 13:19 - 2013-06-22 13:19 - 01758824 ____A C:\Users\bolzer56\winrar-x64-420d.exe 2013-06-22 13:19 - 2013-06-22 13:19 - 00000000 ____D C:\Program Files\WinRAR 2013-06-22 13:17 - 2013-06-22 13:20 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\WinRAR 2013-06-22 13:16 - 2013-06-22 13:17 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-06-22 13:16 - 2013-06-22 13:16 - 01609146 ____A C:\Users\bolzer56\wrar420d.exe 2013-06-20 16:43 - 2013-06-20 16:43 - 00004944 ____A C:\Windows\SysWOW64\jupdate-1.7.0_25-b16.log 2013-06-20 16:43 - 2013-06-12 21:47 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-20 16:43 - 2013-06-12 21:43 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-06-20 16:43 - 2013-06-12 21:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-06-20 16:43 - 2013-06-12 21:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-06-16 11:03 - 2013-06-16 11:03 - 00000073 ____A C:\Windows\cdplayer.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001534 ____A C:\ProgramData\ss.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001002 ____A C:\Users\bolzer56\Desktop\FreeRIP.lnk 2013-06-16 10:54 - 2013-06-16 10:54 - 03504376 ____A C:\Users\bolzer56\Downloads\freeripmp3-setup.exe 2013-06-15 08:30 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-06-15 08:30 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-06-15 08:30 - 2013-05-17 02:59 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-06-15 08:30 - 2013-05-17 02:59 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-06-15 08:30 - 2013-05-17 02:58 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-06-15 08:30 - 2013-05-17 02:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2013-06-15 08:30 - 2013-05-14 14:23 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe 2013-06-15 08:30 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-06-15 08:29 - 2013-06-08 16:08 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-06-15 08:29 - 2013-06-08 16:07 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-06-15 08:29 - 2013-06-08 16:06 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-06-15 08:29 - 2013-06-08 14:28 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-06-15 08:29 - 2013-06-08 13:42 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-06-15 08:29 - 2013-06-08 13:40 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-06-15 08:29 - 2013-06-08 13:13 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-06-15 07:20 - 2013-05-10 07:49 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll 2013-06-15 07:20 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll 2013-06-15 07:20 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-06-15 07:20 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll 2013-06-15 07:20 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2013-06-15 07:19 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll 2013-06-15 07:19 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-06-15 07:19 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-06-15 07:19 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe 2013-06-15 07:19 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2013-06-15 07:19 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll 2013-06-15 07:19 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-06-15 07:19 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-06-15 07:19 - 2013-04-17 08:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll 2013-06-15 07:19 - 2013-04-01 00:52 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll 2013-06-09 09:47 - 2013-06-09 09:47 - 00001845 ____A C:\Users\Public\Desktop\QuickTime Player.lnk 2013-06-09 09:46 - 2013-06-09 09:46 - 00000000 ____D C:\ProgramData\Apple Computer 2013-06-07 08:10 - 2013-06-07 08:10 - 00000000 ____D C:\Windows\Sun 2013-06-07 07:35 - 2013-07-06 12:19 - 01007968 ____A C:\Windows\WindowsUpdate.log ==================== One Month Modified Files and Folders ======= 2013-07-06 12:44 - 2013-07-06 12:44 - 00003824 ____A C:\Users\bolzer56\Desktop\JRT.txt 2013-07-06 12:33 - 2013-06-07 07:35 - 01007968 ____A C:\Windows\WindowsUpdate.log 2013-07-06 12:29 - 2009-07-14 06:45 - 00013424 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-07-06 12:29 - 2009-07-14 06:45 - 00013424 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-07-06 12:27 - 2013-07-06 12:27 - 00000000 ____D C:\Windows\ERUNT 2013-07-06 12:26 - 2013-07-06 12:26 - 00000000 ____D C:\JRT 2013-07-06 12:25 - 2013-07-06 12:25 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\bolzer56\Desktop\JRT.exe 2013-07-06 12:21 - 2011-03-24 19:31 - 00000000 ____D C:\ProgramData\VeriFace 2013-07-06 12:20 - 2013-07-05 18:50 - 00000224 ____A C:\Windows\setupact.log 2013-07-06 12:20 - 2011-12-24 21:08 - 01811210 ____A C:\FaceProv.log 2013-07-06 12:20 - 2011-03-24 19:50 - 00614463 ____A C:\Windows\System32\fastboot.set 2013-07-06 12:20 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-07-06 12:19 - 2013-07-06 12:17 - 00034258 ____A C:\AdwCleaner[S1].txt 2013-07-06 12:13 - 2013-07-06 12:13 - 00650027 ____A C:\Users\bolzer56\Desktop\adwcleaner.exe 2013-07-06 12:07 - 2012-04-06 11:10 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-06 11:53 - 2013-07-06 11:53 - 00000000 ____D C:\FRST 2013-07-06 11:52 - 2013-07-06 11:52 - 01934636 ____A (Farbar) C:\Users\bolzer56\Desktop\FRST64.exe 2013-07-06 11:19 - 2013-07-05 18:50 - 00000884 ____A C:\Windows\PFRO.log 2013-07-06 08:37 - 2012-01-31 11:43 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-06 07:43 - 2012-01-31 11:43 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Google 2013-07-06 07:38 - 2013-07-06 07:38 - 00378944 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSP.sys 2013-07-06 07:38 - 2013-07-06 07:38 - 00001922 ____A C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswVmm.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSP.sys.sum 2013-07-06 07:38 - 2013-07-06 07:38 - 00000175 ____A C:\Windows\System32\Drivers\aswSnx.sys.sum 2013-07-06 07:38 - 2013-07-06 07:37 - 01030952 ____A (AVAST Software) C:\Windows\System32\Drivers\aswSnx.sys 2013-07-06 07:38 - 2013-07-06 07:37 - 00189936 ____A C:\Windows\System32\Drivers\aswVmm.sys 2013-07-06 07:37 - 2013-07-06 07:37 - 00000000 ____A C:\Windows\SysWOW64\config.nt 2013-07-06 07:36 - 2013-07-06 07:36 - 00000000 ____D C:\Program Files\AVAST Software 2013-07-06 07:36 - 2013-07-06 07:35 - 00000000 ____D C:\ProgramData\AVAST Software 2013-07-06 07:35 - 2013-07-06 07:20 - 117478104 ____A C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe 2013-07-06 07:35 - 2011-12-24 21:08 - 00000000 ____D C:\users\bolzer56 2013-07-06 06:51 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl 2013-07-05 18:50 - 2013-07-05 18:50 - 00000000 ____A C:\Windows\setuperr.log 2013-07-01 19:49 - 2013-07-01 19:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-07-01 19:49 - 2013-05-24 09:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-01 18:59 - 2013-06-27 19:35 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Unity 2013-07-01 18:50 - 2009-07-29 09:00 - 00000000 ____D C:\Windows\Panther 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SSync 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\SCheck 2013-06-27 19:50 - 2013-06-27 19:50 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Intermediate 2013-06-27 19:49 - 2013-06-27 19:49 - 00000635 ____A C:\Windows\SysWOW64\InstallUtil.InstallLog 2013-06-27 19:49 - 2013-06-27 19:49 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Common 2013-06-27 19:46 - 2013-06-27 19:46 - 00393056 ____A (Softonic ) C:\Users\bolzer56\Downloads\SoftonicDownloader_fuer_unity-web-player.exe 2013-06-27 19:39 - 2013-06-27 19:39 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\Unity 2013-06-22 13:20 - 2013-06-22 13:17 - 00000000 ____D C:\Users\bolzer56\AppData\Roaming\WinRAR 2013-06-22 13:19 - 2013-06-22 13:19 - 01758824 ____A C:\Users\bolzer56\winrar-x64-420d.exe 2013-06-22 13:19 - 2013-06-22 13:19 - 00000000 ____D C:\Program Files\WinRAR 2013-06-22 13:17 - 2013-06-22 13:16 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-06-22 13:16 - 2013-06-22 13:16 - 01609146 ____A C:\Users\bolzer56\wrar420d.exe 2013-06-20 16:48 - 2011-12-24 21:08 - 00000000 ____D C:\Users\bolzer56\AppData\Local\VirtualStore 2013-06-20 16:43 - 2013-06-20 16:43 - 00004944 ____A C:\Windows\SysWOW64\jupdate-1.7.0_25-b16.log 2013-06-20 16:43 - 2012-01-13 11:02 - 00000000 ____D C:\Program Files (x86)\Java 2013-06-16 11:03 - 2013-06-16 11:03 - 00000073 ____A C:\Windows\cdplayer.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001534 ____A C:\ProgramData\ss.ini 2013-06-16 10:56 - 2013-06-16 10:56 - 00001002 ____A C:\Users\bolzer56\Desktop\FreeRIP.lnk 2013-06-16 10:54 - 2013-06-16 10:54 - 03504376 ____A C:\Users\bolzer56\Downloads\freeripmp3-setup.exe 2013-06-15 13:09 - 2011-03-24 10:09 - 00654400 ____A C:\Windows\System32\perfh007.dat 2013-06-15 13:09 - 2011-03-24 10:09 - 00130240 ____A C:\Windows\System32\perfc007.dat 2013-06-15 13:09 - 2009-07-14 07:13 - 01498742 ____A C:\Windows\System32\PerfStringBackup.INI 2013-06-15 12:07 - 2012-04-06 11:10 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-06-15 12:07 - 2011-12-30 17:28 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-06-15 08:32 - 2012-01-10 10:43 - 75825640 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-06-12 21:48 - 2012-08-18 07:36 - 00867240 ____A (Oracle Corporation) C:\Windows\SysWOW64\npdeployJava1.dll 2013-06-12 21:48 - 2012-01-13 11:02 - 00789416 ____A (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll 2013-06-12 21:47 - 2013-06-20 16:43 - 00096168 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-12 21:43 - 2013-06-20 16:43 - 00263592 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-06-12 21:43 - 2013-06-20 16:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-06-12 21:43 - 2013-06-20 16:43 - 00175016 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-06-09 09:47 - 2013-06-09 09:47 - 00001845 ____A C:\Users\Public\Desktop\QuickTime Player.lnk 2013-06-09 09:47 - 2012-01-13 11:31 - 00000000 ____D C:\Program Files (x86)\QuickTime 2013-06-09 09:46 - 2013-06-09 09:46 - 00000000 ____D C:\ProgramData\Apple Computer 2013-06-08 16:08 - 2013-06-15 08:29 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-06-08 16:07 - 2013-06-15 08:29 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-06-08 16:06 - 2013-06-15 08:29 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-06-08 14:28 - 2013-06-15 08:29 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-06-08 13:42 - 2013-06-15 08:29 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-06-08 13:40 - 2013-06-15 08:29 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-06-08 13:13 - 2013-06-15 08:29 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-06-07 16:30 - 2009-07-14 07:08 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT 2013-06-07 09:03 - 2012-02-05 11:39 - 00000000 ____D C:\Users\bolzer56\AppData\Local\Adobe 2013-06-07 08:10 - 2013-06-07 08:10 - 00000000 ____D C:\Windows\Sun Files to move or delete: ==================== C:\Users\bolzer56\avast_free_antivirus_setup_8.0.1489.300.exe C:\Users\bolzer56\ccsetup314.exe C:\Users\bolzer56\cdbxp_setup_4.4.0.2971.exe C:\Users\bolzer56\Firefox_Setup_21.0.exe C:\Users\bolzer56\GMX_Firefox_Setup.exe C:\Users\bolzer56\norton_360_setup.exe C:\Users\bolzer56\vlc-1.1.11-win32.exe C:\Users\bolzer56\winrar-x64-420d.exe C:\Users\bolzer56\wrar420d.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2009-07-29 08:01 ==================== End Of Log ============================ --- --- --- --- --- --- richtig so? |
06.07.2013, 14:50 | #8 |
/// the machine /// TB-Ausbilder | adverplus.comESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST Log bitte. Noch PRoblme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.07.2013, 08:44 | #9 |
| adverplus.com hallo tut mir leid.mußte gestern zur arbeit. der scan dauert jetzt tierisch lange! hast du schon eine ahnung. gruß johnMG |
07.07.2013, 09:20 | #10 |
/// the machine /// TB-Ausbilder | adverplus.com es wurde schon jede Menge Adware entfernt, das sind nur Kontrollscans
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.07.2013, 09:25 | #11 |
| adverplus.com die "dinger" waren heute morgen aber noch da. weiter bekam ich warnseiten, welche mich vor ad.adverplus.com gewarnt hat, sie hätte einen schlechten rif. johnMG |
07.07.2013, 09:29 | #12 |
/// the machine /// TB-Ausbilder | adverplus.com Das entfernen wir alles mit einem letzten FRST Fix, wenn ich weiß was noch so an in den Logs nicht sichtbaren Überresten schlummert, das erledigt ESET.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.07.2013, 09:52 | #13 |
| adverplus.com was habe ich mir da denn überhaupt eingehandelt??? alles fing damit an, daß ich mir einen player runtergeladen habe.wollte mal jagged alliance online anspielen. johnMG |
07.07.2013, 10:08 | #14 |
/// the machine /// TB-Ausbilder | adverplus.com Weil Du den Player a) von einer beschissenen Quelle hast b) Standard installiert hast dann installiert sich Adware automatisch mit
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.07.2013, 10:33 | #15 |
| adverplus.com hier die log-txt ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=723d8d0b4d6c4441b53329b8a9fd620b # engine=14298 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-07 06:27:08 # local_time=2013-07-07 08:27:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1023 16777215 0 0 0 0 0 0 # compatibility_mode=3592 16777213 100 95 691573 123840924 0 0 # compatibility_mode=5893 16776574 100 94 46992834 124808278 0 0 # scanned=88345 # found=0 # cleaned=0 # scan_time=3104 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=723d8d0b4d6c4441b53329b8a9fd620b # engine=14298 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-07 09:21:47 # local_time=2013-07-07 11:21:47 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1023 16777215 0 0 0 0 0 0 # compatibility_mode=3592 16777213 100 95 702052 123851403 0 0 # compatibility_mode=5893 16776574 100 94 47003313 124818757 0 0 # scanned=157299 # found=0 # cleaned=0 # scan_time=10397 |
Themen zu adverplus.com |
fenstern, gemerkt, inter, interne, internet, kurzem, plötzlich, stern, ständige, suche, ähnlich |