|
Plagegeister aller Art und deren Bekämpfung: Rechner hängt sich bei Internetbearbeitung aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2013, 12:18 | #1 |
| Rechner hängt sich bei Internetbearbeitung auf Hallo zusammen. Ich bin neu hier und mit Computern nicht sehr fit. Also bitte seid ein wenig nachsichtig mit mir und habt ein wenig Geduld. Häufig wenn ich im Internet meine persönlichen Sachen erledigen möchte, stürzt mir mein Laptop nach einigen Minuten ab. Ich kann mich nicht mehr ausloggen und muss das Internet schließen und meinen Rechner neu starten. Auch nach einem Neustart ist es mir nicht immer möglich meine Arbeit fortzusetzen, weil sich das Internet nicht mehr korrekt öffnet. Wer kann mir bitte helfen. Gruß Johnny |
09.07.2013, 12:18 | #2 |
/// the machine /// TB-Ausbilder | Rechner hängt sich bei Internetbearbeitung auf hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
11.07.2013, 12:00 | #3 |
| Rechner hängt sich bei Internetbearbeitung auf Hi Schrauber,
__________________danke für die Antwort; anbei die beiden *.txt Dateien; Grüße Johnny FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-07-2013 01 Ran by jojo (administrator) on 10-07-2013 19:35:12 Running from C:\Users\jojo\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Atheros Commnucations) C:\windows\system32\AdminService.exe () C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe () C:\ProgramData\DatacardService\HWDeviceService64.exe () C:\ProgramData\IBUpdaterService\ibsvc.exe () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe (WebCake LLC) C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe () C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (WebCake LLC) C:\Users\jojo\AppData\Roaming\WebCake\WebCakeDesktop.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Adobe Systems, Inc.) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [WebCake Desktop] - "C:\Users\jojo\AppData\Roaming\WebCake\WebCakeDesktop.exe" [47896 2013-05-31] (WebCake LLC) MountPoints2: {08f2c705-4db6-11e2-be6d-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {6029aa1f-5cbd-11e2-be72-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f1010-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f107a-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d6474-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d64b3-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [ApnUpdater] - "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" [1574176 2012-12-20] (Ask) HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) AppInit_DLLs-x32: c:\programdata\browserdefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserdefender.dll [2521040 2013-05-23] () Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/?affID=110193&tt=0213_2&babsrc=HP_ss&mntrId=b2fd765100000000000012b7c353aa44 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com URLSearchHook: (No Name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - No File HKCU SearchScopes: DefaultScope {89BDB0E2-A529-4E5E-A2C6-C9FECFDBCB4A} URL = hxxp://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&affID=121529&tt=gc_&babsrc=SP_ss_gin2g&mntrId=B2FD582C80139263 SearchScopes: HKCU - {89BDB0E2-A529-4E5E-A2C6-C9FECFDBCB4A} URL = hxxp://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000 BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Speed Analysis 2 - {18DBB6CE-3148-4FEC-B481-103CB3290427} - C:\Program Files (x86)\Speed Analysis 2\ScriptHost.dll (SpeedAnalysis.com) BHO-x32: WebCake - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (WebCake LLC) BHO-x32: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\bh\BabylonToolbar.dll (Babylon BHO) BHO-x32: Cool Smiley Bar for Facebook - {4723AAA8-B2F9-4CC1-9E60-190976DB1FA4} - C:\Program Files (x86)\Cool Smiley Bar for Facebook\ScriptHost.dll (Plus Winks) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: specialsavings - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files (x86)\specialsavings\ScriptHost.dll (SpecialSavings.com) BHO-x32: LyricsFolder - {AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} - C:\Program Files (x86)\LyricsFolder\120.dll (LormanSoftware) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (Delta-search.com) BHO-x32: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM-x32 - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKLM-x32 - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\BabylonToolbarTlbr.dll (Babylon Ltd.) Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Tcpip\..\Interfaces\{60914360-62CF-48C2-B1F6-115390A1F7AC}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{A96AA97F-082E-421D-9674-BB2426B9BE22}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{D1799A4E-4F6D-4947-A443-8F2B85128C48}: [NameServer]10.74.210.210 10.74.210.211 FireFox: ======== FF ProfilePath: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default FF user.js: detected! => C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\user.js FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF SelectedSearchEngine: WEB.DE Suche FF Homepage: hxxp://search.babylon.com/?affID=121529&tt=gc_&babsrc=HP_ss_gin2g&mntrId=B2FD582C80139263 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\11-suche.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\askcomsearch.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\babylon1.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\delta.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\116 FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\120 FF Extension: Babylon Toolbar - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\ffxtlbr@babylon.com FF Extension: Delta Toolbar - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\ffxtlbr@delta.com FF Extension: WebCake - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\plugin@getwebcake.com FF Extension: Cool Smiley Bar for Facebook - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\pluswinks@PlusWinks FF Extension: specialsavings - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\specialsavings@SpecialSavings.com FF Extension: Speed Analysis 2 - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\speedanalysis02@SpeedAnalysis.com FF Extension: No Name - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\toolbar@ask.com FF Extension: speedanalysis02 - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\speedanalysis02@SpeedAnalysis.com.xpi FF Extension: toolbar - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\toolbar@web.de.xpi FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsFolder.co] C:\Program Files (x86)\LyricsFolder\120.xpi FF Extension: No Name - C:\Program Files (x86)\LyricsFolder\120.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AtherosSvc; C:\Windows\system32\AdminService.exe [208384 2012-08-29] (Atheros Commnucations) R2 BrowserDefendert; C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2827728 2013-05-23] () R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] () R2 IBUpdaterService; C:\ProgramData\IBUpdaterService\ibsvc.exe [703808 2013-06-05] () S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2012-12-27] () S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) R2 WebCake Desktop Updater; C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe [23552 2013-05-31] (WebCake LLC) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [130016 2013-04-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-04-01] (Avira Operations GmbH & Co. KG) R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2012-12-27] (Bytemobile, Inc.) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R3 huawei_wwanecm; C:\Windows\system32\DRIVERS\ew_juwwanecm.sys [212992 2012-12-27] (Huawei Technologies Co., Ltd.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:12 - 2013-07-10 19:13 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 19:04 - 2013-07-10 19:04 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-10 18:51 - 2013-07-10 18:51 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-10 18:49 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:30 - 2013-07-08 19:30 - 00001026 ____A C:\Users\Public\Desktop\PC Performer.lnk 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:27 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:21 - 2013-07-03 19:22 - 00657728 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:37 - 2013-07-02 13:38 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 19:01 - 2013-07-09 06:20 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:19 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:53 - 2013-06-24 19:58 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt 2013-06-12 06:04 - 2013-06-12 06:04 - 00000117 ____A C:\windows\system32\netcfg-1876520396.txt 2013-06-12 05:33 - 2013-06-12 05:33 - 00000117 ____A C:\windows\system32\netcfg-1874684592.txt 2013-06-11 21:19 - 2013-06-11 21:19 - 00000117 ____A C:\windows\system32\netcfg-1845066742.txt 2013-06-11 20:31 - 2013-06-11 20:31 - 00000117 ____A C:\windows\system32\netcfg-1842129180.txt 2013-06-11 18:34 - 2013-06-11 18:34 - 00000117 ____A C:\windows\system32\netcfg-1835169461.txt 2013-06-11 18:24 - 2013-06-11 18:24 - 00758776 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup(1).exe 2013-06-11 18:24 - 2013-06-11 18:24 - 00757800 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup.exe 2013-06-11 18:18 - 2013-06-11 18:18 - 00000117 ____A C:\windows\system32\netcfg-1834197762.txt 2013-06-10 20:02 - 2013-06-10 20:02 - 00000117 ____A C:\windows\system32\netcfg-1754061172.txt 2013-06-10 19:04 - 2013-07-10 19:04 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-06-10 19:04 - 2013-07-08 19:29 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PlusWinks 2013-06-10 19:04 - 2013-06-10 19:04 - 00003040 ____A C:\windows\System32\Tasks\DriverPerformer_UPDATES 2013-06-10 19:02 - 2013-06-10 19:03 - 00703264 ____A () C:\Users\jojo\Downloads\DriverPerformerSetup(1).exe 2013-06-10 18:40 - 2013-06-10 18:40 - 00000117 ____A C:\windows\system32\netcfg-1749092041.txt 2013-06-10 05:08 - 2013-06-10 05:08 - 00000117 ____A C:\windows\system32\netcfg-1700386922.txt 2013-06-10 04:28 - 2013-06-10 04:28 - 00000117 ____A C:\windows\system32\netcfg-1698005348.txt ==================== One Month Modified Files and Folders ======= 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:33 - 2012-09-19 04:02 - 01962643 ____A C:\windows\WindowsUpdate.log 2013-07-10 19:13 - 2013-07-10 19:12 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 19:09 - 2013-02-09 14:48 - 00000884 ____A C:\windows\Tasks\Adobe Flash Player Updater.job 2013-07-10 19:04 - 2013-07-10 19:04 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-10 19:04 - 2013-06-10 19:04 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-07-10 19:00 - 2012-07-26 10:12 - 00000000 ____D C:\windows\system32\sru 2013-07-10 18:51 - 2013-07-10 18:51 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:49 - 2013-07-09 06:20 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-09 06:20 - 2013-06-30 19:01 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:30 - 2013-07-08 19:30 - 00001026 ____A C:\Users\Public\Desktop\PC Performer.lnk 2013-07-08 19:29 - 2013-06-10 19:04 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PlusWinks 2013-07-08 19:29 - 2013-06-05 22:36 - 00001134 ____A C:\Users\jojo\Desktop\SpeedAnalysis.lnk 2013-07-08 19:29 - 2013-06-05 22:36 - 00000000 ____D C:\Users\jojo\AppData\Roaming\SpeedAnalysis2 2013-07-08 19:29 - 2013-06-05 22:36 - 00000000 ____D C:\Users\jojo\AppData\Roaming\SpecialSavings 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:28 - 2013-07-08 19:27 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 16:27 - 2012-09-19 20:14 - 00753134 ____A C:\windows\system32\perfh007.dat 2013-07-06 16:27 - 2012-09-19 20:14 - 00155826 ____A C:\windows\system32\perfc007.dat 2013-07-06 16:27 - 2012-07-26 09:28 - 01745416 ____A C:\windows\system32\PerfStringBackup.INI 2013-07-06 16:22 - 2012-07-26 09:21 - 00038986 ____A C:\windows\setupact.log 2013-07-06 15:01 - 2013-06-05 22:36 - 00000294 ____A C:\windows\Tasks\PC Performer_DEFAULT.job 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:37 - 2012-12-24 09:55 - 00003598 ____A C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-515815168-1746495529-2309485121-1001 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:22 - 2013-07-03 19:21 - 00657728 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:38 - 2013-07-02 13:37 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:11 - 2012-07-26 09:22 - 00000006 ___AH C:\windows\Tasks\SA.DAT 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:10 - 2012-07-26 07:26 - 00262144 __ASH C:\windows\system32\config\BBI 2013-07-01 12:09 - 2013-05-02 11:05 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:59 - 2012-08-05 23:07 - 00903018 ____A C:\windows\PFRO.log 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00867240 ____A (Oracle Corporation) C:\windows\SysWOW64\npDeployJava1.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00789416 ____A (Oracle Corporation) C:\windows\SysWOW64\deployJava1.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:20 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:58 - 2013-06-24 19:53 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:06 - 2013-06-05 22:36 - 00000302 ____A C:\windows\Tasks\PC Performer_UPDATES.job 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt 2013-06-12 06:04 - 2013-06-12 06:04 - 00000117 ____A C:\windows\system32\netcfg-1876520396.txt 2013-06-12 05:33 - 2013-06-12 05:33 - 00000117 ____A C:\windows\system32\netcfg-1874684592.txt 2013-06-11 21:19 - 2013-06-11 21:19 - 00000117 ____A C:\windows\system32\netcfg-1845066742.txt 2013-06-11 21:09 - 2013-02-09 14:48 - 00003772 ____A C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-06-11 20:31 - 2013-06-11 20:31 - 00000117 ____A C:\windows\system32\netcfg-1842129180.txt 2013-06-11 18:34 - 2013-06-11 18:34 - 00000117 ____A C:\windows\system32\netcfg-1835169461.txt 2013-06-11 18:24 - 2013-06-11 18:24 - 00758776 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup(1).exe 2013-06-11 18:24 - 2013-06-11 18:24 - 00757800 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup.exe 2013-06-11 18:18 - 2013-06-11 18:18 - 00000117 ____A C:\windows\system32\netcfg-1834197762.txt 2013-06-10 20:02 - 2013-06-10 20:02 - 00000117 ____A C:\windows\system32\netcfg-1754061172.txt 2013-06-10 19:04 - 2013-06-10 19:04 - 00003040 ____A C:\windows\System32\Tasks\DriverPerformer_UPDATES 2013-06-10 19:04 - 2013-06-05 22:36 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PerformerSoft 2013-06-10 19:03 - 2013-06-10 19:02 - 00703264 ____A () C:\Users\jojo\Downloads\DriverPerformerSetup(1).exe 2013-06-10 18:40 - 2013-06-10 18:40 - 00000117 ____A C:\windows\system32\netcfg-1749092041.txt 2013-06-10 05:08 - 2013-06-10 05:08 - 00000117 ____A C:\windows\system32\netcfg-1700386922.txt 2013-06-10 04:28 - 2013-06-10 04:28 - 00000117 ____A C:\windows\system32\netcfg-1698005348.txt ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe [2012-07-26 01:55] - [2012-07-26 05:08] - 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe [2012-07-26 02:00] - [2012-07-26 05:08] - 0030208 ____A (Microsoft Corporation) 57350BEDE3834915B6145B67C71C7BDA C:\Windows\SysWOW64\svchost.exe [2012-07-26 02:01] - [2012-07-26 05:20] - 0023040 ____A (Microsoft Corporation) 0A175AF8B65797BD22C11903A8BFEB2D C:\Windows\System32\services.exe [2012-07-26 07:26] - [2012-07-26 07:26] - 0410624 ____A (Microsoft Corporation) 754A2CC1F32107EA87CBD305ABE3E618 C:\Windows\System32\User32.dll [2012-07-26 02:01] - [2012-07-26 05:07] - 1342464 ____A (Microsoft Corporation) 1D08594400EE1B500B93256795FE30AE C:\Windows\SysWOW64\User32.dll [2012-07-26 02:02] - [2012-07-26 02:02] - 1126912 ____A (Microsoft Corporation) 8A93F57772FD24959F76A65FF79D282D C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-07-02 15:41 ==================== End Of Log ============================ FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-07-2013 01 Ran by jojo at 2013-07-10 19:36:18 Running from C:\Users\jojo\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224) Ask Toolbar (x32 Version: 1.15.13.0) Avira Free Antivirus (x32 Version: 13.0.0.3737) Avira SearchFree Toolbar plus Web Protection Updater (HKCU Version: 1.2.3.33021) Babylon Chrome Toolbar (x32 Version: 2.0.0.7) Babylon toolbar (x32 Version: 1.8.7.2) BrowserDefender (x32) Cool Smiley Bar for Facebook (x32 Version: 1.0.0.3) Definition update for Microsoft Office 2010 (KB982726) (x32) Delta Chrome Toolbar (x32) Delta toolbar (x32 Version: 1.8.21.5) Driver Performer (x32 Version: 11.10.1.11897) forge PDFArchitect 0.5.5.509 (Version: 0.5.5.509) Internet Manager (x32 Version: 22.001.18.00.748) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) LyricsFolder (x32) McAfee Security Scan Plus (x32 Version: 3.0.318.3) Microsoft Office 2010 Service Pack 1 (SP1) (x32) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Home and Student 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Single Image 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0) Mozilla Maintenance Service (x32 Version: 22.0) PC Performer (x32 Version: 11.10) PDF-Viewer (Version: 2.5.199.0) Qualcomm Atheros Client Installation Program (x32 Version: 10.0) S Agent (Version: 1.0.7) specialsavings (x32 Version: 2.0.0.4) Speed Analysis 2 (x32 Version: 1.0.0.3) SW Update (x32 Version: 2.0.19) Updater Service (x32 Version: 15,9,28,27) VLC media player 2.0.5 (x32 Version: 2.0.5) WebCake 3.00 (Version: 3.00) ==================== Restore Points ========================= 05-06-2013 20:38:30 PC Performer Mi, Jun 05, 13 22:38 24-06-2013 18:02:37 Geplanter Prüfpunkt 30-06-2013 19:25:38 Installed Java 7 Update 25 ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation) Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents Task: {1FB2AF23-7924-4B2B-8127-1876CE6EF467} - System32\Tasks\DriverPerformer_UPDATES => C:\Program Files (x86)\Driver Performer\driverperformer.exe [2012-03-14] (PerformerSoft LLC) Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance Task: {229503E1-7601-4168-85AE-7560B29AAD19} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-11] (Adobe Systems Incorporated) Task: {22B45369-070D-450D-A27A-F456BA91FCC0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2012-12-20] () Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {23FA6F2E-04FD-48A5-8A11-388F10C0B0B4} - System32\Tasks\PC Performer_UPDATES => C:\Program Files (x86)\PC Performer\PCPerformer.exe [2012-12-19] (PerformerSoft LLC) Task: {26C02F2C-5D20-44DD-B03F-E87F8FF3EA9B} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect Task: {2AA17891-BAC0-491F-9269-913D94E05CD2} - System32\Tasks\SWUpdateAgent => C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe [2012-09-14] (Samsung Electronics CO., LTD.) Task: {2B28902F-A99D-4568-8C8B-FEE05F3984CC} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => C:\windows\system32\sc.exe [2012-07-26] (Microsoft Corporation) Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh Task: {2D48DDA4-1B2A-4541-9B2D-77763F74F41A} - System32\Tasks\LyricsFolder Update => C:\Program Files (x86)\LyricsFolder\LrcsFdrUpdr.exe [2013-07-08] (LormanSoftware) Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2012-07-26] (Microsoft Corporation) Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation) Task: {660D9B27-3F9A-4A0E-9224-E9FBE035FA81} - System32\Tasks\PC Performer => C:\Program Files (x86)\PC Performer\PCPerformer.exe [2012-12-19] (PerformerSoft LLC) Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-07-26] (Microsoft Corporation) Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode) Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Task: {985E1B7F-D82C-43C4-8B5F-FBEC252A3CEE} - System32\Tasks\PC Performer_DEFAULT => C:\Program Files (x86)\PC Performer\PCPerformer.exe [2012-12-19] (PerformerSoft LLC) Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic Task: {A34DACE2-1B6E-4C75-A072-753CE52CFE31} - System32\Tasks\EPUpdater => C:\Users\jojo\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] () Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh Task: {AB96B97B-39C2-46A2-876A-EEB6AE199033} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup => C:\Windows\System32\dism.exe [2012-07-26] (Microsoft Corporation) Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan Task: {B8DFA1EA-8260-41F2-8276-C7D4E2C68213} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2012-08-17] (Samsung Electronics CO., LTD.) Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan Task: {C2D24597-2C94-46EE-88AF-E7C309862E7D} - System32\Tasks\DriverPerformerRunAtStartup => C:\Program Files (x86)\Driver Performer\driverperformer.exe [2012-03-14] (PerformerSoft LLC) Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery Task: {DEF58318-8294-4E5D-8A51-D3AC131D4E25} - System32\Tasks\BrowserDefendert => C:\windows\system32\sc.exe [2012-07-26] (Microsoft Corporation) Task: {E025DDF6-6E34-47E7-BF62-DBE426112E12} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-515815168-1746495529-2309485121-1001 Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask Task: {E5918CB5-CB06-4D74-80C7-8DD0399361C4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-07-26] (Microsoft Corporation) Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\DriverPerformer_UPDATES.job => C:\Program Files (x86)\Driver Performer\driverperformer.exe Task: C:\windows\Tasks\LyricsFolder Update.job => C:\Program Files (x86)\LyricsFolder\LrcsFdrUpdr.exe Task: C:\windows\Tasks\PC Performer_DEFAULT.job => C:\Program Files (x86)\PC Performer\PCPerformer.exe Task: C:\windows\Tasks\PC Performer_UPDATES.job => C:\Program Files (x86)\PC Performer\PCPerformer.exe ==================== Faulty Device Manager Devices ============= Name: AMD Radeon HD 7600M Series (Microsoft Corporation - WDDM v1.20) Description: AMD Radeon HD 7600M Series (Microsoft Corporation - WDDM v1.20) Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: Advanced Micro Devices, Inc. Service: amdkmdap Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: AMD Radeon HD 7640G (Microsoft Corporation - WDDM v1.20) Description: AMD Radeon HD 7640G (Microsoft Corporation - WDDM v1.20) Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: Advanced Micro Devices, Inc. Service: amdkmdap Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: USB2.0-CRW Description: USB2.0-CRW Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (07/09/2013 06:41:39 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/08/2013 08:18:39 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/07/2013 06:57:12 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/06/2013 07:54:39 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/05/2013 08:48:31 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/03/2013 10:04:13 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (07/02/2013 05:08:43 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (06/30/2013 07:16:15 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (06/13/2013 08:36:22 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (06/11/2013 06:33:21 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 System errors: ============= Error: (07/08/2013 08:34:28 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 08:34:28 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 08:34:28 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 08:34:28 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 06:38:31 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 06:38:31 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 06:38:31 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 06:38:31 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/08/2013 06:07:55 AM) (Source: Microsoft-Windows-BitLocker-Driver) (User: NT-AUTORITÄT) Description: Überprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "F:" können nicht gelesen werden. Error: (07/06/2013 02:21:24 PM) (Source: Microsoft-Windows-BitLocker-Driver) (User: NT-AUTORITÄT) Description: Überprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "F:" können nicht gelesen werden. Microsoft Office Sessions: ========================= Error: (07/09/2013 06:41:39 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/08/2013 08:18:39 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/07/2013 06:57:12 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/06/2013 07:54:39 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/05/2013 08:48:31 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/03/2013 10:04:13 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (07/02/2013 05:08:43 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (06/30/2013 07:16:15 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (06/13/2013 08:36:22 AM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (06/11/2013 06:33:21 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 5595.01 MB Available physical RAM: 3212.15 MB Total Pagefile: 6491.01 MB Available Pagefile: 3413.98 MB Total Virtual: 8192 MB Available Virtual: 8191.77 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:907.34 GB) (Free:879.32 GB) NTFS (Disk=0 Partition=4) Drive e: (Internet Manager) (CDROM) (Total:0.07 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: 6A9FA048) Partition: GPT Partition Type ==================== End Of Log ============================ |
11.07.2013, 12:52 | #4 |
/// the machine /// TB-Ausbilder | Rechner hängt sich bei Internetbearbeitung auf Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.07.2013, 19:06 | #5 |
| Rechner hängt sich bei Internetbearbeitung auf Hallo Schrauber, anbei die Adw Cleaner.txt, JRT.txt und ein neues FRST FOG; das Herunterladen von Programmen ging noch nie so schnell; Danke für Deine Unterstützung; JohnnyAdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.304 - Datei am 11/07/2013 um 18:46:00 erstellt # Aktualisiert am 03/07/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : jojo - KA-AHNUNG # Bootmodus : Normal # Ausgeführt unter : C:\Users\jojo\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : BrowserDefendert Gestoppt & Gelöscht : IBUpdaterService Gestoppt & Gelöscht : WebCake Desktop Updater ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\bprotector_prefs.js Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\askcomsearch.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\babylon1.xml Datei Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\delta.xml Datei Gelöscht : C:\Users\Public\Desktop\PC Performer.lnk Datei Gelöscht : C:\windows\Tasks\PC Performer_DEFAULT.job Datei Gelöscht : C:\windows\Tasks\PC Performer_UPDATES.job Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\Program Files (x86)\BabylonToolbar Ordner Gelöscht : C:\Program Files (x86)\Delta Ordner Gelöscht : C:\Program Files (x86)\HappyLyrics Ordner Gelöscht : C:\Program Files (x86)\PC Performer Ordner Gelöscht : C:\Program Files (x86)\SpecialSavings Ordner Gelöscht : C:\Program Files (x86)\Speed Analysis 2 Ordner Gelöscht : C:\Program Files (x86)\WebCake Ordner Gelöscht : C:\Program Files\pdfforge Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BrowserDefender Ordner Gelöscht : C:\ProgramData\IBUpdaterService Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Performer Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pdfforge Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\jojo\AppData\Local\Temp\AskSearch Ordner Gelöscht : C:\Users\jojo\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\BabSolution Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\file scout Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\ffxtlbr@babylon.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\ffxtlbr@delta.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\plugin@getwebcake.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\pluswinks@PlusWinks Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\SpecialSavings@SpecialSavings.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\speedanalysis02@SpeedAnalysis.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\extensions\toolbar@ask.com Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\PerformerSoft Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\SpecialSavings Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\SpeedAnalysis2 Ordner Gelöscht : C:\Users\jojo\AppData\Roaming\WebCake Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Ordner Gelöscht : C:\windows\Installer\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1} ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\programdata\browserdefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserdefender.dll Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\delta LTD Schlüssel Gelöscht : HKCU\Software\Microsoft\Babylon Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\PerformerSoft Schlüssel Gelöscht : HKCU\Software\94888db33ae940 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\b Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1 Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA} Schlüssel Gelöscht : HKLM\Software\PerformerSoft Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\94888db33ae940 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{18DBB6CE-3148-4FEC-B481-103CB3290427} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DBB6CE-3148-4FEC-B481-103CB3290427} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PC Performer_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 2 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} Schlüssel Gelöscht : HKLM\SOFTWARE\Tarma Installer Schlüssel Gelöscht : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16453 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=110193&tt=0213_2&babsrc=HP_ss&mntrId=b2fd765100000000000012b7c353aa44 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\prefs.js C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultengine", "Ask.com Search"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com Search"); Gelöscht : user_pref("browser.search.order.1", "Delta Search"); Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=121529&tt=gc_&babsrc=HP_ss_g[...] Gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar.id", "b2fd765100000000000012b7c353aa44"); Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15717"); Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...] Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110193&tt=0213_2"); Gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.214:51:30"); Gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\"); Gelöscht : user_pref("extensions.asktb.apn_dbr", "ff_18.0"); Gelöscht : user_pref("extensions.asktb.autofill-text-highlight-enabled", true); Gelöscht : user_pref("extensions.asktb.cbid", "^AGS"); Gelöscht : user_pref("extensions.asktb.config-updated", true); Gelöscht : user_pref("extensions.asktb.crumb", "2013.01.12+05.42.07-toolbar019iad-DE-TnVyZW1iZXJnLEdlcm1hbnk%3D[...] Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc=[...] Gelöscht : user_pref("extensions.asktb.domain", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); Gelöscht : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^DE"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); Gelöscht : user_pref("extensions.asktb.first-restart-after-config-update", true); Gelöscht : user_pref("extensions.asktb.fresh-install", false); Gelöscht : user_pref("extensions.asktb.guid", "d0535807-d0fa-4200-a749-20f23e239f9c"); Gelöscht : user_pref("extensions.asktb.hpr", "YES"); Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Gelöscht : user_pref("extensions.asktb.if", "first"); Gelöscht : user_pref("extensions.asktb.keyword-toggled-in-session", false); Gelöscht : user_pref("extensions.asktb.l", "dis"); Gelöscht : user_pref("extensions.asktb.last-config-req", "1360914728945"); Gelöscht : user_pref("extensions.asktb.locale", "de_DE"); Gelöscht : user_pref("extensions.asktb.localePref", true); Gelöscht : user_pref("extensions.asktb.location", "Nuremberg,Germany"); Gelöscht : user_pref("extensions.asktb.new-tab-opt-out", true); Gelöscht : user_pref("extensions.asktb.o", "APN10261"); Gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Gelöscht : user_pref("extensions.asktb.qsrc", "2871"); Gelöscht : user_pref("extensions.asktb.r", "19"); Gelöscht : user_pref("extensions.asktb.sa", "YES"); Gelöscht : user_pref("extensions.asktb.saguid", "F57DABD4-826E-4A80-965E-0A4747B219F4"); Gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", true); Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Gelöscht : user_pref("extensions.asktb.socialmini-first", true); Gelöscht : user_pref("extensions.asktb.socialmini-interval", "1200000"); Gelöscht : user_pref("extensions.asktb.socialmini-max-char-ticker", "33"); Gelöscht : user_pref("extensions.asktb.socialmini-max-items", "30"); Gelöscht : user_pref("extensions.asktb.socialmini-native-on", true); Gelöscht : user_pref("extensions.asktb.socialmini-speed", "5000"); Gelöscht : user_pref("extensions.asktb.themeid", ""); Gelöscht : user_pref("extensions.asktb.timeinstalled", "12.01.2013 14:43:44"); Gelöscht : user_pref("extensions.asktb.to", ""); Gelöscht : user_pref("extensions.asktb.v", "3.15.13.100015"); Gelöscht : user_pref("extensions.asktb.version", "5.15.13.33021"); Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.babTrack", "affID=110193&tt=0213_2"); Gelöscht : user_pref("extensions.delta.bbDpng", "11"); Gelöscht : user_pref("extensions.delta.cntry", "DE"); Gelöscht : user_pref("extensions.delta.dfltLng", "en"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.hdrMd5", "F8AA44ABB83D658F4DEA845F723F7517"); Gelöscht : user_pref("extensions.delta.id", "b2fd7651000000000000582c80139263"); Gelöscht : user_pref("extensions.delta.instlDay", "15860"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.lastVrsnTs", "1.8.21.520:01:14"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.sg", "czb"); Gelöscht : user_pref("extensions.delta.smplGrp", "czb"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.520:01:14"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5"); Gelöscht : user_pref("extensions.delta_i.babExt", ""); Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121529&tt=gc_"); Gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Gelöscht : user_pref("extensions.enabledAddons", "toolbar%40ask.com:3.15.13.100015,toolbar%40web.de:2.6.1,ffxtl[...] ************************* AdwCleaner[S1].txt - [37844 octets] - [11/07/2013 18:46:00] ########## EOF - C:\AdwCleaner[S1].txt - [37905 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.0.7 (07.11.2013:1) OS: Windows 8 x64 Ran by jojo on 11.07.2013 at 19:40:23,42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\performersoft Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\performersoft Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{89BDB0E2-A529-4E5E-A2C6-C9FECFDBCB4A} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\jojo\AppData\Roaming\performersoft" Failed to delete: [Folder] "C:\Program Files (x86)\lyricsfolder" ~~~ FireFox Successfully deleted: [File] C:\Users\jojo\AppData\Roaming\mozilla\firefox\profiles\cpylyz6h.default\invalidprefs.js Emptied folder: C:\Users\jojo\AppData\Roaming\mozilla\firefox\profiles\cpylyz6h.default\minidumps [29 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 11.07.2013 at 19:43:55,60 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-07-2013 01 Ran by jojo (administrator) on 11-07-2013 19:51:53 Running from C:\Users\jojo\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Atheros Commnucations) C:\windows\system32\AdminService.exe () C:\ProgramData\DatacardService\HWDeviceService64.exe () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe (Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Microsoft Corporation) C:\windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.16455_none_624a7aa150f57306\TiWorker.exe ==================== Registry (Whitelisted) ================== MountPoints2: {08f2c705-4db6-11e2-be6d-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {6029aa1f-5cbd-11e2-be72-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f1010-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f107a-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d6474-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d64b3-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) AppInit_DLLs-x32: [0 ] () Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com HKCU SearchScopes: DefaultScope {EF878356-A90F-4751-9908-9086B52C0B5C} URL = BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: specialsavings - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files (x86)\specialsavings\ScriptHost.dll No File BHO-x32: LyricsFolder - {AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} - C:\Program Files (x86)\LyricsFolder\120.dll (LormanSoftware) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Tcpip\..\Interfaces\{60914360-62CF-48C2-B1F6-115390A1F7AC}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{A96AA97F-082E-421D-9674-BB2426B9BE22}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{D1799A4E-4F6D-4947-A443-8F2B85128C48}: [NameServer]10.74.210.210 10.74.210.211 FireFox: ======== FF ProfilePath: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF SelectedSearchEngine: WEB.DE Suche FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\webde-suche.xml FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\116 FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\120 FF Extension: speedanalysis02 - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\speedanalysis02@SpeedAnalysis.com.xpi FF Extension: toolbar - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\toolbar@web.de.xpi FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsFolder.co] C:\Program Files (x86)\LyricsFolder\120.xpi FF Extension: No Name - C:\Program Files (x86)\LyricsFolder\120.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AtherosSvc; C:\Windows\system32\AdminService.exe [208384 2012-08-29] (Atheros Commnucations) R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] () S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2012-12-27] () S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [130016 2013-04-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-04-01] (Avira Operations GmbH & Co. KG) R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2012-12-27] (Bytemobile, Inc.) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R3 huawei_wwanecm; C:\Windows\system32\DRIVERS\ew_juwwanecm.sys [212992 2012-12-27] (Huawei Technologies Co., Ltd.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-11 19:43 - 2013-07-11 19:43 - 00004098 ____A C:\Users\jojo\Desktop\JRT.txt 2013-07-11 19:40 - 2013-07-11 19:40 - 00000000 ____D C:\windows\ERUNT 2013-07-11 19:36 - 2013-07-11 19:36 - 00559306 ____A (Oleg N. Scherbakov) C:\Users\jojo\Downloads\JRT.exe 2013-07-11 19:32 - 2013-07-11 19:32 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-11 19:32 - 2013-07-11 19:32 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-07-11 19:31 - 2013-07-11 19:32 - 00000117 ____A C:\windows\system32\netcfg-2676524.txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00037881 ____A C:\AdwCleaner[S1].txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00000117 ____A C:\windows\system32\netcfg-887602102.txt 2013-07-11 18:45 - 2013-07-11 18:45 - 00650027 ____A C:\Users\jojo\Downloads\adwcleaner.exe 2013-07-11 18:29 - 2013-07-11 18:29 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-11 18:26 - 2013-07-11 18:26 - 00000117 ____A C:\windows\system32\netcfg-886358899.txt 2013-07-10 20:49 - 2013-07-10 20:49 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808368492.txt 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808352627.txt 2013-07-10 20:45 - 2013-07-10 20:45 - 00000117 ____A C:\windows\system32\netcfg-808344951.txt 2013-07-10 19:36 - 2013-07-10 19:36 - 00019628 ____A C:\Users\jojo\Downloads\Addition.txt 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:12 - 2013-07-10 19:13 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-11 19:33 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:27 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:21 - 2013-07-03 19:22 - 00657728 ____A C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:37 - 2013-07-02 13:38 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 19:01 - 2013-07-09 06:20 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:19 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:53 - 2013-06-24 19:58 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt 2013-06-12 06:04 - 2013-06-12 06:04 - 00000117 ____A C:\windows\system32\netcfg-1876520396.txt 2013-06-12 05:33 - 2013-06-12 05:33 - 00000117 ____A C:\windows\system32\netcfg-1874684592.txt 2013-06-11 21:19 - 2013-06-11 21:19 - 00000117 ____A C:\windows\system32\netcfg-1845066742.txt 2013-06-11 20:31 - 2013-06-11 20:31 - 00000117 ____A C:\windows\system32\netcfg-1842129180.txt 2013-06-11 18:34 - 2013-06-11 18:34 - 00000117 ____A C:\windows\system32\netcfg-1835169461.txt 2013-06-11 18:24 - 2013-06-11 18:24 - 00758776 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup(1).exe 2013-06-11 18:24 - 2013-06-11 18:24 - 00757800 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup.exe 2013-06-11 18:18 - 2013-06-11 18:18 - 00000117 ____A C:\windows\system32\netcfg-1834197762.txt ==================== One Month Modified Files and Folders ======= 2013-07-11 19:50 - 2012-09-19 04:02 - 01654056 ____A C:\windows\WindowsUpdate.log 2013-07-11 19:46 - 2012-12-24 09:55 - 00003596 ____A C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-515815168-1746495529-2309485121-1001 2013-07-11 19:43 - 2013-07-11 19:43 - 00004098 ____A C:\Users\jojo\Desktop\JRT.txt 2013-07-11 19:40 - 2013-07-11 19:40 - 00000000 ____D C:\windows\ERUNT 2013-07-11 19:36 - 2013-07-11 19:36 - 00559306 ____A (Oleg N. Scherbakov) C:\Users\jojo\Downloads\JRT.exe 2013-07-11 19:33 - 2013-07-09 06:20 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-11 19:32 - 2013-07-11 19:32 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-11 19:32 - 2013-07-11 19:32 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-07-11 19:32 - 2013-07-11 19:31 - 00000117 ____A C:\windows\system32\netcfg-2676524.txt 2013-07-11 19:32 - 2013-06-10 19:04 - 00003040 ____A C:\windows\System32\Tasks\DriverPerformer_UPDATES 2013-07-11 19:09 - 2013-02-09 14:48 - 00000884 ____A C:\windows\Tasks\Adobe Flash Player Updater.job 2013-07-11 19:00 - 2012-07-26 10:12 - 00000000 ____D C:\windows\system32\sru 2013-07-11 18:52 - 2012-09-19 20:14 - 00753134 ____A C:\windows\system32\perfh007.dat 2013-07-11 18:52 - 2012-09-19 20:14 - 00155826 ____A C:\windows\system32\perfc007.dat 2013-07-11 18:52 - 2012-07-26 09:28 - 01745416 ____A C:\windows\system32\PerfStringBackup.INI 2013-07-11 18:48 - 2012-07-26 09:22 - 00000006 ___AH C:\windows\Tasks\SA.DAT 2013-07-11 18:47 - 2012-08-05 23:07 - 00903580 ____A C:\windows\PFRO.log 2013-07-11 18:47 - 2012-07-26 07:26 - 00262144 __ASH C:\windows\system32\config\BBI 2013-07-11 18:46 - 2013-07-11 18:46 - 00037881 ____A C:\AdwCleaner[S1].txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00000117 ____A C:\windows\system32\netcfg-887602102.txt 2013-07-11 18:45 - 2013-07-11 18:45 - 00650027 ____A C:\Users\jojo\Downloads\adwcleaner.exe 2013-07-11 18:29 - 2013-07-11 18:29 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-11 18:26 - 2013-07-11 18:26 - 00000117 ____A C:\windows\system32\netcfg-886358899.txt 2013-07-10 20:49 - 2013-07-10 20:49 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808368492.txt 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808352627.txt 2013-07-10 20:45 - 2013-07-10 20:45 - 00000117 ____A C:\windows\system32\netcfg-808344951.txt 2013-07-10 19:36 - 2013-07-10 19:36 - 00019628 ____A C:\Users\jojo\Downloads\Addition.txt 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:13 - 2013-07-10 19:12 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-09 06:20 - 2013-06-30 19:01 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:29 - 2013-06-10 19:04 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PlusWinks 2013-07-08 19:29 - 2013-06-05 22:36 - 00001134 ____A C:\Users\jojo\Desktop\SpeedAnalysis.lnk 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:28 - 2013-07-08 19:27 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 16:22 - 2012-07-26 09:21 - 00038986 ____A C:\windows\setupact.log 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:22 - 2013-07-03 19:21 - 00657728 ____A C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:38 - 2013-07-02 13:37 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:09 - 2013-05-02 11:05 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00867240 ____A (Oracle Corporation) C:\windows\SysWOW64\npDeployJava1.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00789416 ____A (Oracle Corporation) C:\windows\SysWOW64\deployJava1.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:20 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:58 - 2013-06-24 19:53 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt 2013-06-12 06:04 - 2013-06-12 06:04 - 00000117 ____A C:\windows\system32\netcfg-1876520396.txt 2013-06-12 05:33 - 2013-06-12 05:33 - 00000117 ____A C:\windows\system32\netcfg-1874684592.txt 2013-06-11 21:19 - 2013-06-11 21:19 - 00000117 ____A C:\windows\system32\netcfg-1845066742.txt 2013-06-11 21:09 - 2013-02-09 14:48 - 00003772 ____A C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-06-11 20:31 - 2013-06-11 20:31 - 00000117 ____A C:\windows\system32\netcfg-1842129180.txt 2013-06-11 18:34 - 2013-06-11 18:34 - 00000117 ____A C:\windows\system32\netcfg-1835169461.txt 2013-06-11 18:24 - 2013-06-11 18:24 - 00758776 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup(1).exe 2013-06-11 18:24 - 2013-06-11 18:24 - 00757800 ____A C:\Users\jojo\Downloads\uplayermediaplayer-setup.exe 2013-06-11 18:18 - 2013-06-11 18:18 - 00000117 ____A C:\windows\system32\netcfg-1834197762.txt ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe [2012-07-26 01:55] - [2012-07-26 05:08] - 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe [2012-07-26 02:00] - [2012-07-26 05:08] - 0030208 ____A (Microsoft Corporation) 57350BEDE3834915B6145B67C71C7BDA C:\Windows\SysWOW64\svchost.exe [2012-07-26 02:01] - [2012-07-26 05:20] - 0023040 ____A (Microsoft Corporation) 0A175AF8B65797BD22C11903A8BFEB2D C:\Windows\System32\services.exe [2012-07-26 07:26] - [2012-07-26 07:26] - 0410624 ____A (Microsoft Corporation) 754A2CC1F32107EA87CBD305ABE3E618 C:\Windows\System32\User32.dll [2012-07-26 02:01] - [2012-07-26 05:07] - 1342464 ____A (Microsoft Corporation) 1D08594400EE1B500B93256795FE30AE C:\Windows\SysWOW64\User32.dll [2012-07-26 02:02] - [2012-07-26 02:02] - 1126912 ____A (Microsoft Corporation) 8A93F57772FD24959F76A65FF79D282D C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-07-02 15:41 ==================== End Of Log ============================ |
11.07.2013, 19:32 | #6 |
/// the machine /// TB-Ausbilder | Rechner hängt sich bei Internetbearbeitung aufESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST Log bitte. Noch Probleme?
__________________ --> Rechner hängt sich bei Internetbearbeitung auf |
13.07.2013, 09:42 | #7 |
| Rechner hängt sich bei Internetbearbeitung auf Hallo Schrauber, danke, Du hast mir schon sehr geholfen; ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ef487acabb4af44aa6afb8174e4b78fa # engine=14370 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-12 09:23:35 # local_time=2013-07-12 11:23:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 96 9778 239087505 2558 0 # compatibility_mode=5893 16776574 100 94 13249162 33170326 0 0 # scanned=105947 # found=3 # cleaned=0 # scan_time=4252 sh=A96144C1D980B72EF71A99C7C6C022221504E407 ft=1 fh=2c0a91bc9d493f2d vn="multiple threats" ac=I fn="C:\Users\jojo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HLI6FZKL\WebCakesetup[1].exe" sh=AF36A0B364CC00D95C2B287220FFE27EEFC396C3 ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="C:\Users\jojo\AppData\Local\Mozilla\Firefox\Profiles\cpylyz6h.default\Cache\A\2C\51876d01" sh=266041213F96A154E8CEFC3F0BFB373E075D3EE5 ft=1 fh=ae878260b5ac5c11 vn="Win32/Adware.AddLyrics.F application" ac=I fn="C:\Users\jojo\AppData\Local\Temp\nsd857.tmp\HappyLyrics_2204-e2f0cce3.exe" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ef487acabb4af44aa6afb8174e4b78fa # engine=14370 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-13 08:20:18 # local_time=2013-07-13 10:20:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 6499 30433530 0 0 # scanned=105548 # found=3 # cleaned=0 # scan_time=3879 sh=A96144C1D980B72EF71A99C7C6C022221504E407 ft=1 fh=2c0a91bc9d493f2d vn="multiple threats" ac=I fn="C:\Users\jojo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HLI6FZKL\WebCakesetup[1].exe" sh=AF36A0B364CC00D95C2B287220FFE27EEFC396C3 ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="C:\Users\jojo\AppData\Local\Mozilla\Firefox\Profiles\cpylyz6h.default\Cache\A\2C\51876d01" sh=266041213F96A154E8CEFC3F0BFB373E075D3EE5 ft=1 fh=ae878260b5ac5c11 vn="Win32/Adware.AddLyrics.F application" ac=I fn="C:\Users\jojo\AppData\Local\Temp\nsd857.tmp\HappyLyrics_2204-e2f0cce3.exe" Results of screen317's Security Check version 0.99.68 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 25 Adobe Flash Player 11.7.700.224 Mozilla Firefox (22.0) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Windows Defender MsMpEng.exe Internet Manager OnlineUpdate ouc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log``````````````````````JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.0.7 (07.11.2013:1) OS: Windows 8 x64 Ran by jojo on 13.07.2013 at 10:36:20,78 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\performersoft Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\performersoft Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{bb975e58-e769-4e5a-ba12-b765bc559ff3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\classes\interface\{0afd55c8-adf8-4a33-a6e1-dedb7a36aeb4} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF252F2C-0F44-47A7-89B9-3AFF5A17DEB2} Failed to delete: [Registry Key] "hkey_local_machine\software\classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9" ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\jojo\AppData\Roaming\performersoft" Failed to delete: [Folder] "C:\Program Files (x86)\lyricsfolder" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.07.2013 at 10:39:09,04 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Danke Dir vielmals; ich denke demnächst brauchen wir erneut Hilfe für unser 2-tes Notebook; Grüße von Johnny |
13.07.2013, 10:29 | #8 |
/// the machine /// TB-Ausbilder | Rechner hängt sich bei Internetbearbeitung auf Das frische FRST log fehlt. Noch Probleme? Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.07.2013, 11:08 | #9 |
| Rechner hängt sich bei Internetbearbeitung auf Hallo Schrauber, bei dem, was ich vorher als FRST.log geschickt hatte, dachte ich mir, daßß es sehr kurz ist: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-07-2013 01 Ran by jojo (administrator) on 13-07-2013 11:49:37 Running from C:\Users\jojo\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Atheros Commnucations) C:\windows\system32\AdminService.exe () C:\ProgramData\DatacardService\HWDeviceService64.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe ==================== Registry (Whitelisted) ================== MountPoints2: {08f2c705-4db6-11e2-be6d-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {6029aa1f-5cbd-11e2-be72-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f1010-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {620f107a-4d9d-11e2-be6c-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d6474-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" MountPoints2: {951d64b3-4fdb-11e2-be6e-50b7c353aa45} - "E:\AutoRun.exe" HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-20] (Avira Operations GmbH & Co. KG) AppInit_DLLs-x32: [0 ] () Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com HKCU SearchScopes: DefaultScope {EF878356-A90F-4751-9908-9086B52C0B5C} URL = BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: specialsavings - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files (x86)\specialsavings\ScriptHost.dll No File BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Tcpip\..\Interfaces\{60914360-62CF-48C2-B1F6-115390A1F7AC}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{A96AA97F-082E-421D-9674-BB2426B9BE22}: [NameServer]10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{D1799A4E-4F6D-4947-A443-8F2B85128C48}: [NameServer]10.74.210.210 10.74.210.211 FireFox: ======== FF ProfilePath: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF SelectedSearchEngine: WEB.DE Suche FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\searchplugins\webde-suche.xml FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\116 FF Extension: LyricsFolder - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\120 FF Extension: speedanalysis02 - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\speedanalysis02@SpeedAnalysis.com.xpi FF Extension: toolbar - C:\Users\jojo\AppData\Roaming\Mozilla\Firefox\Profiles\cpylyz6h.default\Extensions\toolbar@web.de.xpi FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon FF HKCU\...\Firefox\Extensions: [Lyrics@LyricsFolder.co] C:\Program Files (x86)\LyricsFolder\120.xpi FF Extension: No Name - C:\Program Files (x86)\LyricsFolder\120.xpi ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-20] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [811064 2013-06-20] (Avira Operations GmbH & Co. KG) R2 AtherosSvc; C:\Windows\system32\AdminService.exe [208384 2012-08-29] (Atheros Commnucations) R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] () S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2012-12-27] () S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-06-20] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [130016 2013-06-20] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-02-26] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [83672 2013-05-08] (Avira Operations GmbH & Co. KG) R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2012-12-27] (Bytemobile, Inc.) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R3 huawei_wwanecm; C:\Windows\system32\DRIVERS\ew_juwwanecm.sys [212992 2012-12-27] (Huawei Technologies Co., Ltd.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) R1 tcpipBM; C:\windows\system32\drivers\tcpipBM.sys [39552 2012-12-27] (Bytemobile, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-13 11:44 - 2013-07-13 11:44 - 00000117 ____A C:\windows\system32\netcfg-1541820.txt 2013-07-13 11:43 - 2013-07-13 11:43 - 00448512 ____A (OldTimer Tools) C:\Users\jojo\Downloads\TFC.exe 2013-07-13 11:37 - 2013-07-13 11:37 - 00000000 ____D C:\Users\jojo\AppData\Roaming\Avira 2013-07-13 11:32 - 2013-07-13 11:32 - 00002042 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-07-13 11:32 - 2013-07-13 11:32 - 00000000 ____A C:\Users\jojo\Documents\APNSetup.exe 2013-07-13 11:32 - 2013-06-20 14:48 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-07-13 11:32 - 2013-06-20 14:48 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-07-13 11:32 - 2013-05-08 13:29 - 00083672 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-07-13 11:32 - 2013-02-26 16:56 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-07-13 11:30 - 2013-07-13 11:35 - 00001126 ____A C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-13 11:30 - 2013-07-13 11:35 - 00001122 ____A C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-13 11:30 - 2013-07-13 11:30 - 00004098 ____A C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 11:30 - 2013-07-13 11:30 - 00003862 ____A C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-07-13 11:29 - 2013-07-13 11:30 - 104943936 ____A C:\Users\jojo\Downloads\avira3737_free_antivirus_de.exe 2013-07-13 11:27 - 2013-07-13 11:27 - 04679352 ____A (Systweak Inc ) C:\Users\jojo\Downloads\rcpsetup_chip_de_chip_de.exe 2013-07-13 11:24 - 2013-07-13 11:24 - 00000117 ____A C:\windows\system32\netcfg-331143.txt 2013-07-13 11:22 - 2013-07-13 11:22 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-13 11:22 - 2013-07-13 11:22 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-07-13 11:20 - 2013-07-13 11:20 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PerformerSoft 2013-07-13 11:17 - 2013-07-13 11:17 - 00000117 ____A C:\windows\system32\netcfg-11277842.txt 2013-07-13 10:39 - 2013-07-13 10:39 - 00003833 ____A C:\Users\jojo\Desktop\JRT.txt 2013-07-13 10:31 - 2013-07-13 10:31 - 00890988 ____A C:\Users\jojo\Downloads\SecurityCheck.exe 2013-07-13 09:14 - 2013-07-13 09:14 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu(2).exe 2013-07-13 08:11 - 2013-07-13 08:11 - 00000117 ____A C:\windows\system32\netcfg-102024.txt 2013-07-12 23:31 - 2013-07-12 23:31 - 00000117 ____A C:\windows\system32\netcfg-103442578.txt 2013-07-12 22:08 - 2013-07-12 22:08 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu(1).exe 2013-07-12 22:07 - 2013-07-12 22:07 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu.exe 2013-07-12 22:01 - 2013-07-12 22:01 - 00000117 ____A C:\windows\system32\netcfg-98029000.txt 2013-07-12 21:06 - 2013-07-12 21:06 - 00000117 ____A C:\windows\system32\netcfg-94748127.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94322619.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94318656.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94316067.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94308501.txt 2013-07-12 20:34 - 2013-07-12 20:34 - 00000117 ____A C:\windows\system32\netcfg-92788879.txt 2013-07-12 19:12 - 2013-07-12 19:12 - 00000117 ____A C:\windows\system32\netcfg-87881587.txt 2013-07-12 18:45 - 2013-07-12 18:45 - 00000117 ____A C:\windows\system32\netcfg-86265791.txt 2013-07-12 07:32 - 2013-07-12 07:32 - 00000117 ____A C:\windows\system32\netcfg-45923558.txt 2013-07-12 07:00 - 2013-07-12 07:00 - 00000117 ____A C:\windows\system32\netcfg-43978897.txt 2013-07-11 21:14 - 2013-07-11 21:14 - 00000117 ____A C:\windows\system32\netcfg-8850685.txt 2013-07-11 19:40 - 2013-07-11 19:40 - 00000000 ____D C:\windows\ERUNT 2013-07-11 19:36 - 2013-07-11 19:36 - 00559306 ____A (Oleg N. Scherbakov) C:\Users\jojo\Downloads\JRT.exe 2013-07-11 19:31 - 2013-07-11 19:32 - 00000117 ____A C:\windows\system32\netcfg-2676524.txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00037881 ____A C:\AdwCleaner[S1].txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00000117 ____A C:\windows\system32\netcfg-887602102.txt 2013-07-11 18:45 - 2013-07-11 18:45 - 00650027 ____A C:\Users\jojo\Downloads\adwcleaner.exe 2013-07-11 18:29 - 2013-07-11 18:29 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-11 18:26 - 2013-07-11 18:26 - 00000117 ____A C:\windows\system32\netcfg-886358899.txt 2013-07-10 20:49 - 2013-07-10 20:49 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808368492.txt 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808352627.txt 2013-07-10 20:45 - 2013-07-10 20:45 - 00000117 ____A C:\windows\system32\netcfg-808344951.txt 2013-07-10 19:36 - 2013-07-10 19:36 - 00019628 ____A C:\Users\jojo\Downloads\Addition.txt 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:12 - 2013-07-10 19:13 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-13 11:22 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:27 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:21 - 2013-07-03 19:22 - 00657728 ____A C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:37 - 2013-07-02 13:38 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 19:01 - 2013-07-09 06:20 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:19 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:53 - 2013-06-24 19:58 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt ==================== One Month Modified Files and Folders ======= 2013-07-13 11:44 - 2013-07-13 11:44 - 00000117 ____A C:\windows\system32\netcfg-1541820.txt 2013-07-13 11:43 - 2013-07-13 11:43 - 00448512 ____A (OldTimer Tools) C:\Users\jojo\Downloads\TFC.exe 2013-07-13 11:37 - 2013-07-13 11:37 - 00000000 ____D C:\Users\jojo\AppData\Roaming\Avira 2013-07-13 11:35 - 2013-07-13 11:30 - 00001126 ____A C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-13 11:35 - 2013-07-13 11:30 - 00001122 ____A C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-13 11:32 - 2013-07-13 11:32 - 00002042 ____A C:\Users\Public\Desktop\Avira Control Center.lnk 2013-07-13 11:32 - 2013-07-13 11:32 - 00000000 ____A C:\Users\jojo\Documents\APNSetup.exe 2013-07-13 11:32 - 2013-01-12 15:43 - 00000000 ____D C:\ProgramData\Avira 2013-07-13 11:30 - 2013-07-13 11:30 - 00004098 ____A C:\windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 11:30 - 2013-07-13 11:30 - 00003862 ____A C:\windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-07-13 11:30 - 2013-07-13 11:29 - 104943936 ____A C:\Users\jojo\Downloads\avira3737_free_antivirus_de.exe 2013-07-13 11:27 - 2013-07-13 11:27 - 04679352 ____A (Systweak Inc ) C:\Users\jojo\Downloads\rcpsetup_chip_de_chip_de.exe 2013-07-13 11:26 - 2012-09-19 20:14 - 00753134 ____A C:\windows\system32\perfh007.dat 2013-07-13 11:26 - 2012-09-19 20:14 - 00155826 ____A C:\windows\system32\perfc007.dat 2013-07-13 11:26 - 2012-07-26 09:28 - 01745416 ____A C:\windows\system32\PerfStringBackup.INI 2013-07-13 11:24 - 2013-07-13 11:24 - 00000117 ____A C:\windows\system32\netcfg-331143.txt 2013-07-13 11:24 - 2012-12-24 09:55 - 00003596 ____A C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-515815168-1746495529-2309485121-1001 2013-07-13 11:22 - 2013-07-13 11:22 - 00003164 ____A C:\windows\System32\Tasks\DriverPerformerRunAtStartup 2013-07-13 11:22 - 2013-07-13 11:22 - 00000318 ____A C:\windows\Tasks\DriverPerformer_UPDATES.job 2013-07-13 11:22 - 2013-07-09 06:20 - 00000414 ____A C:\windows\Tasks\LyricsFolder Update.job 2013-07-13 11:22 - 2013-06-10 19:04 - 00003040 ____A C:\windows\System32\Tasks\DriverPerformer_UPDATES 2013-07-13 11:20 - 2013-07-13 11:20 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PerformerSoft 2013-07-13 11:19 - 2012-07-26 09:22 - 00000006 ___AH C:\windows\Tasks\SA.DAT 2013-07-13 11:18 - 2012-09-19 04:02 - 01921468 ____A C:\windows\WindowsUpdate.log 2013-07-13 11:17 - 2013-07-13 11:17 - 00000117 ____A C:\windows\system32\netcfg-11277842.txt 2013-07-13 11:09 - 2013-02-09 14:48 - 00000884 ____A C:\windows\Tasks\Adobe Flash Player Updater.job 2013-07-13 11:00 - 2012-07-26 10:12 - 00000000 ____D C:\windows\system32\sru 2013-07-13 10:39 - 2013-07-13 10:39 - 00003833 ____A C:\Users\jojo\Desktop\JRT.txt 2013-07-13 10:31 - 2013-07-13 10:31 - 00890988 ____A C:\Users\jojo\Downloads\SecurityCheck.exe 2013-07-13 09:14 - 2013-07-13 09:14 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu(2).exe 2013-07-13 08:11 - 2013-07-13 08:11 - 00000117 ____A C:\windows\system32\netcfg-102024.txt 2013-07-13 08:10 - 2012-08-05 23:07 - 00904940 ____A C:\windows\PFRO.log 2013-07-13 08:09 - 2012-07-26 07:26 - 00262144 __ASH C:\windows\system32\config\BBI 2013-07-13 07:59 - 2013-02-11 23:02 - 00000000 ____D C:\Users\jojo\AppData\Local\CrashDumps 2013-07-12 23:31 - 2013-07-12 23:31 - 00000117 ____A C:\windows\system32\netcfg-103442578.txt 2013-07-12 22:08 - 2013-07-12 22:08 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu(1).exe 2013-07-12 22:07 - 2013-07-12 22:07 - 02347384 ____A (ESET) C:\Users\jojo\Downloads\esetsmartinstaller_enu.exe 2013-07-12 22:01 - 2013-07-12 22:01 - 00000117 ____A C:\windows\system32\netcfg-98029000.txt 2013-07-12 21:06 - 2013-07-12 21:06 - 00000117 ____A C:\windows\system32\netcfg-94748127.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94322619.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94318656.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94316067.txt 2013-07-12 20:59 - 2013-07-12 20:59 - 00000117 ____A C:\windows\system32\netcfg-94308501.txt 2013-07-12 20:34 - 2013-07-12 20:34 - 00000117 ____A C:\windows\system32\netcfg-92788879.txt 2013-07-12 19:12 - 2013-07-12 19:12 - 00000117 ____A C:\windows\system32\netcfg-87881587.txt 2013-07-12 18:45 - 2013-07-12 18:45 - 00000117 ____A C:\windows\system32\netcfg-86265791.txt 2013-07-12 07:32 - 2013-07-12 07:32 - 00000117 ____A C:\windows\system32\netcfg-45923558.txt 2013-07-12 07:00 - 2013-07-12 07:00 - 00000117 ____A C:\windows\system32\netcfg-43978897.txt 2013-07-11 21:14 - 2013-07-11 21:14 - 00000117 ____A C:\windows\system32\netcfg-8850685.txt 2013-07-11 19:40 - 2013-07-11 19:40 - 00000000 ____D C:\windows\ERUNT 2013-07-11 19:36 - 2013-07-11 19:36 - 00559306 ____A (Oleg N. Scherbakov) C:\Users\jojo\Downloads\JRT.exe 2013-07-11 19:32 - 2013-07-11 19:31 - 00000117 ____A C:\windows\system32\netcfg-2676524.txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00037881 ____A C:\AdwCleaner[S1].txt 2013-07-11 18:46 - 2013-07-11 18:46 - 00000117 ____A C:\windows\system32\netcfg-887602102.txt 2013-07-11 18:45 - 2013-07-11 18:45 - 00650027 ____A C:\Users\jojo\Downloads\adwcleaner.exe 2013-07-11 18:29 - 2013-07-11 18:29 - 00003118 ____A C:\windows\System32\Tasks\PC Performer 2013-07-11 18:26 - 2013-07-11 18:26 - 00000117 ____A C:\windows\system32\netcfg-886358899.txt 2013-07-10 20:49 - 2013-07-10 20:49 - 00003436 ____A C:\windows\System32\Tasks\BrowserDefendert 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808368492.txt 2013-07-10 20:46 - 2013-07-10 20:46 - 00000117 ____A C:\windows\system32\netcfg-808352627.txt 2013-07-10 20:45 - 2013-07-10 20:45 - 00000117 ____A C:\windows\system32\netcfg-808344951.txt 2013-07-10 19:36 - 2013-07-10 19:36 - 00019628 ____A C:\Users\jojo\Downloads\Addition.txt 2013-07-10 19:34 - 2013-07-10 19:34 - 00000000 ____D C:\FRST 2013-07-10 19:13 - 2013-07-10 19:12 - 01776889 ____A (Farbar) C:\Users\jojo\Downloads\FRST64.exe 2013-07-10 18:49 - 2013-07-10 18:49 - 00000117 ____A C:\windows\system32\netcfg-801330741.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801253162.txt 2013-07-10 18:47 - 2013-07-10 18:47 - 00000117 ____A C:\windows\system32\netcfg-801248185.txt 2013-07-09 20:57 - 2013-07-09 20:57 - 00000117 ____A C:\windows\system32\netcfg-722634664.txt 2013-07-09 19:24 - 2013-07-09 19:24 - 00000117 ____A C:\windows\system32\netcfg-717050218.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996240.txt 2013-07-09 06:53 - 2013-07-09 06:53 - 00000117 ____A C:\windows\system32\netcfg-671996131.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670015090.txt 2013-07-09 06:20 - 2013-07-09 06:20 - 00000117 ____A C:\windows\system32\netcfg-670011938.txt 2013-07-09 06:20 - 2013-06-30 19:01 - 00003052 ____A C:\windows\System32\Tasks\LyricsFolder Update 2013-07-08 20:20 - 2013-07-08 20:20 - 00000117 ____A C:\windows\system32\netcfg-634024364.txt 2013-07-08 19:29 - 2013-06-10 19:04 - 00000000 ____D C:\Users\jojo\AppData\Roaming\PlusWinks 2013-07-08 19:29 - 2013-06-05 22:36 - 00001134 ____A C:\Users\jojo\Desktop\SpeedAnalysis.lnk 2013-07-08 19:28 - 2013-07-08 19:28 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(5).exe 2013-07-08 19:28 - 2013-07-08 19:27 - 00672096 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(3).exe 2013-07-08 19:21 - 2013-07-08 19:21 - 00000117 ____A C:\windows\system32\netcfg-630508866.txt 2013-07-08 08:34 - 2013-07-08 08:34 - 00000117 ____A C:\windows\system32\netcfg-591673057.txt 2013-07-08 08:08 - 2013-07-08 08:08 - 00000117 ____A C:\windows\system32\netcfg-590145838.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700810.txt 2013-07-08 06:37 - 2013-07-08 06:37 - 00000117 ____A C:\windows\system32\netcfg-584700670.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582923117.txt 2013-07-08 06:08 - 2013-07-08 06:08 - 00000117 ____A C:\windows\system32\netcfg-582920012.txt 2013-07-07 22:24 - 2013-07-07 22:24 - 00000117 ____A C:\windows\system32\netcfg-555097187.txt 2013-07-07 17:58 - 2013-07-07 17:58 - 00000117 ____A C:\windows\system32\netcfg-539160546.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000117 ____A C:\windows\system32\netcfg-508710664.txt 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\searchplugins 2013-07-07 09:31 - 2013-07-07 09:31 - 00000000 ____D C:\windows\SysWOW64\Extensions 2013-07-07 08:53 - 2013-07-07 08:53 - 00000117 ____A C:\windows\system32\netcfg-506419556.txt 2013-07-06 17:08 - 2013-07-06 17:08 - 00000117 ____A C:\windows\system32\netcfg-449775515.txt 2013-07-06 16:22 - 2012-07-26 09:21 - 00038986 ____A C:\windows\setupact.log 2013-07-06 14:21 - 2013-07-06 14:21 - 00000117 ____A C:\windows\system32\netcfg-439745524.txt 2013-07-06 11:03 - 2013-07-06 11:03 - 00000117 ____A C:\windows\system32\netcfg-427884737.txt 2013-07-06 10:33 - 2013-07-06 10:33 - 00000117 ____A C:\windows\system32\netcfg-426035329.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697729.txt 2013-07-06 08:30 - 2013-07-06 08:30 - 00000117 ____A C:\windows\system32\netcfg-418697604.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414415657.txt 2013-07-06 07:19 - 2013-07-06 07:19 - 00000117 ____A C:\windows\system32\netcfg-414412599.txt 2013-07-05 22:27 - 2013-07-05 22:27 - 00000117 ____A C:\windows\system32\netcfg-382527540.txt 2013-07-05 20:54 - 2013-07-05 20:54 - 00000117 ____A C:\windows\system32\netcfg-376924374.txt 2013-07-05 08:50 - 2013-07-05 08:50 - 00000117 ____A C:\windows\system32\netcfg-333463291.txt 2013-07-05 07:59 - 2013-07-05 07:59 - 00000117 ____A C:\windows\system32\netcfg-330418588.txt 2013-07-04 22:24 - 2013-07-04 22:24 - 00000117 ____A C:\windows\system32\netcfg-295922758.txt 2013-07-04 21:41 - 2013-07-04 21:41 - 00000117 ____A C:\windows\system32\netcfg-293343843.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108412.txt 2013-07-04 11:53 - 2013-07-04 11:53 - 00000117 ____A C:\windows\system32\netcfg-258108256.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257798687.txt 2013-07-04 11:48 - 2013-07-04 11:48 - 00000117 ____A C:\windows\system32\netcfg-257795708.txt 2013-07-04 08:41 - 2013-07-04 08:41 - 00000117 ____A C:\windows\system32\netcfg-246575180.txt 2013-07-04 07:05 - 2013-07-04 07:05 - 00000117 ____A C:\windows\system32\netcfg-240788541.txt 2013-07-03 21:07 - 2013-07-03 21:07 - 00000117 ____A C:\windows\system32\netcfg-204965642.txt 2013-07-03 19:47 - 2013-07-03 19:47 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._(1).exe 2013-07-03 19:32 - 2013-07-03 19:32 - 06221216 ____A (Uniblue Systems Ltd ) C:\Users\jojo\Downloads\speedupmypc_ams1CNSu36mX6fTfZBACGLLOh8u_sNfxRiIMODAuMTg3LjExMS4wKAE._.exe 2013-07-03 19:23 - 2013-07-03 19:23 - 00001082 ____A C:\Users\Public\Desktop\Driver Performer.lnk 2013-07-03 19:22 - 2013-07-03 19:21 - 00657728 ____A C:\Users\jojo\Downloads\PCPerformerSetup(2).exe 2013-07-03 18:37 - 2013-07-03 18:37 - 00000117 ____A C:\windows\system32\netcfg-195920189.txt 2013-07-03 17:21 - 2013-07-03 17:21 - 00000117 ____A C:\windows\system32\netcfg-191381293.txt 2013-07-03 16:57 - 2013-07-03 16:57 - 00000117 ____A C:\windows\system32\netcfg-189919985.txt 2013-07-03 16:06 - 2013-07-03 16:06 - 00000117 ____A C:\windows\system32\netcfg-186898230.txt 2013-07-03 15:52 - 2013-07-03 15:52 - 00000117 ____A C:\windows\system32\netcfg-186039460.txt 2013-07-03 14:16 - 2013-07-03 14:16 - 00000117 ____A C:\windows\system32\netcfg-180287251.txt 2013-07-03 12:46 - 2013-07-03 12:46 - 00000117 ____A C:\windows\system32\netcfg-174867698.txt 2013-07-03 11:37 - 2013-07-03 11:37 - 00000117 ____A C:\windows\system32\netcfg-170759443.txt 2013-07-03 09:15 - 2013-07-03 09:15 - 00000117 ____A C:\windows\system32\netcfg-162212912.txt 2013-07-02 20:55 - 2013-07-02 20:55 - 00000117 ____A C:\windows\system32\netcfg-117862561.txt 2013-07-02 20:29 - 2013-07-02 20:29 - 00000117 ____A C:\windows\system32\netcfg-116277778.txt 2013-07-02 18:36 - 2013-07-02 18:36 - 00000117 ____A C:\windows\system32\netcfg-109499784.txt 2013-07-02 18:09 - 2013-07-02 18:09 - 00000117 ____A C:\windows\system32\netcfg-107873115.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118900.txt 2013-07-02 17:39 - 2013-07-02 17:39 - 00000117 ____A C:\windows\system32\netcfg-106118525.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102089706.txt 2013-07-02 16:32 - 2013-07-02 16:32 - 00000117 ____A C:\windows\system32\netcfg-102086679.txt 2013-07-02 15:41 - 2013-07-02 15:41 - 00000117 ____A C:\windows\system32\netcfg-99013616.txt 2013-07-02 15:06 - 2013-07-02 15:06 - 00000117 ____A C:\windows\system32\netcfg-96900317.txt 2013-07-02 13:51 - 2013-07-02 13:51 - 00000117 ____A C:\windows\system32\netcfg-92437300.txt 2013-07-02 13:38 - 2013-07-02 13:37 - 00000117 ____A C:\windows\system32\netcfg-91604801.txt 2013-07-02 13:16 - 2013-07-02 13:16 - 00000117 ____A C:\windows\system32\netcfg-90330116.txt 2013-07-02 11:38 - 2013-07-02 11:38 - 00000117 ____A C:\windows\system32\netcfg-84428302.txt 2013-07-02 05:46 - 2013-07-02 05:46 - 00000117 ____A C:\windows\system32\netcfg-63346577.txt 2013-07-02 04:48 - 2013-07-02 04:48 - 00000117 ____A C:\windows\system32\netcfg-59832529.txt 2013-07-01 19:23 - 2013-07-01 19:23 - 00000117 ____A C:\windows\system32\netcfg-25948145.txt 2013-07-01 18:38 - 2013-07-01 18:38 - 00000117 ____A C:\windows\system32\netcfg-23235490.txt 2013-07-01 17:31 - 2013-07-01 17:31 - 00000117 ____A C:\windows\system32\netcfg-19224876.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18631636.txt 2013-07-01 17:21 - 2013-07-01 17:21 - 00000117 ____A C:\windows\system32\netcfg-18620825.txt 2013-07-01 17:04 - 2013-07-01 17:04 - 00000117 ____A C:\windows\system32\netcfg-17613807.txt 2013-07-01 15:13 - 2013-07-01 15:13 - 00000117 ____A C:\windows\system32\netcfg-10959538.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247795.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5247702.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5244566.txt 2013-07-01 13:38 - 2013-07-01 13:38 - 00000117 ____A C:\windows\system32\netcfg-5238185.txt 2013-07-01 13:37 - 2013-07-01 13:37 - 00000117 ____A C:\windows\system32\netcfg-5211556.txt 2013-07-01 12:24 - 2013-07-01 12:24 - 00000117 ____A C:\windows\system32\netcfg-841282.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124753.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-124644.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-121509.txt 2013-07-01 12:12 - 2013-07-01 12:12 - 00000117 ____A C:\windows\system32\netcfg-111369.txt 2013-07-01 12:11 - 2013-07-01 12:11 - 00000117 ____A C:\windows\system32\netcfg-61464.txt 2013-07-01 12:10 - 2013-07-01 12:10 - 00000117 ____A C:\windows\system32\netcfg-672473.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150696.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-150572.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-147530.txt 2013-07-01 12:01 - 2013-07-01 12:01 - 00000117 ____A C:\windows\system32\netcfg-127905.txt 2013-07-01 12:00 - 2013-07-01 12:00 - 00000117 ____A C:\windows\system32\netcfg-93194.txt 2013-07-01 11:58 - 2013-07-01 11:58 - 00000117 ____A C:\windows\system32\netcfg-1540325791.txt 2013-07-01 11:51 - 2013-07-01 11:51 - 00000117 ____A C:\windows\system32\netcfg-1539929018.txt 2013-07-01 06:40 - 2013-07-01 06:40 - 00000117 ____A C:\windows\system32\netcfg-1521263405.txt 2013-07-01 06:08 - 2013-07-01 06:08 - 00000117 ____A C:\windows\system32\netcfg-1519359054.txt 2013-06-30 22:23 - 2013-06-30 22:23 - 00000117 ____A C:\windows\system32\netcfg-1491438245.txt 2013-06-30 21:26 - 2013-06-30 21:26 - 00263592 ____A (Oracle Corporation) C:\windows\SysWOW64\javaws.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\javaw.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00175016 ____A (Oracle Corporation) C:\windows\SysWOW64\java.exe 2013-06-30 21:26 - 2013-06-30 21:26 - 00096168 ____A (Oracle Corporation) C:\windows\SysWOW64\WindowsAccessBridge-32.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00867240 ____A (Oracle Corporation) C:\windows\SysWOW64\npDeployJava1.dll 2013-06-30 21:26 - 2013-03-10 21:43 - 00789416 ____A (Oracle Corporation) C:\windows\SysWOW64\deployJava1.dll 2013-06-30 19:13 - 2013-06-30 19:13 - 00000117 ____A C:\windows\system32\netcfg-1480047941.txt 2013-06-30 19:11 - 2013-06-30 19:11 - 00000117 ____A C:\windows\system32\netcfg-1479940815.txt 2013-06-30 18:56 - 2013-06-30 18:56 - 00000117 ____A C:\windows\system32\netcfg-1479002157.txt 2013-06-29 10:04 - 2013-06-29 10:04 - 00000117 ____A C:\windows\system32\netcfg-1360740904.txt 2013-06-29 09:43 - 2013-06-29 09:43 - 00000117 ____A C:\windows\system32\netcfg-1359477764.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965666375.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650728.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650463.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965650244.txt 2013-06-24 20:20 - 2013-06-24 20:20 - 00000117 ____A C:\windows\system32\netcfg-965649995.txt 2013-06-24 20:20 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965646844.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639480.txt 2013-06-24 20:19 - 2013-06-24 20:19 - 00000117 ____A C:\windows\system32\netcfg-965639340.txt 2013-06-24 19:58 - 2013-06-24 19:53 - 00685888 ____A () C:\Users\jojo\Downloads\PCPerformerSetup(1).exe 2013-06-24 19:36 - 2013-06-24 19:36 - 00003392 ____A C:\windows\System32\Tasks\EPUpdater 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962999772.txt 2013-06-24 19:35 - 2013-06-24 19:35 - 00000117 ____A C:\windows\system32\netcfg-962997167.txt 2013-06-20 14:48 - 2013-07-13 11:32 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-06-20 14:48 - 2013-07-13 11:32 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813718.txt 2013-06-16 18:29 - 2013-06-16 18:29 - 00000117 ____A C:\windows\system32\netcfg-267813624.txt 2013-06-16 18:17 - 2013-06-16 18:17 - 00000000 ____D C:\Users\jojo\AppData\Local\Google 2013-06-16 18:05 - 2013-06-16 18:05 - 00781808 ____A (Google Inc.) C:\Users\jojo\Downloads\ChromeSetup.exe 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265992390.txt 2013-06-16 17:58 - 2013-06-16 17:58 - 00000117 ____A C:\windows\system32\netcfg-265990503.txt 2013-06-16 08:14 - 2013-06-16 08:14 - 00000117 ____A C:\windows\system32\netcfg-230919559.txt 2013-06-16 07:36 - 2013-06-16 07:36 - 00000117 ____A C:\windows\system32\netcfg-228640431.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662447.txt 2013-06-15 09:23 - 2013-06-15 09:23 - 00000117 ____A C:\windows\system32\netcfg-148662244.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146717941.txt 2013-06-15 08:50 - 2013-06-15 08:50 - 00000117 ____A C:\windows\system32\netcfg-146716303.txt 2013-06-14 21:43 - 2013-06-14 21:43 - 00000117 ____A C:\windows\system32\netcfg-106661050.txt 2013-06-14 21:02 - 2013-06-14 21:02 - 00000117 ____A C:\windows\system32\netcfg-104238230.txt 2013-06-13 16:04 - 2013-06-13 16:04 - 00000117 ____A C:\windows\system32\netcfg-1998897861.txt 2013-06-13 15:12 - 2013-06-13 15:12 - 00000117 ____A C:\windows\system32\netcfg-1995782771.txt 2013-06-13 09:09 - 2013-06-13 09:09 - 00000117 ____A C:\windows\system32\netcfg-1974001490.txt 2013-06-13 08:02 - 2013-06-13 08:02 - 00000117 ____A C:\windows\system32\netcfg-1969981578.txt ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe [2012-07-26 01:55] - [2012-07-26 05:08] - 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe [2012-07-26 02:00] - [2012-07-26 05:08] - 0030208 ____A (Microsoft Corporation) 57350BEDE3834915B6145B67C71C7BDA C:\Windows\SysWOW64\svchost.exe [2012-07-26 02:01] - [2012-07-26 05:20] - 0023040 ____A (Microsoft Corporation) 0A175AF8B65797BD22C11903A8BFEB2D C:\Windows\System32\services.exe [2012-07-26 07:26] - [2012-07-26 07:26] - 0410624 ____A (Microsoft Corporation) 754A2CC1F32107EA87CBD305ABE3E618 C:\Windows\System32\User32.dll [2012-07-26 02:01] - [2012-07-26 05:07] - 1342464 ____A (Microsoft Corporation) 1D08594400EE1B500B93256795FE30AE C:\Windows\SysWOW64\User32.dll [2012-07-26 02:02] - [2012-07-26 02:02] - 1126912 ____A (Microsoft Corporation) 8A93F57772FD24959F76A65FF79D282D C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-07-12 07:33 ==================== End Of Log ============================ Ansonsten sind keine weiteren Probleme mehr aufgetreten; Nur mein Avira-Schutz meldet: Echtzeit-Scanner: aktiv, aber Browser- Schutz inaktiv; Vielen Dank für Deine bisherige Hilfe; Grüße Johnny |
13.07.2013, 12:28 | #10 |
/// the machine /// TB-Ausbilder | Rechner hängt sich bei Internetbearbeitung auf Das kommt weil wir Adware entfernt haben Lesestoff: Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Rechner hängt sich bei Internetbearbeitung auf |
arbeit, ausloggen, compu, computer, hängt, inter, interne, internet, korrekt, laptop, minute, minuten, neu, neustart, nicht mehr, persönliche, persönlichen, rechner, sache, sachen, schließe, schließen, starte, stürzt, wenig |