|
Plagegeister aller Art und deren Bekämpfung: langsamer PC und nun auch noch selbstständig öffnende WerbeseitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2013, 11:48 | #1 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Hallo, ich bin ganz neu hier im Forum und ich hoffe, dass ihr mir helfen könnt. Seit einiger Zeit ist mein PC immer langsamer geworden und nun öffnen sich seit ein paar Tagen auch noch ständig Werbefenster und die Seite "World of Tanks". Nun befürchte ich, dass ich mir irgend etwas eingefangen habe. Das größte Problem...ich habe absolut keine Ahnung was ich in diesem Fall machen muss. Ich habe mein Antiviren Program Norton AntiVirus durchlaufen lassen, aber es wurde nichts gefunden :-( Ich habe hier im Forum nun schon ein wenig gelesen und gesehen, dass viele ähnliche Probleme haben. Da man aber ja nicht einfach irgendwelche Schritte ausprobieren soll, habe ich nun ein neues Thema eröffnet und hoffe hier richtig zu sein. Ich wäre Euch sehr dankbar, wenn mir jemand helfen könnte...u bitte in gaaanz kleinen Schritten mit genauen Erklärungen ;-) ich habe wirklich keine Kenntnisse...also bitte für Blöde ;-) Habe nun mal gelesen, was überhaupt diese Logfile sind, die hier alle posten...aber ich weiß nichtmal wie ich die finde :-(( Also ich hoffe es erbarmt sich ein Geduldiger LG |
25.07.2013, 11:50 | #2 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende Werbeseiten hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
25.07.2013, 14:39 | #3 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Vorab schonmal vielen Dank, dass du mir hilfst...ich glaub ich habs sogar hinbekommen ;-)
__________________FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-06-2013 02 (ATTENTION: FRST version is 52 days old) Ran by Admin (administrator) on 25-07-2013 15:32:17 Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Symantec Corporation) C:\Programme\Norton AntiVirus\Engine\20.4.0.40\ccSvcHst.exe (Symantec Corporation) C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe (NVIDIA Corporation) C:\windows\system32\nvsvc32.exe (Iminent) C:\Programme\Gemeinsame Dateien\Umbrella\umbrella.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (Symantec Corporation) C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe (Symantec Corporation) C:\Programme\Norton AntiVirus\Engine\20.4.0.40\ccSvcHst.exe (VIA Technologies) C:\Programme\VIA\RAID\raid_tool.exe (Realtek Semiconductor Corp.) C:\windows\SOUNDMAN.EXE (Motorola Inc.) C:\windows\sm56hlpr.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (SweetIM Technologies Ltd.) C:\Programme\SweetIM\Messenger\SweetIM.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Iminent) C:\Programme\Iminent\Iminent.exe (Iminent) C:\Programme\Iminent\Iminent.Messengers.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (Sony) C:\Programme\Sony\Sony PC Companion\PCCompanion.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (T-Com Bereich Endgeräte) C:\Programme\OnlineControl\ocontrol.exe () C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Sony Corporation) C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (WebCake LLC) C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WebCake\WebCakeDesktop.exe (WebCake LLC) C:\Programme\WebCake\WebCakeDesktop.Updater.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.1.391.0\BBSvc.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.1.391.0\SeaPort.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe [x] HKLM\...\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe [589824 2005-02-25] (VIA Technologies) HKLM\...\Run: [SoundMan] SOUNDMAN.EXE [x] HKLM\...\Run: [AlcWzrd] ALCWZRD.EXE [x] HKLM\...\Run: [Alcmtr] ALCMTR.EXE [x] HKLM\...\Run: [SMSERIAL] sm56hlpr.exe [x] HKLM\...\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98393 2005-03-18] (Synaptics, Inc.) HKLM\...\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688217 2005-03-18] (Synaptics, Inc.) HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [13508608 2008-02-22] (NVIDIA Corporation) HKLM\...\Run: [nwiz] nwiz.exe /install [x] HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2008-02-22] (NVIDIA Corporation) HKLM\...\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe [111928 2010-06-07] (SweetIM Technologies Ltd.) HKLM\...\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [] [x] HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [252296 2012-01-17] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [Iminent] C:\Programme\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" [1074736 2013-07-02] (Iminent) HKLM\...\Run: [IminentMessenger] C:\Programme\Iminent\Iminent.Messengers.exe [884784 2013-07-02] (Iminent) HKLM\...\Run: [APSDaemon] "C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" [152392 2013-05-31] (Apple Inc.) HKLM\...\Runonce: [Del5040312] cmd.exe /Q /D /c del "C:\DOKUME~1\Admin\LOKALE~1\Temp\0.del" [x] HKCU\...\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" [247728 2011-03-09] (TomTom) HKCU\...\Run: [Google Update] "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c [136176 2011-09-10] (Google Inc.) HKCU\...\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent [x] HKCU\...\Run: [Sony PC Companion] "C:\Programme\Sony\Sony PC Companion\PCCompanion.exe" /Background [449248 2013-05-29] (Sony) HKCU\...\Run: [SSync] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SSync\SSync.exe" [36864 2013-04-10] () HKCU\...\Run: [DataMgr] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\DataMgr\DataMgr.exe" [168848 2013-06-26] (HTTO Group, Ltd.) HKCU\...\Run: [SCheck] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SCheck\SCheck.exe" check [36864 2013-04-10] () HKCU\...\Run: [Snoozer] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Snz\Snz.exe" [1137673 2013-07-21] () HKCU\...\Run: [Intermediate] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Intermediate\Intermediate.exe" [36864 2013-04-10] () HKCU\...\Run: [WebCake Desktop] "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WebCake\WebCakeDesktop.exe" [47896 2013-06-21] (WebCake LLC) HKCU\...\Run: [NTRedirect] C:\windows\system32\rundll32.exe "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll",Run [121856 2013-07-18] () HKCU\...\Runonce: [Del5036703] cmd.exe /Q /D /c del "C:\DOKUME~1\Admin\LOKALE~1\Temp\0.del" [x] HKCU\...\Runonce: [Qtrax] C:\Programme\Microsoft Silverlight\sllauncher.exe 4209793516.portal.qtrax.com [x] HKCU\...\Winlogon: [Shell] C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\hotfix.exe MountPoints2: {c3f264db-a0e8-11e1-9389-0012f064a5df} - G:\Startme.exe SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=BADB0012F064A5DF&affID=119357&tsp=4954 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com URLSearchHook: ATTENTION ==> Default URLSearchHook is missing. URLSearchHook: ST-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.) URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) HKLM SearchScopes: DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} HKCU SearchScopes: DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=BADB0012F064A5DF&affID=119357&tsp=4954 SearchScopes: HKCU - {31CF9EBE-5755-4a1d-AC25-2834D952D9B4} URL = hxxp://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=search-field SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms} SearchScopes: HKCU - {A020222B-BC82-4703-9E34-03D5B261EEBC} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=15527&prt=SWL&chn=retail&geo=DE&ver=2013&locale=de_DE&tpr=111 SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050&SSPV=IEAUTOBR SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.) BHO: PiccShare BHO - {553318DA-D010-469E-84B1-496563CAE1C0} - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\ext_piccshare\ext_piccshare.dll (HTTO Group, Ltd) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton AntiVirus\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Programme\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent) BHO: Norton Identity Protection - {AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Programme\Delta\delta\1.8.22.0\bh\delta.dll (Delta-search.com) BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () BHO: ST-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\28.0.1500.71\npchrome_frame.dll (Google Inc.) BHO: SweetIM Toolbar Helper - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () Toolbar: HKLM - ST-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) Toolbar: HKLM - SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) Toolbar: HKLM - DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.) Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - "C:\Programme\Microsoft\BingBar\7.1.391.0\BingExt.dll" No File Toolbar: HKLM - Norton Identity Safe Toolbar - {A13C2648-91D4-4bf3-BC6D-0079707C4389} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Programme\Delta\delta\1.8.22.0\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU -PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () Toolbar: HKCU -ST-de3 Toolbar - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) Toolbar: HKCU -SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) Toolbar: HKCU -DVDVideoSoftTB Toolbar - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVD2.dll (Conduit Ltd.) Toolbar: HKCU -Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) PDF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab PDF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab PDF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab PDF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab PDF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\28.0.1500.71\npchrome_frame.dll (Google Inc.) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default FF SearchEngine: Delta Search FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=BADB0012F064A5DF&affID=119357&tsp=4954 FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q= FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.4.0 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.4.0 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @playstation.com/PsndlCheck,version=1.00 - C:\Programme\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Programme\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Delta Toolbar - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\ffxtlbr@delta.com FF Extension: WebCake - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\plugin@getwebcake.com FF Extension: ST-de3 Community Toolbar - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} FF Extension: om - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\om@offermosquito.com.xpi FF Extension: toolbar - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\toolbar@web.de.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 BBSvc; C:\Programme\Microsoft\BingBar\7.1.391.0\BBSvc.exe [193616 2012-06-11] (Microsoft Corporation.) R3 BBUpdate; C:\Programme\Microsoft\BingBar\7.1.391.0\SeaPort.exe [240208 2012-06-11] (Microsoft Corporation.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-05] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-05] (Google Inc.) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-31] (Apple Inc.) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) R2 NAV; C:\Programme\Norton AntiVirus\Engine\20.4.0.40\diMaster.dll [556336 2013-05-30] (Symantec Corporation) R2 NCO; C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\diMaster.dll [531864 2012-08-21] (Symantec Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 SProtection; C:\Programme\Gemeinsame Dateien\Umbrella\umbrella.exe [2729512 2013-07-02] (Iminent) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-03-09] (TomTom) R2 WebCake Desktop Updater; C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WebCake\WebCakeDesktop.exe [47896 2013-06-21] (WebCake LLC) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R1 BHDrvx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\BASHDefs\20130715.001\BHDrvx86.sys [1002072 2013-05-31] (Symantec Corporation) R1 ccSet_NAV; C:\Windows\system32\drivers\NAV\1404000.028\ccSetx86.sys [134744 2013-04-16] (Symantec Corporation) R1 ccSet_NST; C:\Windows\system32\drivers\NST\7DD01000.020\ccSetx86.sys [134304 2012-08-07] (Symantec Corporation) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376480 2013-05-29] (Symantec Corporation) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [21664 2004-10-25] (EnTech Taiwan) R3 EraserUtilRebootDrv; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [106656 2013-05-29] (Symantec Corporation) S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [145920 2004-10-27] (Windows (R) Server 2003 DDK provider) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2009-08-05] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2009-08-05] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2009-08-05] (HP) R3 IDSxpx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\IPSDefs\20130724.001\IDSxpx86.sys [373728 2013-02-28] (Symantec Corporation) R3 NAVENG; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\VirusDefs\20130724.025\NAVENG.SYS [93272 2013-05-29] (Symantec Corporation) R3 NAVEX15; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\VirusDefs\20130724.025\NAVEX15.SYS [1611992 2013-05-29] (Symantec Corporation) R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70912 2004-12-02] (Realtek Semiconductor Corporation ) R3 SRTSP; C:\Windows\System32\Drivers\NAV\1404000.028\SRTSP.SYS [603224 2013-05-16] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NAV\1404000.028\SRTSPX.SYS [32344 2013-03-05] (Symantec Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2009-05-11] (Avira GmbH) R0 SymDS; C:\Windows\System32\drivers\NAV\1404000.028\SYMDS.SYS [367704 2013-05-21] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NAV\1404000.028\SYMEFA.SYS [934488 2013-05-23] (Symantec Corporation) R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT.SYS [142496 2013-06-19] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NAV\1404000.028\Ironx86.SYS [175264 2013-03-05] (Symantec Corporation) R1 SYMTDI; C:\Windows\System32\Drivers\NAV\1404000.028\SYMTDI.SYS [396760 2013-04-25] (Symantec Corporation) R0 viamraid; C:\Windows\System32\DRIVERS\viamraid.sys [60928 2005-04-08] (VIA Technologies inc,.ltd) R3 w29n51; C:\Windows\System32\DRIVERS\w29n51.sys [3222784 2004-10-29] (Intel® Corporation) S4 Abiosdsk; No ImagePath S4 abp480n5; No ImagePath S4 adpu160m; No ImagePath S4 Aha154x; No ImagePath S4 aic78u2; No ImagePath S4 aic78xx; No ImagePath S4 AliIde; No ImagePath S4 amsint; No ImagePath S4 asc; No ImagePath S4 asc3350p; No ImagePath S4 asc3550; No ImagePath S4 Atdisk; No ImagePath S4 cd20xrnt; No ImagePath S1 Changer; No ImagePath S4 CmdIde; No ImagePath S4 Cpqarray; No ImagePath U4 dac2w2k; No ImagePath S4 dac960nt; No ImagePath S4 dpti2o; No ImagePath S4 hpn; No ImagePath S1 i2omgmt; No ImagePath S4 i2omp; No ImagePath S4 ini910u; No ImagePath S1 lbrtfdc; No ImagePath S4 mraid35x; No ImagePath S1 PCIDump; No ImagePath S3 PDCOMP; No ImagePath S3 PDFRAME; No ImagePath S3 PDRELI; No ImagePath S3 PDRFRAME; No ImagePath S4 perc2; No ImagePath S4 perc2hib; No ImagePath S4 ql1080; No ImagePath S4 Ql10wnt; No ImagePath S4 ql12160; No ImagePath S4 ql1240; No ImagePath S4 ql1280; No ImagePath S4 Simbad; No ImagePath S4 Sparrow; No ImagePath S4 symc810; No ImagePath S4 symc8xx; No ImagePath S4 sym_hi; No ImagePath S4 sym_u3; No ImagePath S4 TosIde; No ImagePath S4 ultra; No ImagePath S4 ViaIde; No ImagePath S3 WDICA; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-25 15:31 - 2013-07-25 15:31 - 00000000 ____D C:\FRST 2013-07-18 22:39 - 2012-08-21 13:01 - 00026840 ____A (GEAR Software Inc.) C:\Windows\System32\Drivers\GEARAspiWDM.sys 2013-07-18 22:35 - 2013-07-18 22:35 - 00000276 ____A C:\Windows\Tasks\AppleSoftwareUpdate.job 2013-07-15 15:36 - 2013-07-15 15:36 - 00000000 ____D C:\Windows\System32\MRT 2013-07-11 01:59 - 2013-07-11 02:00 - 00128368 ____A C:\Windows\KB2834904.log 2013-07-11 01:59 - 2013-07-11 01:59 - 00000000 __HDC C:\Windows\$NtUninstallKB2834904_WM11$ 2013-07-11 01:57 - 2013-07-11 01:58 - 00127931 ____A C:\Windows\KB2834886.log 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\Windows\$NtUninstallKB2850851$ 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\Windows\$NtUninstallKB2834886$ 2013-07-11 01:56 - 2013-07-11 01:56 - 00000000 __HDC C:\Windows\$NtUninstallKB2845187$ 2013-07-11 01:32 - 2013-07-11 01:35 - 00132738 ____A C:\Windows\KB2846071-IE8.log 2013-07-10 22:20 - 2013-07-11 01:57 - 00136861 ____A C:\Windows\KB2850851.log 2013-07-10 22:14 - 2013-07-11 01:56 - 00136710 ____A C:\Windows\KB2845187.log 2013-07-05 21:58 - 2013-07-25 13:40 - 00001318 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job 2013-07-05 21:38 - 2013-07-05 21:39 - 00000595 ____A C:\Windows\System32\InstallUtil.InstallLog 2013-07-05 21:20 - 2013-07-25 14:35 - 00001090 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-05 21:20 - 2013-07-25 13:28 - 00001086 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job ==================== One Month Modified Files and Folders ======== 2013-07-25 15:31 - 2013-07-25 15:31 - 00000000 ____D C:\FRST 2013-07-25 15:21 - 2011-09-10 08:01 - 00001210 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005UA.job 2013-07-25 15:13 - 2013-06-02 00:55 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-25 15:05 - 2008-06-23 22:14 - 00000000 ___RD C:\Programme 2013-07-25 14:35 - 2013-07-05 21:20 - 00001090 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-25 13:55 - 2008-06-23 21:20 - 02042211 ____A C:\Windows\WindowsUpdate.log 2013-07-25 13:40 - 2013-07-05 21:58 - 00001318 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job 2013-07-25 13:30 - 2008-06-25 19:25 - 00160232 ____A C:\Windows\System32\nvapps.xml 2013-07-25 13:28 - 2013-07-05 21:20 - 00001086 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-25 13:28 - 2008-06-23 22:15 - 00000159 ____A C:\Windows\wiadebug.log 2013-07-25 13:28 - 2008-06-23 22:15 - 00000050 ____A C:\Windows\wiaservc.log 2013-07-25 13:28 - 2008-06-23 21:29 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-07-25 12:53 - 2008-06-23 21:29 - 00032614 ____A C:\Windows\SchedLgU.Txt 2013-07-23 23:21 - 2011-09-10 08:01 - 00001158 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005Core.job 2013-07-23 18:58 - 2004-08-04 14:00 - 00002206 ____A C:\Windows\System32\wpa.dbl 2013-07-18 23:29 - 2008-06-23 22:13 - 00435181 ____A C:\Windows\setupapi.log 2013-07-18 22:35 - 2013-07-18 22:35 - 00000276 ____A C:\Windows\Tasks\AppleSoftwareUpdate.job 2013-07-15 15:36 - 2013-07-15 15:36 - 00000000 ____D C:\Windows\System32\MRT 2013-07-15 15:23 - 2012-05-18 15:07 - 00490960 ____A C:\Windows\DPINST.LOG 2013-07-14 11:06 - 2008-06-23 21:23 - 00000000 ____D C:\Windows\Microsoft.NET 2013-07-13 09:09 - 2008-06-23 22:14 - 01216716 ____A C:\Windows\System32\PerfStringBackup.INI 2013-07-11 13:06 - 2008-06-23 22:13 - 00286112 ____A C:\Windows\System32\FNTCACHE.DAT 2013-07-11 02:00 - 2013-07-11 01:59 - 00128368 ____A C:\Windows\KB2834904.log 2013-07-11 02:00 - 2008-06-23 22:14 - 02608313 ____A C:\Windows\FaxSetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 01251514 ____A C:\Windows\ocgen.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00998165 ____A C:\Windows\tsoc.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00847477 ____A C:\Windows\comsetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00511842 ____A C:\Windows\ntdtcsetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00415031 ____A C:\Windows\iis6.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00139214 ____A C:\Windows\ocmsn.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00130495 ____A C:\Windows\msgsocm.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00001374 ____A C:\Windows\imsins.log 2013-07-11 01:59 - 2013-07-11 01:59 - 00000000 __HDC C:\Windows\$NtUninstallKB2834904_WM11$ 2013-07-11 01:58 - 2013-07-11 01:57 - 00127931 ____A C:\Windows\KB2834886.log 2013-07-11 01:58 - 2008-06-23 22:14 - 00001374 ____A C:\Windows\imsins.BAK 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\Windows\$NtUninstallKB2850851$ 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\Windows\$NtUninstallKB2834886$ 2013-07-11 01:57 - 2013-07-10 22:20 - 00136861 ____A C:\Windows\KB2850851.log 2013-07-11 01:56 - 2013-07-11 01:56 - 00000000 __HDC C:\Windows\$NtUninstallKB2845187$ 2013-07-11 01:56 - 2013-07-10 22:14 - 00136710 ____A C:\Windows\KB2845187.log 2013-07-11 01:35 - 2013-07-11 01:32 - 00132738 ____A C:\Windows\KB2846071-IE8.log 2013-07-11 01:34 - 2010-11-10 21:13 - 00000000 ____D C:\Windows\ie8updates 2013-07-11 01:34 - 2008-06-23 23:49 - 00384740 ____A C:\Windows\updspapi.log 2013-07-11 00:45 - 2009-03-11 01:05 - 00000000 ____D C:\Windows\System32\XPSViewer 2013-07-09 12:50 - 2009-03-21 09:44 - 00000116 ____A C:\Windows\NeroDigital.ini 2013-07-05 21:39 - 2013-07-05 21:38 - 00000595 ____A C:\Windows\System32\InstallUtil.InstallLog 2013-06-30 09:11 - 2010-01-22 18:59 - 00073728 ____A (Realtek Semiconductor Corp.) C:\Windows\ALCFDRTM.VER ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Addition.txtFRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-06-2013 02 Ran by Admin at 2013-07-25 15:33:42 Run: Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) 7-Zip 4.57 Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) AusLogics Disk Defrag (Version: version 1.1) B110 (Version: 140.0.283.000) Bing Bar (Version: 7.1.391.0) Bonjour (Version: 3.0.0.10) BufferChm (Version: 140.0.212.000) Dein Sportpferd Delta Chrome Toolbar Delta toolbar (Version: 1.8.22.0) Destinations (Version: 140.0.77.000) DeviceDiscovery (Version: 140.0.212.000) Driver Detective (Version: 7.0.0) DVDVideoSoftTB Toolbar (Version: 6.14.0.28) EVEREST Home Edition v2.20 (Version: 2.20) GIMP 2.4.5 Google Chrome (Version: 28.0.1500.72) Google Chrome Frame (Version: 65.107.16500) Google Update Helper (Version: 1.3.21.153) GPBaseService2 (Version: 140.0.211.000) High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 14.0 (Version: 14.0) HP Deskjet 3050 J610 series - Grundlegende Software für das Gerät (Version: 22.50.231.0) HP Deskjet 3050 J610 series Hilfe (Version: 140.0.63.63) HP Imaging Device Functions 14.0 (Version: 14.0) HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 7 (Version: 14.0) HP Smart Web Printing 4.60 (Version: 4.60) HP Solution Center 14.0 (Version: 14.0) HP Update (Version: 5.003.001.001) HPAppStudio (Version: 140.0.95.000) HPProductAssistant (Version: 140.0.212.000) HPSSupply (Version: 140.0.211.000) Iminent (Version: 6.27.21.0) iTunes (Version: 11.0.4.4) J2SE Runtime Environment 5.0 (Version: 1.5.0) Java Auto Updater (Version: 2.1.6.0) Java(TM) 6 Update 22 (Version: 6.0.220) Java(TM) 6 Update 7 (Version: 1.6.0.70) Java(TM) 7 Update 4 (Version: 7.0.40) MarketResearch (Version: 140.0.212.000) McAfee Security Scan Plus (Version: 3.0.318.3) Media Go (Version: 2.1.392) Media Go Video Playback Engine 1.88.102.12050 (Version: 1.88.102.12050) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Professional 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable - KB2467175 (Version: 8.0.51011) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Motorola SM56 Data Fax Modem Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) Mozilla Thunderbird (2.0.0.12) (Version: 2.0.0.12 (de)) MSN MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Nero OEM Nero Suite Network (Version: 140.0.215.000) Norton AntiVirus (Version: 20.4.0.40) Norton Identity Safe (Version: 2013.1.0.32) NVIDIA Drivers OnlineControl 1.2 (Version: 1.2.23) OpenOffice.org 3.0 (Version: 3.0.9358) PDFCreator (Version: 0.9.5) PDFCreator Toolbar (Version: 3.3.0.1) PiccShare (Version: 2.0) Picture Package Music Transfer (Version: 1.0.02.02130) Platform (Version: 1.11) PlayStation(R)Network Downloader (Version: 2.07.00849) PlayStation(R)Store (Version: 4.8.1.14440) PS_AIO_07_B110_SW_Min (Version: 140.0.142.000) Qtrax Connection Manager (Version: 20.13.07.02) Qtrax Player QuickTransfer (Version: 140.0.98.000) REALTEK Gigabit and Fast Ethernet NIC Driver (Version: 1.60) Realtek High Definition Audio Driver Scan (Version: 140.0.80.000) Shop for HP Supplies (Version: 14.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SmartWebPrinting (Version: 140.0.186.000) softonic-de3 Toolbar (Version: 6.2.2.4) SolutionCenter (Version: 140.0.214.000) Sony Ericsson Update Engine (Version: 2.13.7.201306141231) Sony PC Companion 2.10.165 (Version: 2.10.165) Sony Picture Utility (Version: 2.0.05.16060) Sony USB Driver (Version: 2.00) Status (Version: 140.0.256.000) SweetIM for Messenger 3.2 (Version: 3.2.0004) SweetIM Toolbar for Internet Explorer 3.9 (Version: 3.9.0007) Synaptics Pointing Device Driver (Version: 8.0.0.0) System Requirements Lab TomTom HOME 2.8.1.2218 (Version: 2.8.1.2218) TomTom HOME Visual Studio Merge Modules (Version: 1.0.2) Toolbox (Version: 140.0.428.000) TrayApp (Version: 140.0.212.000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817563) 32-Bit Edition Update for Zip Opener Update für Microsoft Windows (KB971513) Update für Windows Internet Explorer 7 (KB976749) (Version: 1) Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows Internet Explorer 8 (KB2362765) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB942763) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VIA Plattform-Geräte-Manager (Version: 1.11) VLC media player 2.0.5 (Version: 2.0.5) WebCake 3.00 (Version: 3.00) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 140.0.212.017) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) Windows Management Framework Core Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR XML Paper Specification Shared Components Language Pack 1.0 YOU DON'T KNOW JACK® Zip Opener Packages ==================== Restore Points ========================= 24-04-2013 12:03:34 Systemprüfpunkt 27-04-2013 06:40:50 Systemprüfpunkt 03-05-2013 16:55:48 Uninstalled Sony Ericsson Drivers 03-05-2013 16:59:18 Installed Sony Ericsson Drivers 05-05-2013 19:26:17 Systemprüfpunkt 09-05-2013 11:51:45 Systemprüfpunkt 13-05-2013 17:13:32 Systemprüfpunkt 15-05-2013 23:04:03 Software Distribution Service 3.0 20-05-2013 22:03:06 Systemprüfpunkt 27-05-2013 19:05:17 Uninstalled Sony Ericsson Drivers 27-05-2013 19:05:48 Installed Sony Ericsson Drivers 29-05-2013 10:36:39 Systemprüfpunkt 30-05-2013 18:30:03 Systemprüfpunkt 31-05-2013 18:59:52 Systemprüfpunkt 02-06-2013 19:24:21 Systemprüfpunkt 03-06-2013 21:28:11 Systemprüfpunkt 05-06-2013 11:00:38 Systemprüfpunkt 07-06-2013 18:51:37 Systemprüfpunkt 10-06-2013 10:52:03 Systemprüfpunkt 12-06-2013 06:28:41 Systemprüfpunkt 12-06-2013 08:25:58 Software Distribution Service 3.0 13-06-2013 19:22:28 Systemprüfpunkt 15-06-2013 11:10:48 Systemprüfpunkt 18-06-2013 13:31:41 Systemprüfpunkt 20-06-2013 17:57:41 Systemprüfpunkt 24-06-2013 13:07:15 Systemprüfpunkt 02-07-2013 18:12:01 Systemprüfpunkt 04-07-2013 08:34:35 Systemprüfpunkt 05-07-2013 09:01:28 Systemprüfpunkt 08-07-2013 14:46:41 Systemprüfpunkt 10-07-2013 08:12:22 Systemprüfpunkt 10-07-2013 22:42:38 Software Distribution Service 3.0 11-07-2013 16:59:24 Uninstalled Sony Ericsson Drivers 11-07-2013 16:59:53 Installed Sony Ericsson Drivers 11-07-2013 19:42:30 Software Distribution Service 3.0 12-07-2013 23:03:57 Systemprüfpunkt 13-07-2013 06:03:59 Software Distribution Service 3.0 13-07-2013 06:26:44 Software Distribution Service 3.0 14-07-2013 08:06:13 Software Distribution Service 3.0 15-07-2013 13:17:58 Software Distribution Service 3.0 18-07-2013 20:36:17 iTunes wird installiert 21-07-2013 07:08:19 Systemprüfpunkt 25-07-2013 01:09:13 Systemprüfpunkt ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/25/2013 03:02:42 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung sllauncher.exe, Version 5.1.20513.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/24/2013 02:51:01 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (07/18/2013 06:46:20 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung chrome.exe, Version 28.0.1500.72, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/14/2013 00:46:23 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung chrome.exe, Version 28.0.1500.72, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/13/2013 09:30:11 AM) (Source: .NET Runtime Optimization Service) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (07/13/2013 08:51:46 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung chrome.exe, Version 28.0.1500.71, fehlgeschlagenes Modul chrome.dll, Version 28.0.1500.71, Fehleradresse 0x01129fa1. Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet. Error: (07/12/2013 09:53:41 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/12/2013 09:48:26 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/11/2013 01:54:48 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2833940, P2 1031, P3 1603, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (07/11/2013 01:54:45 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update "KB2833940" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\windows\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2833940_20130710_234944812-Msi0.txt enthalten. System errors: ============= Error: (07/25/2013 03:16:34 PM) (Source: DCOM) (User: ADMIN-C06CE3847) Description: Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/25/2013 03:11:58 PM) (Source: DCOM) (User: ADMIN-C06CE3847) Description: Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/24/2013 11:48:52 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst NVSvc. Error: (07/24/2013 11:46:55 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.2.32 für die Netzwerkkarte mit der Netzwerkadresse 00030D3141D7 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/24/2013 02:50:25 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.2.32 für die Netzwerkkarte mit der Netzwerkadresse 00030D3141D7 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/23/2013 06:58:58 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.2.32 für die Netzwerkkarte mit der Netzwerkadresse 00030D3141D7 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/22/2013 03:23:44 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.2.32 für die Netzwerkkarte mit der Netzwerkadresse 00030D3141D7 wurde durch den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/22/2013 08:03:08 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "BBUpdate" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (07/22/2013 08:03:08 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst BBUpdate. Error: (07/22/2013 08:02:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1053" aufgetreten, als der Dienst "BBUpdate" mit den Argumenten "-Service" gestartet wurde, um den folgenden Server zu verwenden: {D6381B4A-D254-46EB-9018-A62E0F4BA6BA} Microsoft Office Sessions: ========================= Error: (06/06/2013 09:58:07 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 225 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 87% Total physical RAM: 511.36 MB Available physical RAM: 62.66 MB Total Pagefile: 1521.09 MB Available Pagefile: 294.86 MB Total Virtual: 2047.88 MB Available Virtual: 1941 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:63.48 GB) (Free:8.05 GB) NTFS Drive d: () (Fixed) (Total:11.05 GB) (Free:10.99 GB) NTFS Drive e: () (Fixed) (Total:74.52 GB) (Free:74.31 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 75 GB) (Disk ID: 66F73FCC) Partition 1: (Active) - (Size=63 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=11 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 75 GB) (Disk ID: 154E3753) Partition 1: (Not Active) - (Size=75 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
26.07.2013, 07:31 | #4 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende WerbeseitenCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.07.2013, 22:05 | #5 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten combofix Code:
ATTFilter ComboFix 13-07-25.02 - Admin 26.07.2013 22:23:34.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.511.251 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe AV: Norton AntiVirus *Disabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8} . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Admin\Anwendungsdaten\dkfjasdfshd.bat c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\searchplugins\search.xml c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\1.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\126.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\1707.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\1728.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\2229.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\2260.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\25529.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\25939.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\4489.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\450.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\83.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\a.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\b.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\c.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\d.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\e.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\f.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\g.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\h.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\i.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\j.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\k.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\l.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\m.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\n.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\o.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\p.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\q.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\r.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\s.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\t.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\u.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\v.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\w.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\wlu.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\x.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\y.txt c:\dokumente und einstellungen\Admin\Anwendungsdaten\PriceGong\Data\z.txt c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\ext_piccshare_uninst.exe c:\programme\Internet Explorer\SET151.tmp c:\programme\Internet Explorer\SET156.tmp c:\programme\Internet Explorer\SET210.tmp c:\windows\~GLC0001.TMP c:\windows\system32\SET10F.tmp c:\windows\system32\SET115.tmp c:\windows\system32\SET16C.tmp c:\windows\system32\SET16D.tmp c:\windows\system32\SET16E.tmp c:\windows\system32\SET16F.tmp c:\windows\system32\SET170.tmp c:\windows\system32\SET171.tmp c:\windows\system32\SET172.tmp c:\windows\system32\SET173.tmp c:\windows\system32\SET177.tmp c:\windows\system32\SET178.tmp c:\windows\system32\SET179.tmp c:\windows\system32\SET17A.tmp c:\windows\system32\SET17B.tmp c:\windows\system32\SET17F.tmp c:\windows\system32\SET181.tmp c:\windows\system32\SET183.tmp c:\windows\system32\SET184.tmp c:\windows\system32\SET186.tmp c:\windows\system32\SET188.tmp c:\windows\system32\SET189.tmp c:\windows\system32\SET18E.tmp c:\windows\system32\SET18F.tmp c:\windows\system32\SET192.tmp c:\windows\system32\SET194.tmp c:\windows\system32\SET195.tmp c:\windows\system32\SET196.tmp c:\windows\system32\SET19A.tmp c:\windows\system32\SET19B.tmp c:\windows\system32\SET19C.tmp c:\windows\system32\SET19E.tmp c:\windows\system32\SET19F.tmp c:\windows\system32\SET1A0.tmp c:\windows\system32\SET1FF.tmp c:\windows\system32\SET200.tmp c:\windows\system32\SET203.tmp c:\windows\system32\SET204.tmp c:\windows\system32\SET205.tmp c:\windows\system32\SET206.tmp c:\windows\system32\SET20A.tmp c:\windows\system32\SET20B.tmp c:\windows\system32\SET20C.tmp c:\windows\system32\SET239.tmp c:\windows\system32\SET23A.tmp c:\windows\system32\SET23B.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2013-06-26 bis 2013-07-26 )))))))))))))))))))))))))))))) . . 2013-07-25 13:31 . 2013-07-25 13:31 -------- d-----w- C:\FRST 2013-07-25 12:57 . 2013-07-25 12:57 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Zip Opener Packages 2013-07-25 12:56 . 2013-07-25 12:56 -------- d-----w- c:\dokumente und einstellungen\Admin\Qtrax 2013-07-25 12:56 . 2013-07-25 12:56 -------- d-----w- c:\programme\Delta 2013-07-25 12:55 . 2013-07-25 13:11 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Delta 2013-07-25 12:55 . 2013-07-25 12:55 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\BabSolution 2013-07-25 12:52 . 2013-07-26 17:59 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\WebCake 2013-07-25 12:52 . 2013-07-25 12:52 -------- d-----w- c:\programme\WebCake 2013-07-25 12:51 . 2013-07-25 12:52 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer 2013-07-25 12:51 . 2013-07-25 12:51 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon 2013-07-25 12:51 . 2013-07-25 12:51 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DSite 2013-07-25 12:50 . 2013-07-25 12:50 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Babylon 2013-07-21 19:14 . 2013-07-21 19:15 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Snz 2013-07-18 20:41 . 2013-07-18 20:41 -------- d-----w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2013-07-18 20:40 . 2013-07-18 20:46 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Apple Computer 2013-07-18 20:39 . 2012-08-21 11:01 26840 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2013-07-18 20:37 . 2013-07-18 20:37 -------- d-----w- c:\programme\iPod 2013-07-18 20:36 . 2013-07-18 20:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1 2013-07-18 20:36 . 2013-07-18 20:38 -------- d-----w- c:\programme\iTunes 2013-07-18 20:36 . 2013-07-18 20:36 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer 2013-07-18 20:35 . 2013-07-18 20:35 -------- d-----w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Apple 2013-07-18 20:34 . 2013-07-18 20:34 -------- d-----w- c:\programme\Apple Software Update 2013-07-18 20:34 . 2013-07-18 20:34 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Apple Computer 2013-07-18 20:31 . 2013-07-18 20:32 -------- d-----w- c:\programme\Bonjour 2013-07-18 20:30 . 2013-07-18 20:34 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple 2013-07-18 20:30 . 2013-07-18 20:37 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple 2013-07-15 13:36 . 2013-07-15 13:36 -------- d-----w- c:\windows\system32\MRT 2013-07-11 11:11 . 2013-07-11 11:11 -------- d-----w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-07-07 09:12 . 2013-07-07 09:19 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\XMedia Recode 2013-07-05 19:57 . 2013-07-26 17:58 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\igdhbblpcellaljokkpfhcjlagemhgjl 2013-07-05 19:41 . 2013-07-05 19:41 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Iminent 2013-07-05 19:39 . 2013-07-05 19:39 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Iminent 2013-07-05 19:36 . 2013-07-05 19:36 -------- d-----w- c:\programme\Gemeinsame Dateien\Umbrella 2013-07-05 19:36 . 2013-07-05 19:58 -------- d-----w- c:\programme\Iminent 2013-07-05 19:31 . 2013-07-05 19:31 -------- d-----w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\ext_piccshare 2013-07-05 19:31 . 2013-07-21 19:16 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Intermediate 2013-07-05 19:31 . 2013-07-05 19:31 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DataMgr 2013-07-05 19:30 . 2013-07-05 19:30 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\SSync 2013-07-05 19:29 . 2013-07-05 19:29 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\SCheck 2013-07-05 19:18 . 2013-07-05 19:23 -------- d-----w- c:\programme\Google 2013-07-05 19:04 . 2013-07-05 19:04 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\4Free 2013-07-05 19:03 . 2013-07-05 19:03 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\PiccShare 2013-07-05 19:03 . 2013-07-05 19:03 -------- d-----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Common 2013-07-05 19:00 . 2013-07-05 21:39 -------- d-----w- c:\programme\4Free Video Converter . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-30 07:11 . 2010-01-22 16:59 73728 ----a-w- c:\windows\ALCFDRTM.VER 2013-06-19 07:29 . 2013-03-01 18:53 142496 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS 2013-06-12 07:14 . 2012-08-27 13:43 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-06-12 07:14 . 2011-06-06 19:22 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-06-07 21:55 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec 2013-06-07 21:48 . 2004-09-29 18:47 920064 ----a-w- c:\windows\system32\wininet.dll 2013-06-07 21:48 . 2004-08-04 12:00 43520 ------w- c:\windows\system32\licmgr10.dll 2013-06-07 21:48 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-06-05 09:08 . 2004-08-04 12:00 1876864 ----a-w- c:\windows\system32\win32k.sys 2013-06-04 07:22 . 2004-08-04 12:00 563712 ----a-w- c:\windows\system32\qedit.dll 2013-05-23 05:25 . 2013-06-19 07:27 934488 ----a-w- c:\windows\system32\drivers\NAV\1404000.028\symefa.sys 2013-05-21 05:02 . 2013-06-19 07:27 367704 ----a-w- c:\windows\system32\drivers\NAV\1404000.028\symds.sys 2013-05-16 05:02 . 2013-06-19 07:27 603224 ----a-w- c:\windows\system32\drivers\NAV\1404000.028\srtsp.sys 2013-05-08 09:58 . 2006-10-18 20:47 1543680 ------w- c:\windows\system32\wmvdecod.dll 2013-05-03 05:39 . 2004-08-04 12:00 2195840 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39 . 2004-08-04 00:50 2072448 ----a-w- c:\windows\system32\ntkrnlpa.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof0.dll" [2013-07-09 226592] "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD2.dll" [2013-07-09 226592] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{1dad3af3-ef2f-4f64-ac4b-11789189fcb6}] 2012-06-11 14:22 1307728 ----a-w- c:\programme\Microsoft\BingBar\7.1.391.0\BingExt.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] 2013-07-09 07:30 226592 ----a-w- c:\programme\DVDVideoSoftTB\prxtbDVD2.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] 2013-07-09 07:30 226592 ----a-w- c:\programme\softonic-de3\prxtbsof0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof0.dll" [2013-07-09 226592] "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD2.dll" [2013-07-09 226592] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}"= "c:\programme\softonic-de3\prxtbsof0.dll" [2013-07-09 226592] "{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\programme\DVDVideoSoftTB\prxtbDVD2.dll" [2013-07-09 226592] . [HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}] . [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2011-03-09 247728] "Sony PC Companion"="c:\programme\Sony\Sony PC Companion\PCCompanion.exe" [2013-05-29 449248] "SSync"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\SSync\SSync.exe" [2013-04-09 36864] "DataMgr"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\DataMgr\DataMgr.exe" [2013-06-26 168848] "SCheck"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\SCheck\SCheck.exe" [2013-04-09 36864] "Snoozer"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\Snz\Snz.exe" [2013-07-21 1137673] "Intermediate"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\Intermediate\Intermediate.exe" [2013-04-09 36864] "WebCake Desktop"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\WebCake\WebCakeDesktop.exe" [2013-06-21 47896] "NTRedirect"="c:\dokumente und einstellungen\Admin\Anwendungsdaten\BabSolution\Shared\NTRedirect.dll" [2013-07-18 121856] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 61952] "RaidTool"="c:\programme\VIA\RAID\raid_tool.exe" [2005-02-25 589824] "SoundMan"="SOUNDMAN.EXE" [2005-03-10 90112] "AlcWzrd"="ALCWZRD.EXE" [2005-03-10 2803712] "SMSERIAL"="sm56hlpr.exe" [2005-05-26 544768] "SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2005-03-18 98393] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-03-18 688217] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-02-22 13508608] "nwiz"="nwiz.exe" [2008-02-22 1626112] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-02-22 86016] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "SweetIM"="c:\programme\SweetIM\Messenger\SweetIM.exe" [2010-06-07 111928] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-17 252296] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576] "Iminent"="c:\programme\Iminent\Iminent.exe" [2013-07-02 1074736] "IminentMessenger"="c:\programme\Iminent\Iminent.Messengers.exe" [2013-07-02 884784] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-05-31 152392] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Admin\Startmenü\Programme\Autostart\ OpenOffice.org 3.0.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2008-9-12 384000] Picture Motion Browser Medien-Prüfung.lnk - c:\programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe /nobaloononstart [2009-4-26 344064] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072] OnlineControl.lnk - c:\programme\OnlineControl\ocontrol.exe [2008-7-20 126976] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgm.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgh.exe"= "c:\\Programme\\HP\\HP Software Update\\hpwucli.exe"= "c:\\Programme\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Iminent\\Iminent.exe"= "c:\\Programme\\Iminent\\Iminent.Messengers.exe"= "c:\\Programme\\Sony Ericsson\\Update Engine\\Sony Ericsson Update Engine.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung . R0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NAV\1404000.028\symds.sys [19.06.2013 09:27 367704] R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1404000.028\symefa.sys [19.06.2013 09:27 934488] R1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\BASHDefs\20130715.001\BHDrvx86.sys [16.07.2013 23:01 1002072] R1 ccSet_NAV;Norton AntiVirus Settings Manager;c:\windows\system32\drivers\NAV\1404000.028\ccsetx86.sys [19.06.2013 09:27 134744] R1 ccSet_NST;Norton Identity Safe Settings Manager;c:\windows\system32\drivers\NST\7DD01000.020\ccSetx86.sys [29.01.2013 20:07 134304] R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NAV\1404000.028\ironx86.sys [19.06.2013 09:27 175264] R2 NAV;Norton AntiVirus;c:\programme\Norton AntiVirus\Engine\20.4.0.40\ccsvchst.exe [19.06.2013 09:26 144368] R2 NCO;Norton Identity Safe;c:\programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe [29.01.2013 20:07 143928] R2 SProtection;SProtection;c:\programme\Gemeinsame Dateien\Umbrella\Umbrella.exe [02.07.2013 14:11 2729512] R2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [09.03.2011 14:30 92592] R2 WebCake Desktop Updater;WebCake Desktop Updater;c:\programme\WebCake\WebCakeDesktop.Updater.exe [25.07.2013 14:52 23552] R3 BBUpdate;BBUpdate;c:\programme\Microsoft\BingBar\7.1.391.0\SeaPort.EXE [11.06.2012 16:22 240208] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [06.06.2013 21:22 106656] R3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\IPSDefs\20130725.001\IDSXpx86.sys [26.07.2013 14:38 373728] S2 BBSvc;BingBar Service;c:\programme\Microsoft\BingBar\7.1.391.0\BBSvc.EXE [11.06.2012 16:22 193616] S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [06.07.2012 10:53 12400] S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [18.05.2012 15:04 155824] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-07-26 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-27 07:14] . 2013-07-18 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57] . 2013-07-26 c:\windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job - c:\dokumente und einstellungen\Admin\Anwendungsdaten\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe [2013-07-05 19:34] . 2013-07-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-07-05 19:17] . 2013-07-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-07-05 19:17] . 2013-07-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005Core.job - c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-09-10 06:00] . 2013-07-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005UA.job - c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-09-10 06:00] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 mStart Page = hxxp://home.sweetim.com uInternet Settings,ProxyOverride = *.local IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Admin\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q= FF - prefs.js: browser.startup.homepage - hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q= FF - ExtSQL: 2013-06-04 17:17; om@offermosquito.com; c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\om@offermosquito.com.xpi FF - ExtSQL: 2013-07-25 14:52; plugin@getwebcake.com; c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\plugin@getwebcake.com FF - ExtSQL: 2013-07-25 14:56; ffxtlbr@delta.com; c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\ffxtlbr@delta.com FF - ExtSQL: !HIDDEN! 2009-06-27 12:25; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: !HIDDEN! 2011-06-10 14:32; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - badb7cd10000000000000012f064a5df FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15911 FF - user.js: extensions.delta.vrsn - 1.8.22.0 FF - user.js: extensions.delta.vrsni - 1.8.22.0 FF - user.js: extensions.delta.vrsnTs - 1.8.22.014:56 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - de FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4954 FF - user.js: extensions.delta_i.babExt - FF - user.js: extensions.delta_i.srcExt - ss FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-EA Core - c:\programme\Electronic Arts\EADM\Core.exe AddRemove-PiccShare - c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\ext_piccshare_uninst.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-07-26 22:48 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run RaidTool = c:\programme\VIA\RAID\raid_tool.exe? ?? Iminent = c:\programme\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"???????????????????????????????????????????????????????????????????????????????? IminentMessenger = c:\programme\Iminent\Iminent.Messengers.exe???????????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NAV] "ImagePath"="\"c:\programme\Norton AntiVirus\Engine\20.4.0.40\ccSvcHst.exe\" /s \"NAV\" /m \"c:\programme\Norton AntiVirus\Engine\20.4.0.40\diMaster.dll\" /prefetch:1" -- . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NCO] "ImagePath"="\"c:\programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe\" /s \"NCO\" /m \"c:\programme\Norton Identity Safe\Engine\2013.1.0.32\diMaster.dll\" /prefetch:1" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . Zeit der Fertigstellung: 2013-07-26 22:56:51 ComboFix-quarantined-files.txt 2013-07-26 20:56 . Vor Suchlauf: 9.393.840.128 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 16.134.123.520 Bytes frei . - - End Of File - - A648391F56CA017010900B814EAAEA36 72B8CE41AF0DE751C946802B3ED844B4 |
27.07.2013, 11:09 | #6 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende Werbeseiten hi, Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> langsamer PC und nun auch noch selbstständig öffnende Werbeseiten |
27.07.2013, 13:07 | #7 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Hi, AdwCleaner Code:
ATTFilter # AdwCleaner v2.306 - Datei am 27/07/2013 um 13:43:13 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Admin - ADMIN-C06CE3847 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : SProtection Gestoppt & Gelöscht : WebCake Desktop Updater ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Datei Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\searchplugins\SweetIm.xml Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo Gelöscht mit Neustart : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\BabSolution Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\DataMgr Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\delta Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\DSite Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Iminent Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\ConduitCommon Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\CT2431245 Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\ffxtlbr@delta.com Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\extensions\plugin@getwebcake.com Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\SweetIMToolbarData Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\SweetPacksToolbarData Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WebCake Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\ConduitEngine Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB Ordner Gelöscht : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\softonic-de3 Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\ConduitEngine Ordner Gelöscht : C:\Programme\delta Ordner Gelöscht : C:\Programme\DVDVideoSoftTB Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Umbrella Ordner Gelöscht : C:\Programme\Iminent Ordner Gelöscht : C:\Programme\softonic-de3 Ordner Gelöscht : C:\Programme\SweetIM Ordner Gelöscht : C:\Programme\WebCake Ordner Gelöscht : C:\windows\Installer\{08ED8855-4C2E-429B-A878-F129E1F624FA} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD9534CB-5364-4DC2-AFC5-2A544186D01C} Schlüssel Gelöscht : HKCU\Software\pdfforge.org Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\softonic-de3 Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKCU\Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD9534CB-5364-4DC2-AFC5-2A544186D01C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\2AC2CC6A977201F488FB3A9CBE78C442 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\5588DE80E2C4B9248A871F921E6F42AF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\2AC2CC6A977201F488FB3A9CBE78C442 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\5588DE80E2C4B9248A871F921E6F42AF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{106EF4AC-337E-4CF6-A3AB-C469A2BC250B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3963148A-B9B9-4F98-A97A-92C70921D5D3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7123507F-9BE8-4A8C-8AFF-ADE58128AA01} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C81DDB45-42DC-42DF-8C2B-0E957D199F4C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{08ED8855-4C2E-429B-A878-F129E1F624FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\softonic-de3 Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FD9534CB-5364-4DC2-AFC5-2A544186D01C} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0702826FCAC36EE52AC0441EEEEE2170 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B4750D705E2564409328D661F3A08E1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1198E28F40C3E185E9958608554D4253 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15A073601B9AEC3549BE4A9314794615 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F7C80F9CE5CDF44E9AADDC99402534C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2310FC151CD4F185798FA0996B3524D7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\26E983F1377593143A37E3BA1C65CB74 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28572D2E2DE533256AC6B560EA573C22 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2ABB56EABB920EB59B04BDDD26A62083 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DABA02DFED47E352A2FA2EBDD6F6187 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\311567B4A9A002050BB9423FD73FB880 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\373FCED70D7F84E5FB5F3F7B76BEE024 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BE992C130B235E53A2937391FDCA35B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3C036A97566BFD147A3318BA9E8EA65E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CC84F27D09408149894EC0F9A7C017F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DA5F64B3483DE549947A9164ACBAD21 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ED93605BB9B6635E9D0D86615AF31F1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4759B017032BA185F9BA6F7DBC95A2D4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A78ABCBB54E46E5482A3EE0AD66C39E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BDFB2601A205D344828E68FC902CAE9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F9E947B6B895EB5A86757FC5D3DB862 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4FEEA83BF72B97E43A2DF0EE4BE4F261 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\509EC7EFB89B7D942997574AB14037A4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50A730A9A3A61BF5BA70CA8A3B7C133B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\51A95A1D4CDE4F958A9451FBB39BF54A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\536133807DE80465BA6CD0A9742B7DE5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E25036E68895D45B95E72D1C3C58C74 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60FD8CD5BE007315CA3B5C7E41F24017 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\618E7D05458C4F257909ED9C8CDC0D66 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\621C21014D3C152529E2460FA6304EE3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6241FF6F317CABD4EBBEE0DE9076BD94 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\636B9C23C79154B57AB561F39A139BFD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65AAF0F0CB7F0B45F900FDF19CEAAF2B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6879A5E348601C45986308CA84958E94 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A6F3B7A9805E1F5492A1020EEDF2341 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B1F5D204E4EEB342A5AD1D7E60D61BF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7005A2A4DCF9DD7548137AB17E3A3AF3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\712EAF07EE73CC65C822CC3BAE3B2483 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7947B301B2446E752A3FE06EAD7D26B5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7987CE52D13E16258B0E1E3DB1BB0974 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7BEED197C514FDA53901AE8DD8EF0891 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DFDCF03D46C34159BDE29FBDBF1ACF5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\890F436B85B790A55A582B7307DA12CE Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8C13DA6755F685B529615C8E92B3CA39 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D07CD9CB3E6BE652872BF06A1CCA782 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90841B1FC98200349925C88999866F17 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94194FDD4DF523E53A888D65722A135D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95266D07D008D2E4E9B6F8E0DD15432A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D010CDB0C7815A48A7F780C5F8AACA7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A72F23B1D745C27508518132197BC982 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A89E2B6FB14D8275DA63D075171DA184 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A9C43CD4001E9E4518B274AF9A0EFDA9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AABA081CF7F19915FBB80B3BAF47CE63 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC2A0FFD0A1686D53A4E24D6E96949E4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE5BDB2750259915D8442D4591A7717B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFEEBDA8013CAA74C8052DC06F9F22D8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A79C71D5DC1C150B76B6ED11195DFC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6D497DB33974935488761F7C4C3D755 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752EF3300008394886C402CC27B474F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8C8BCC1206978D51A8B9EECBF806C53 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAD3576CEA646895B962F94754612791 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB4091512C8F4295E99CE2D061ED2020 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEE6BBC9A31531F598794A62120B51C7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C19162788CA4D235E829F88E2F771567 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C71F07DA356B66B5484A8E7F2ADEB7DC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C96AD15EE8E887B56BAF2136A9088503 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9E6B66ECC49D155888399C51D05C49E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA360F24F0B214744BE40657FDA0B727 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC063FFF6402E614191D191F0DE5C5B4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE85F265816AE2D4E9B73C3E207E679C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5389AEEA4A1E20428D045E86BCF643B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5B62BB7BC607FB539585E2B7B6AFD16 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB027F01D4D53765C8E4FBE7DB77E07E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC2EB492393411F5ABE8ED13C59FBF20 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDCA763D4C48A105086B4CCCEE78043F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEF7558C7CD27EF46AF802AFBE402675 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E09F4A6B9D2A08B599AE9E38BFC93CD6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E27B6535D0D94A24E91047C7D86F27BC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E45D171E075A5425CBACF6631A45FA39 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E513C2076D90AD04F888BD762143F191 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8F4C985459564F5B8DCFF2B3C7EBD27 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E96E33222BAC06B57A1FA9D72951C945 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EAA46CE9007F70A5CAFA5F26E5DDEBE5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE43FF091A8714A599F33EF2533FB59A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE790015CF30DAA569960905FF1651A0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEB44C47185BD304D80FDF5A4BBE8F54 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F18FD125C322BC84286AD21D8B685F2F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1C8F66181D6DDD488BB6F772F71324A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F214EB834D2EC474CA76C1CDE306CF3A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F25491036D0FA5D5FA6742F5742F151A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4D1BA8B482D9734E943EE260A7ADEF2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F71371A90E93D605C8B0A71F163F625C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7507D4D4C310125E9A22BD909A41FB6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F79C21D785419125595AC59458A6142D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA15C90F092A60F53A4E0F88CED02968 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1CF130B3D58B553833ACB6BE8AFAD4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0F1A18E4F0DBD509A42F4D4C05C02A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD17ED194F1C2B457B4F6EF4AE8DEAF3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2AC2CC6A977201F488FB3A9CBE78C442 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\5588DE80E2C4B9248A871F921E6F42AF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08ED8855-4C2E-429B-A878-F129E1F624FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar Schlüssel Gelöscht : HKLM\Software\pdfforge.org Schlüssel Gelöscht : HKLM\Software\softonic-de3 Schlüssel Gelöscht : HKLM\Software\Umbrella Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Iminent\Iminent.exe] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Iminent\Iminent.Messengers.exe] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=BADB0012F064A5DF&affID=119357&tsp=4954 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (de) Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\prefs.js C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2431245..clientLogIsEnabled", false); Gelöscht : user_pref("CT2431245..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2431245..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2431245.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2431245.AppTrackingLastCheckTime", "Fri Jan 11 2013 18:20:44 GMT+0100"); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129453394044193841", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129659302539581540", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129682601309982614", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129780209672379590", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_129790544018252482", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_1366638846000", true); Gelöscht : user_pref("CT2431245.BrowserCompStateIsOpen_1367225956000", true); Gelöscht : user_pref("CT2431245.CTID", "CT2431245"); Gelöscht : user_pref("CT2431245.CommunitiesChangesLastCheckTime", "0"); Gelöscht : user_pref("CT2431245.CurrentServerDate", "27-7-2013"); Gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2431245.DialogsGetterLastCheckTime", "Tue Jul 23 2013 19:12:25 GMT+0200"); Gelöscht : user_pref("CT2431245.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Sat Jul 27 2013 13:39:33 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 1126); Gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Fri Oct 28 2011 17:22:25 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Fri Oct 28 2011 17:22:25 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Fri Oct 28 2011 17:22:25 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Fri Oct 28 2011 17:22:25 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Fri Oct 28 2011 17:22:28 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Fri Oct 28 2011 17:22:28 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Fri Oct 28 2011 17:22:23 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Fri Oct 28 2011 17:22:27 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Fri Oct 28 2011 17:22:24 GMT+0200"); Gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5); Gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5); Gelöscht : user_pref("CT2431245.FeedTTL7470634014970726540", 2); Gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5); Gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30); Gelöscht : user_pref("CT2431245.FeedTTL7470634017109031809", 30); Gelöscht : user_pref("CT2431245.FeedTTL7470634017299547668", 2); Gelöscht : user_pref("CT2431245.FirstServerDate", "13-3-2011"); Gelöscht : user_pref("CT2431245.FirstTime", true); Gelöscht : user_pref("CT2431245.FirstTimeFF3", true); Gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2431245.GroupingInvalidateCache", false); Gelöscht : user_pref("CT2431245.GroupingLastCheckTime", "0"); Gelöscht : user_pref("CT2431245.GroupingLastServerUpdateTime", "0"); Gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2431245.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2431245.HomePageProtectorEnabled", false); Gelöscht : user_pref("CT2431245.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2431245&SearchSource=[...] Gelöscht : user_pref("CT2431245.Initialize", true); Gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2431245.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2431245.InstallationId", "integrated_CT2431245 .exe"); Gelöscht : user_pref("CT2431245.InstallationType", "ConduitIntegration"); Gelöscht : user_pref("CT2431245.InstalledDate", "Sun Mar 13 2011 19:30:34 GMT+0100"); Gelöscht : user_pref("CT2431245.InvalidateCache", false); Gelöscht : user_pref("CT2431245.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2431245.IsGrouping", false); Gelöscht : user_pref("CT2431245.IsMulticommunity", false); Gelöscht : user_pref("CT2431245.IsOpenThankYouPage", false); Gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Fri Jul 26 2013 14:23:30 GMT+0200"); Gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2431245.LastLogin_3.10.0.1", "Sat Apr 28 2012 22:26:49 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.11.0.3", "Mon May 07 2012 21:56:50 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.12.2.3", "Mon May 21 2012 21:24:40 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.13.0.6", "Mon Jul 16 2012 23:12:00 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.14.1.0", "Tue Aug 21 2012 14:25:35 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.15.1.0", "Thu Nov 08 2012 00:41:43 GMT+0100"); Gelöscht : user_pref("CT2431245.LastLogin_3.16.0.3", "Sun Feb 10 2013 13:19:57 GMT+0100"); Gelöscht : user_pref("CT2431245.LastLogin_3.18.0.7", "Mon Jul 15 2013 19:43:16 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.19.0.3", "Sat Jul 27 2013 13:30:46 GMT+0200"); Gelöscht : user_pref("CT2431245.LastLogin_3.2.1.3", "Mon Dec 19 2011 18:32:16 GMT+0100"); Gelöscht : user_pref("CT2431245.LastLogin_3.8.1.0", "Sun Jan 08 2012 21:36:44 GMT+0100"); Gelöscht : user_pref("CT2431245.LastLogin_3.9.0.3", "Mon Feb 13 2012 13:18:08 GMT+0100"); Gelöscht : user_pref("CT2431245.LatestVersion", "3.19.0.3"); Gelöscht : user_pref("CT2431245.Locale", "de-de"); Gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2431245.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2431245.RadioIsPodcast", false); Gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Fri Jul 26 2013 14:23:22 GMT+0200"); Gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000"); Gelöscht : user_pref("CT2431245.RadioMediaID", "20503672"); Gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672"); Gelöscht : user_pref("CT2431245.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland"); Gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u"); Gelöscht : user_pref("CT2431245.SHRINK_TOOLBAR", 1); Gelöscht : user_pref("CT2431245.SavedHomepage", "hxxp://home.sweetim.com"); Gelöscht : user_pref("CT2431245.SearchEngineBeforeUnload", "softonic-de3 Customized Web Search"); Gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT243[...] Gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Fri Jul 26 2013 14:21:59 GMT+0200"); Gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2431245.SearchProtectorEnabled", false); Gelöscht : user_pref("CT2431245.SearchProtectorToolbarDisabled", false); Gelöscht : user_pref("CT2431245.ServiceMapLastCheckTime", "Fri Jul 26 2013 14:23:30 GMT+0200"); Gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Sat Jul 27 2013 13:30:32 GMT+0200"); Gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1374912787"); Gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Sun Jul 14 2013 12:44:20 GMT+0200"); Gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1331806000"); Gelöscht : user_pref("CT2431245.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2431245"); Gelöscht : user_pref("CT2431245.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2431245.UserID", "UN49096247747367436"); Gelöscht : user_pref("CT2431245.ValidationData_Search", 2); Gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2431245.WeatherNetwork", ""); Gelöscht : user_pref("CT2431245.WeatherPollDate", "Mon Dec 19 2011 09:37:50 GMT+0100"); Gelöscht : user_pref("CT2431245.WeatherUnit", "C"); Gelöscht : user_pref("CT2431245.alertChannelId", "825452"); Gelöscht : user_pref("CT2431245.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B474[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e-x305", "247E29327641363937333545397E3F493B2F77317E2025203[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e.:2z527", "247E707273373C3A3B3F42384A3F3A214C4144317933242[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e06cg5el8:", "6E6D6A6E6A7471757478"); Gelöscht : user_pref("CT2431245.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737074707A777B7A7E242F4B4947[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cj0j@l@ka$nn", "247E61393F236B25707879742A212C6E414F444[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cj3f@9lfdm%oo", "247E61393F236B25727574712A212C6E414F44[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cj7;chgjd$nn", "247E61393F236B25717277732A212C6E414F444[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247E61393F236B25737471712A212C6[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cjc<=fbj#mm", "247E61393F236B257576737A2A212C6E414F444D[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cjd9=?:cgcm@lff*ujm", "247E61393F236B25717272752A212C6E[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cjeik4!kk", "247E61393F236B25767177722A212C6E414F444D32[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cjhf99hj9b%oo", "247E61393F236B2576737478752B222D6F4250[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cji68>;la<>\"!(rr", "247E61393F236B2576767329202B6D404E[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cji;<ai\"mbe", "247E61393F236B256E7378762A212C6E414F444[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e31;cji>k3?a#mm", "247E61393F236B257377287E2A6C3F4D424B3078[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347513[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4B524B4[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT2431245.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934235[...] Gelöscht : user_pref("CT2431245.backendstorage./9b-0?3g>d", "39706C6B736B6E417A4644797320794C7B4F25797A7E262A24[...] Gelöscht : user_pref("CT2431245.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT2431245.backendstorage./9b-0?3gfa7ef", "2B2E2C3D"); Gelöscht : user_pref("CT2431245.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332[...] Gelöscht : user_pref("CT2431245.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT2431245.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484777213F3E484F4E4D464[...] Gelöscht : user_pref("CT2431245.backendstorage./9b5ba==9cjag", "6B3B6B716D6E44447A4670487849794C784D4B4F4E"); Gelöscht : user_pref("CT2431245.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6A6E6A7471757377717979"); Gelöscht : user_pref("CT2431245.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT2431245.backendstorage./9b;45>:bi9i7ie", "2B2E2C3D"); Gelöscht : user_pref("CT2431245.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT2431245.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT2431245.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT2431245.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT2431245.backendstorage./9ba@0<0bi6a7gn:6@l?", "6C"); Gelöscht : user_pref("CT2431245.backendstorage.10010", "31333130393230363533353636"); Gelöscht : user_pref("CT2431245.backendstorage.10027", "31333038303834313738333232"); Gelöscht : user_pref("CT2431245.backendstorage.10077", "31333130383038383931333139"); Gelöscht : user_pref("CT2431245.backendstorage.10608", "31333132343038333737333037"); Gelöscht : user_pref("CT2431245.backendstorage.11870", "31333131363138363538343333"); Gelöscht : user_pref("CT2431245.backendstorage._fb_dailyactivity", "31333032343231383338323435"); Gelöscht : user_pref("CT2431245.backendstorage._fb_lifetimesent", "54525545"); Gelöscht : user_pref("CT2431245.backendstorage._gpl_firstrun10100", "31333138343534393230"); Gelöscht : user_pref("CT2431245.backendstorage._v27_standard_request_token", "547A6F794E446F69576D56755A4639505[...] Gelöscht : user_pref("CT2431245.backendstorage.active", "796573"); Gelöscht : user_pref("CT2431245.backendstorage.autocompletepro_enable", "31"); Gelöscht : user_pref("CT2431245.backendstorage.autocompletepro_enable_auto", "30"); Gelöscht : user_pref("CT2431245.backendstorage.cb_experience_000", "313138"); Gelöscht : user_pref("CT2431245.backendstorage.cb_firstuse0100", "31"); Gelöscht : user_pref("CT2431245.backendstorage.cb_user_id_000", "43423633353536333439383438385F46697265666F78")[...] Gelöscht : user_pref("CT2431245.backendstorage.cbcountry_000", "4445"); Gelöscht : user_pref("CT2431245.backendstorage.cbcountry_001", "4445"); Gelöscht : user_pref("CT2431245.backendstorage.cbfirsttime", "4D6F6E2041707220313620323031322031353A35353A30302[...] Gelöscht : user_pref("CT2431245.backendstorage.cbopenmamsettings", "30"); Gelöscht : user_pref("CT2431245.backendstorage.ct2431245ads1", "25374225323261647325323225334125354225374225323[...] Gelöscht : user_pref("CT2431245.backendstorage.ct2431245current_term", "74726F6A616E65722B626F617264"); Gelöscht : user_pref("CT2431245.backendstorage.ct2431245isadsdisabled", "66616C7365"); Gelöscht : user_pref("CT2431245.backendstorage.ct2431245sdate", "3237"); Gelöscht : user_pref("CT2431245.backendstorage.ctid", "435432343331323435"); Gelöscht : user_pref("CT2431245.backendstorage.eule_tb_id", "46373430313930323233343937343737355447393738343239[...] Gelöscht : user_pref("CT2431245.backendstorage.facebook_ctid_connect_send", "73656E646564"); Gelöscht : user_pref("CT2431245.backendstorage.firstinstall", "796573"); Gelöscht : user_pref("CT2431245.backendstorage.firsttime", "796573"); Gelöscht : user_pref("CT2431245.backendstorage.for_aoi", "31333036313336383033"); Gelöscht : user_pref("CT2431245.backendstorage.for_ccid", "456D64656E"); Gelöscht : user_pref("CT2431245.backendstorage.for_cdtr2", "31333036313336383039"); Gelöscht : user_pref("CT2431245.backendstorage.for_cdtr5", "31333036313336383033"); Gelöscht : user_pref("CT2431245.backendstorage.for_cdtr6", "31333135363638303433"); Gelöscht : user_pref("CT2431245.backendstorage.for_cid", "4445"); Gelöscht : user_pref("CT2431245.backendstorage.for_ip", "38342E3133322E31362E3532"); Gelöscht : user_pref("CT2431245.backendstorage.for_lcut", "31333734383431343235"); Gelöscht : user_pref("CT2431245.backendstorage.for_pid", "31303130"); Gelöscht : user_pref("CT2431245.backendstorage.for_rid", "3036"); Gelöscht : user_pref("CT2431245.backendstorage.for_zoneid", "39353933"); Gelöscht : user_pref("CT2431245.backendstorage.gsdomain", ""); Gelöscht : user_pref("CT2431245.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E"); Gelöscht : user_pref("CT2431245.backendstorage.hxxp://dl_gameplaylabs_com/items/conduit._gpl_firstrun10100", "3[...] Gelöscht : user_pref("CT2431245.backendstorage.lastrun", "31333133333238323234363236"); Gelöscht : user_pref("CT2431245.backendstorage.li_dailyactivity", "31333031353134393831383239"); Gelöscht : user_pref("CT2431245.backendstorage.li_lifetimesent", "54525545"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appsdefaultenabled", "6E756C6C"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstate_couponbuddy", "6F6E"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstate_easytobook", "6F6E"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6E"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstate_pricegong", "6F6E"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstate_windowshopper", "6F6E"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_appstatereporttime", "31333734393234363539353233"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_calledsetupservice", "31"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B22[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_currentbadgevalue", "31"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_currentversion", "312E392E302E34"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_existingusersrecoverydone", "31"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_first_time", "31"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_lastlogintime", "31333734393234363535333937"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_localization", "7B22676164676574436F6E74656E74506F6C69637[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_mamenabled", "66616C7365"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_newapps", "5B5D"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_settings1.4.4.6", "7B22537461747573223A227375636365656465[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_settings1.6.0.1", "7B22537461747573223A227375636365656465[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_settings1.8.0.4", "7B22537461747573223A227375636365656465[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_settings1.9.0.4", "7B22537461747573223A227375636365656465[...] Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_showclosebutton", "74727565"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_showwelcomegadget", "66616C7365"); Gelöscht : user_pref("CT2431245.backendstorage.mam_gk_userid", "38646439646533612D636365392D343661392D616438302[...] Gelöscht : user_pref("CT2431245.backendstorage.partner_id", "3937346665643236"); Gelöscht : user_pref("CT2431245.backendstorage.pg_enable", "74727565"); Gelöscht : user_pref("CT2431245.backendstorage.printitgreenstatus", "74727565"); Gelöscht : user_pref("CT2431245.backendstorage.sf_just_installed", "46414C5345"); Gelöscht : user_pref("CT2431245.backendstorage.sf_status", "454E41424C4544"); Gelöscht : user_pref("CT2431245.backendstorage.sf_user_id", "6369645F32323432303133323131343832373733323032"); Gelöscht : user_pref("CT2431245.backendstorage.shoppingapp.gk.exipres", "467269204F637420313920323031322031313A[...] Gelöscht : user_pref("CT2431245.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79"); Gelöscht : user_pref("CT2431245.backendstorage.shopupdate", "323031312D30382D3133"); Gelöscht : user_pref("CT2431245.backendstorage.shopversionv2", "3130303039"); Gelöscht : user_pref("CT2431245.backendstorage.short", "30"); Gelöscht : user_pref("CT2431245.backendstorage.tbready", "74727565"); Gelöscht : user_pref("CT2431245.backendstorage.url_history0001", "687474703A2F2F7777772E656261792E64652F7363682[...] Gelöscht : user_pref("CT2431245.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2431245.globalFirstTimeInfoLastCheckTime", "Thu Jul 18 2013 00:01:13 GMT+0200"); Gelöscht : user_pref("CT2431245.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2431245.initDone", true); Gelöscht : user_pref("CT2431245.isAppTrackingManagerOn", false); Gelöscht : user_pref("CT2431245.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2431245.myStuffEnabled", true); Gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2431245.oldAppsList", "129009402577063104,129009402577844366,111,129790544018252482,129[...] Gelöscht : user_pref("CT2431245.revertSettingsEnabled", true); Gelöscht : user_pref("CT2431245.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2431245.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2431245.testingCtid", ""); Gelöscht : user_pref("CT2431245.toolbarAppMetaDataLastCheckTime", "Fri Jul 26 2013 14:23:30 GMT+0200"); Gelöscht : user_pref("CT2431245.toolbarContextMenuLastCheckTime", "Mon Jul 15 2013 19:43:20 GMT+0200"); Gelöscht : user_pref("CT2431245.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2431245/CT2431245[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/825452/821260/DE", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2431245", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.11[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.14[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.19[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2431245",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"7c1bc5d10fbfe1[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2431245&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2431245/CT2431245[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"[...] Gelöscht : user_pref("CommunityToolbar.EngineOwner", ""); Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"); Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic-de3"); Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Admin\\Anwend[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.19.0.3"); Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://linkedin.conduitapps.com/v27/gadget.html"[...] Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://linkedin.conduitapps.com/v27/gadget.html", "6[...] Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...] Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://s3-eu-west-1.amazonaws.com/tbe/974fed26-amazo[...] Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://www.playnow.softendo.com/platform.html", "640[...] Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2431245"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"); Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic-de3"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.sweetim.com/search.asp?src[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2431245"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245"); Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Dec 19 2011 18:32:11 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true); Gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Dec 19 2011 18:32:11 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.alert.userId", "4d1e6a1b-ccd0-4ad3-8fee-0a1b76dcc4ff"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "2706877c-edee-4a4c-aaa9-0f96777626f2"); Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2431245"); Gelöscht : user_pref("CommunityToolbar.killedEngine", true); Gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Jul 15 2013 19:43:2[...] Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Jul 26 2013 14:23:34 GMT+020[...] Gelöscht : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.firstTimeAlertShown", true); Gelöscht : user_pref("CommunityToolbar.notifications.locale", "en"); Gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Jul 26 2013 14:23:30 GMT+0200"); Gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611"); Gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20); Gelöscht : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com"); Gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false); Gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300); Gelöscht : user_pref("CommunityToolbar.notifications.userId", "04a6c599-03d8-4a77-88e9-b07c982c2ef4"); Gelöscht : user_pref("CommunityToolbar.undefined", ""); Gelöscht : user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbd[...] Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21"); Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.dfltLng", "de"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.id", "badb7cd10000000000000012f064a5df"); Gelöscht : user_pref("extensions.delta.instlDay", "15911"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.014:56:21"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0"); Gelöscht : user_pref("extensions.delta_i.babExt", ""); Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4954"); Gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q="); Gelöscht : user_pref("sweetim.toolbar.RevertDialog.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); Gelöscht : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); Gelöscht : user_pref("sweetim.toolbar.Visibility.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); Gelöscht : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.cda.returnValue", "none"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.0.height", "335"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); Gelöscht : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.0.width", "761"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.1.height", "300"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.1.width", "500"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...] Gelöscht : user_pref("sweetim.toolbar.dialogs.2.height", "150"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); Gelöscht : user_pref("sweetim.toolbar.dialogs.2.width", "530"); Gelöscht : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...] Gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Gelöscht : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Gelöscht : user_pref("sweetim.toolbar.mode.debug", "false"); Gelöscht : user_pref("sweetim.toolbar.newtab.created", "false"); Gelöscht : user_pref("sweetim.toolbar.newtab.enable", "true"); Gelöscht : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...] Gelöscht : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); Gelöscht : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.callback", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...] Gelöscht : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); Gelöscht : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...] Gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] Gelöscht : user_pref("sweetim.toolbar.search.history", "reifen,wetter,autoscout24,google.de,egun,glk,ebay,toure[...] Gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10"); Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false"); Gelöscht : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); Gelöscht : user_pref("sweetim.toolbar.simapp_id", "{44F5F677-FFA4-11DF-8D8B-0012F064A5DF}"); Gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com"); Gelöscht : user_pref("sweetim.toolbar.version", "1.9.0.0"); -\\ Google Chrome v28.0.1500.72 Datei : C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences Gelöscht [l.47] : icon_url = "hxxp://search.fbdownloader.com/search.ico", Gelöscht [l.50] : keyword = "Search the web", Gelöscht [l.53] : search_url = "hxxp://search.fbdownloader.com/search.php?channel=sfde203fbdgy21&q={searchTerms[...] Gelöscht [l.2346] : homepage = "hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21", Gelöscht [l.2547] : urls_to_restore_on_startup = [ "hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21" ] ************************* AdwCleaner[S1].txt - [100848 octets] - [27/07/2013 13:43:13] ########## EOF - C:\AdwCleaner[S1].txt - [100910 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.2.5 (07.26.2013:2) OS: Microsoft Windows XP x86 Ran by Admin on 27.07.2013 at 13:58:30,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{a0b10ebe-4e51-4cae-949b-e6b9e7d68cea} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{f511afdb-726e-4458-90e7-1ecb97406544} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\clsid\{fb684d26-01f4-4d9d-87cb-f486beba56dc} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\mozilla\firefox\profiles\qwgv9318.default\prefs.js user_pref("om.config", "{\"active\":true,\"name\":\"twde\",\"id\":25,\"dispId\":\"CH-25\",\"aboutLink\":\"\",\"trackingGeneral\":true,\"gaAccount\":\"UA-39484183-1\",\"gaDomai Emptied folder: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\mozilla\firefox\profiles\qwgv9318.default\minidumps [15 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.07.2013 at 14:02:59,48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
27.07.2013, 17:40 | #8 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende WerbeseitenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.07.2013, 14:16 | #9 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Eset Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=8870f794b9208744bfb958efa1b69b8b # engine=14560 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-28 11:42:28 # local_time=2013-07-28 01:42:28 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3590 16777213 100 90 169335 194029934 0 0 # scanned=97319 # found=1 # cleaned=0 # scan_time=9000 sh=034BE991CB00B240F574CF8B7F0B1F407B1FD9B8 ft=1 fh=d540e00c2c6e80d8 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{A16F9663-655B-4BA0-B0DF-EE29CD0CFFA6}\RP503\A0412362.dll" Code:
ATTFilter Results of screen317's Security Check version 0.99.70 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton AntiVirus `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 22 Java(TM) 7 Update 4 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (22.0) Mozilla Thunderbird (2.0.0 Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe Norton AntiVirus Engine 20.4.0.40 ccSvcHst.exe OnlineControl ocontrol.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-07-2013 Ran by Admin (administrator) on 28-07-2013 15:13:32 Running from C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (VIA Technologies) C:\Programme\VIA\RAID\raid_tool.exe (Realtek Semiconductor Corp.) C:\windows\SOUNDMAN.EXE (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Motorola Inc.) C:\windows\sm56hlpr.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (Sony) C:\Programme\Sony\Sony PC Companion\PCCompanion.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (T-Com Bereich Endgeräte) C:\Programme\OnlineControl\ocontrol.exe () C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe (Sony Corporation) C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.1.391.0\BBSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Symantec Corporation) C:\Programme\Norton AntiVirus\Engine\20.4.0.40\ccSvcHst.exe (Symantec Corporation) C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe (NVIDIA Corporation) C:\windows\system32\nvsvc32.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Symantec Corporation) C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\ccSvcHst.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Symantec Corporation) C:\Programme\Norton AntiVirus\Engine\20.4.0.40\ccSvcHst.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Microsoft Corporation) C:\windows\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.1.391.0\SeaPort.exe (Farbar) C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\FRST(3).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [High Definition Audio Property Page Shortcut] - C:\Windows\system32\HDAShCut.exe [61952 2004-10-27] (Windows (R) Server 2003 DDK provider) HKLM\...\Run: [RaidTool] - C:\Programme\VIA\RAID\raid_tool.exe [589824 2005-02-25] (VIA Technologies) HKLM\...\Run: [SoundMan] - C:\Windows\SOUNDMAN.EXE [90112 2005-03-10] (Realtek Semiconductor Corp.) HKLM\...\Run: [AlcWzrd] - C:\Windows\ALCWZRD.EXE [2803712 2005-03-10] (RealTek Semicoductor Corp.) HKLM\...\Run: [SMSERIAL] - C:\Windows\sm56hlpr.exe [544768 2005-05-26] (Motorola Inc.) HKLM\...\Run: [SynTPLpr] - C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98393 2005-03-18] (Synaptics, Inc.) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688217 2005-03-18] (Synaptics, Inc.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [x] HKLM\...\Run: [nwiz] - nwiz.exe /install [x] HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [x] HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252296 2012-01-17] (Sun Microsystems, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.) HKCU\...\Run: [TomTomHOME.exe] - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe [247728 2011-03-09] (TomTom) HKCU\...\Run: [Sony PC Companion] - C:\Programme\Sony\Sony PC Companion\PCCompanion.exe [449248 2013-05-29] (Sony) HKCU\...\Run: [SSync] - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SSync\SSync.exe [36864 2013-04-10] () HKCU\...\Run: [SCheck] - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SCheck\SCheck.exe [36864 2013-04-10] () HKCU\...\Run: [Snoozer] - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Snz\Snz.exe [1137673 2013-07-21] () HKCU\...\Run: [Intermediate] - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Intermediate\Intermediate.exe [36864 2013-04-10] () HKCU\...\Run: [NTRedirect] - C:\windows\system32\rundll32.exe [33792 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\OpenOffice.org 3.0.lnk ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\Picture Motion Browser Medien-Prüfung.lnk ShortcutTarget: Picture Motion Browser Medien-Prüfung.lnk -> C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (Sony Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\OnlineControl.lnk ShortcutTarget: OnlineControl.lnk -> C:\Programme\OnlineControl\ocontrol.exe (T-Com Bereich Endgeräte) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp StartMenuInternet: IEXPLORE.EXE - "C:\Programme\Internet Explorer\iexplore.exe" SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {A020222B-BC82-4703-9E34-03D5B261EEBC} URL = hxxp://www.google.de/search?q={searchTerms} BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton AntiVirus\Engine\20.4.0.40\IPS\IPSBHO.DLL (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Norton Identity Protection - {AB4C7833-A6EC-433f-B9FE-6B14B1A2F836} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Programme\Google\Chrome Frame\Application\28.0.1500.71\npchrome_frame.dll (Google Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Programme\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM - Norton Identity Safe Toolbar - {A13C2648-91D4-4bf3-BC6D-0079707C4389} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) Toolbar: HKCU -Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\coIEPlg.dll (Symantec Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Programme\Google\Chrome Frame\Application\28.0.1500.71\npchrome_frame.dll (Google Inc.) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.4.0 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.4.0 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @playstation.com/PsndlCheck,version=1.00 - C:\Programme\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Programme\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\searchplugins\search_the_web.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: om - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\om@offermosquito.com.xpi FF Extension: toolbar - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\toolbar@web.de.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\qwgv9318.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi FF Extension: Default - C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: support - C:\Programme\Mozilla Firefox\extensions\support@pdfcreator-toolbar.org FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF HKLM\...\Firefox\Extensions: [{F04D2D30-776C-4d02-8627-8E4385ECA58D}] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2013.1.0.32\coFFPlgn\ FF Extension: Norton Identity Safe Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2013.1.0.32\coFFPlgn\ FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\IPSFFPlgn\ FF Extension: Norton Vulnerability Protection - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\IPSFFPlgn\ FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR Extension: (PiccShare) - C:\DOKUME~1\Admin\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb\2.0_0 CHR Extension: (OfferMosquito) - C:\DOKUME~1\Admin\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk\0.5_0 CHR HKLM\...\Chrome\Extension: [nppllibpnmahfaklnpggkibhkapjkeob] - C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\Exts\Chrome.crx CHR StartMenuInternet: Google Chrome - "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe" ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 BBSvc; C:\Programme\Microsoft\BingBar\7.1.391.0\BBSvc.exe [193616 2012-06-11] (Microsoft Corporation.) R3 BBUpdate; C:\Programme\Microsoft\BingBar\7.1.391.0\SeaPort.exe [240208 2012-06-11] (Microsoft Corporation.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-05] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-05] (Google Inc.) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-31] (Apple Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) R2 NAV; C:\Programme\Norton AntiVirus\Engine\20.4.0.40\diMaster.dll [556336 2013-05-30] (Symantec Corporation) R2 NCO; C:\Programme\Norton Identity Safe\Engine\2013.1.0.32\diMaster.dll [531864 2012-08-21] (Symantec Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-03-09] (TomTom) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R1 BHDrvx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\BASHDefs\20130715.001\BHDrvx86.sys [1002072 2013-05-31] (Symantec Corporation) R1 ccSet_NAV; C:\Windows\system32\drivers\NAV\1404000.028\ccSetx86.sys [134744 2013-04-16] (Symantec Corporation) R1 ccSet_NST; C:\Windows\system32\drivers\NST\7DD01000.020\ccSetx86.sys [134304 2012-08-07] (Symantec Corporation) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376480 2013-05-29] (Symantec Corporation) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [21664 2004-10-25] (EnTech Taiwan) R3 EraserUtilRebootDrv; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [106656 2013-05-29] (Symantec Corporation) S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [145920 2004-10-27] (Windows (R) Server 2003 DDK provider) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2009-08-05] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2009-08-05] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2009-08-05] (HP) R3 IDSxpx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\IPSDefs\20130726.001\IDSxpx86.sys [373728 2013-02-28] (Symantec Corporation) R3 NAVENG; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\VirusDefs\20130727.004\NAVENG.SYS [93272 2013-05-29] (Symantec Corporation) R3 NAVEX15; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.1.0.24\Definitions\VirusDefs\20130727.004\NAVEX15.SYS [1611992 2013-05-29] (Symantec Corporation) R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70912 2004-12-02] (Realtek Semiconductor Corporation ) R3 SRTSP; C:\Windows\System32\Drivers\NAV\1404000.028\SRTSP.SYS [603224 2013-05-16] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NAV\1404000.028\SRTSPX.SYS [32344 2013-03-05] (Symantec Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2009-05-11] (Avira GmbH) R0 SymDS; C:\Windows\System32\drivers\NAV\1404000.028\SYMDS.SYS [367704 2013-05-21] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NAV\1404000.028\SYMEFA.SYS [934488 2013-05-23] (Symantec Corporation) R3 SymEvent; C:\windows\system32\Drivers\SYMEVENT.SYS [142496 2013-06-19] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NAV\1404000.028\Ironx86.SYS [175264 2013-03-05] (Symantec Corporation) R1 SYMTDI; C:\Windows\System32\Drivers\NAV\1404000.028\SYMTDI.SYS [396760 2013-04-25] (Symantec Corporation) R0 viamraid; C:\Windows\System32\DRIVERS\viamraid.sys [60928 2005-04-08] (VIA Technologies inc,.ltd) R3 w29n51; C:\Windows\System32\DRIVERS\w29n51.sys [3222784 2004-10-29] (Intel® Corporation) S3 catchme; \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys [x] U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-28 15:07 - 2013-07-28 14:37 - 00891062 _____ C:\Dokumente und Einstellungen\Admin\Desktop\SecurityCheck.exe 2013-07-28 14:50 - 2013-07-28 14:50 - 00000973 _____ C:\Dokumente und Einstellungen\Admin\Desktop\Verknüpfung mit SecurityCheck.lnk 2013-07-27 13:58 - 2013-07-27 13:58 - 00000000 ____D C:\windows\ERUNT 2013-07-27 13:43 - 2013-07-27 13:44 - 00100981 _____ C:\AdwCleaner[S1].txt 2013-07-26 23:12 - 2013-07-27 00:22 - 00016931 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Junker.odt 2013-07-26 22:57 - 2013-07-26 22:57 - 00028917 _____ C:\ComboFix.txt 2013-07-26 15:23 - 2011-06-26 08:45 - 00256000 _____ C:\windows\PEV.exe 2013-07-26 15:23 - 2010-11-07 19:20 - 00208896 _____ C:\windows\MBR.exe 2013-07-26 15:23 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\windows\SWXCACLS.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00098816 _____ C:\windows\sed.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00080412 _____ C:\windows\grep.exe 2013-07-26 15:23 - 2000-08-31 02:00 - 00068096 _____ C:\windows\zip.exe 2013-07-26 14:33 - 2013-07-26 22:58 - 00000000 ____D C:\Qoobox 2013-07-26 14:31 - 2013-07-26 22:51 - 00000000 ____D C:\windows\erdnt 2013-07-25 16:24 - 2013-07-26 21:57 - 00016035 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Erkundungsbericht Junker&Meves.odt 2013-07-25 15:31 - 2013-07-25 15:31 - 00000000 ____D C:\FRST 2013-07-25 14:57 - 2013-07-25 14:57 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Zip Opener Packages 2013-07-25 14:56 - 2013-07-25 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Qtrax 2013-07-21 21:14 - 2013-07-21 21:15 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Snz 2013-07-18 22:40 - 2013-07-18 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Apple Computer 2013-07-18 22:39 - 2012-08-21 13:01 - 00026840 _____ (GEAR Software Inc.) C:\windows\system32\Drivers\GEARAspiWDM.sys 2013-07-18 22:37 - 2013-07-18 22:37 - 00000000 ____D C:\Programme\iPod 2013-07-18 22:36 - 2013-07-18 22:38 - 00000000 ____D C:\Programme\iTunes 2013-07-18 22:35 - 2013-07-18 22:35 - 00000276 _____ C:\windows\Tasks\AppleSoftwareUpdate.job 2013-07-18 22:34 - 2013-07-18 22:34 - 00000000 ____D C:\Programme\Apple Software Update 2013-07-18 22:31 - 2013-07-18 22:32 - 00000000 ____D C:\Programme\Bonjour 2013-07-18 22:30 - 2013-07-18 22:37 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Apple 2013-07-15 15:36 - 2013-07-15 15:36 - 00000000 ____D C:\windows\system32\MRT 2013-07-14 07:28 - 2013-07-14 07:28 - 00000000 ___RD C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung 2013-07-11 16:25 - 2013-07-11 20:30 - 00025670 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\tautz juden.odt 2013-07-11 01:59 - 2013-07-11 02:00 - 00128368 _____ C:\windows\KB2834904.log 2013-07-11 01:59 - 2013-07-11 01:59 - 00000000 __HDC C:\windows\$NtUninstallKB2834904_WM11$ 2013-07-11 01:57 - 2013-07-11 01:58 - 00127931 _____ C:\windows\KB2834886.log 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\windows\$NtUninstallKB2850851$ 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\windows\$NtUninstallKB2834886$ 2013-07-11 01:56 - 2013-07-11 01:56 - 00000000 __HDC C:\windows\$NtUninstallKB2845187$ 2013-07-11 01:32 - 2013-07-11 01:35 - 00132738 _____ C:\windows\KB2846071-IE8.log 2013-07-10 22:20 - 2013-07-11 01:57 - 00136861 _____ C:\windows\KB2850851.log 2013-07-10 22:14 - 2013-07-11 01:56 - 00136710 _____ C:\windows\KB2845187.log 2013-07-07 20:09 - 2013-07-07 19:47 - 01827402 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Bad 2013-07-07 11:12 - 2013-07-07 11:19 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\XMedia Recode 2013-07-05 21:58 - 2013-07-28 15:08 - 00001450 _____ C:\windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job 2013-07-05 21:57 - 2013-07-27 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\igdhbblpcellaljokkpfhcjlagemhgjl 2013-07-05 21:38 - 2013-07-05 21:39 - 00000595 _____ C:\windows\system32\InstallUtil.InstallLog 2013-07-05 21:31 - 2013-07-21 21:16 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Intermediate 2013-07-05 21:30 - 2013-07-05 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SSync 2013-07-05 21:29 - 2013-07-05 21:29 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SCheck 2013-07-05 21:20 - 2013-07-28 15:01 - 00001086 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-05 21:20 - 2013-07-28 14:35 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-05 21:18 - 2013-07-05 21:23 - 00000000 ____D C:\Programme\Google 2013-07-05 21:04 - 2013-07-05 21:04 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\4Free 2013-07-05 21:03 - 2013-07-05 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PiccShare 2013-07-05 21:03 - 2013-07-05 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Common 2013-07-05 21:00 - 2013-07-05 23:39 - 00000000 ____D C:\Programme\4Free Video Converter 2013-07-03 14:45 - 2013-07-03 14:45 - 00018291 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\BA1.odt 2013-07-03 09:31 - 2013-07-03 12:37 - 00000000 ____D C:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-07-28 15:08 - 2013-07-05 21:58 - 00001450 _____ C:\windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job 2013-07-28 15:05 - 2008-06-23 21:20 - 01125739 _____ C:\windows\WindowsUpdate.log 2013-07-28 15:01 - 2013-07-05 21:20 - 00001086 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-28 15:01 - 2008-06-25 19:25 - 00160232 _____ C:\windows\system32\nvapps.xml 2013-07-28 15:01 - 2008-06-23 22:15 - 00000159 _____ C:\windows\wiadebug.log 2013-07-28 15:01 - 2008-06-23 22:15 - 00000050 _____ C:\windows\wiaservc.log 2013-07-28 15:01 - 2008-06-23 21:29 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-07-28 14:50 - 2013-07-28 14:50 - 00000973 _____ C:\Dokumente und Einstellungen\Admin\Desktop\Verknüpfung mit SecurityCheck.lnk 2013-07-28 14:37 - 2013-07-28 15:07 - 00891062 _____ C:\Dokumente und Einstellungen\Admin\Desktop\SecurityCheck.exe 2013-07-28 14:35 - 2013-07-05 21:20 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-28 14:34 - 2008-06-23 22:14 - 00000000 ___RD C:\Programme 2013-07-28 14:21 - 2011-09-10 08:01 - 00001210 _____ C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005UA.job 2013-07-28 11:21 - 2008-06-23 21:29 - 00032428 _____ C:\windows\SchedLgU.Txt 2013-07-28 08:38 - 2008-06-23 21:29 - 00000190 ___SH C:\Dokumente und Einstellungen\Admin\ntuser.ini 2013-07-27 13:58 - 2013-07-27 13:58 - 00000000 ____D C:\windows\ERUNT 2013-07-27 13:44 - 2013-07-27 13:43 - 00100981 _____ C:\AdwCleaner[S1].txt 2013-07-27 13:26 - 2009-03-21 09:44 - 00000116 _____ C:\windows\NeroDigital.ini 2013-07-27 13:17 - 2008-06-23 21:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Musik 2013-07-27 13:17 - 2008-06-23 21:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2013-07-27 13:16 - 2008-08-30 09:36 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\vlc 2013-07-27 13:11 - 2008-06-23 22:13 - 00439782 _____ C:\windows\setupapi.log 2013-07-27 13:06 - 2013-07-05 21:57 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\igdhbblpcellaljokkpfhcjlagemhgjl 2013-07-27 08:53 - 2008-06-23 21:29 - 00000000 ____D C:\Dokumente und Einstellungen\Admin 2013-07-27 00:22 - 2013-07-26 23:12 - 00016931 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Junker.odt 2013-07-26 23:21 - 2011-09-10 08:01 - 00001158 _____ C:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1214440339-1708537768-725345543-1005Core.job 2013-07-26 22:58 - 2013-07-26 14:33 - 00000000 ____D C:\Qoobox 2013-07-26 22:57 - 2013-07-26 22:57 - 00028917 _____ C:\ComboFix.txt 2013-07-26 22:51 - 2013-07-26 14:31 - 00000000 ____D C:\windows\erdnt 2013-07-26 22:48 - 2004-08-04 14:00 - 00000227 _____ C:\windows\system.ini 2013-07-26 21:57 - 2013-07-25 16:24 - 00016035 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Erkundungsbericht Junker&Meves.odt 2013-07-26 14:50 - 2008-06-23 21:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Admin\Startmenü\Programme 2013-07-25 15:31 - 2013-07-25 15:31 - 00000000 ____D C:\FRST 2013-07-25 14:57 - 2013-07-25 14:57 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Zip Opener Packages 2013-07-25 14:56 - 2013-07-25 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Qtrax 2013-07-23 18:58 - 2004-08-04 14:00 - 00002206 _____ C:\windows\system32\wpa.dbl 2013-07-21 21:16 - 2013-07-05 21:31 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Intermediate 2013-07-21 21:15 - 2013-07-21 21:14 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Snz 2013-07-18 22:46 - 2013-07-18 22:40 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Apple Computer 2013-07-18 22:38 - 2013-07-18 22:36 - 00000000 ____D C:\Programme\iTunes 2013-07-18 22:37 - 2013-07-18 22:37 - 00000000 ____D C:\Programme\iPod 2013-07-18 22:37 - 2013-07-18 22:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Apple 2013-07-18 22:35 - 2013-07-18 22:35 - 00000276 _____ C:\windows\Tasks\AppleSoftwareUpdate.job 2013-07-18 22:34 - 2013-07-18 22:34 - 00000000 ____D C:\Programme\Apple Software Update 2013-07-18 22:32 - 2013-07-18 22:31 - 00000000 ____D C:\Programme\Bonjour 2013-07-15 15:36 - 2013-07-15 15:36 - 00000000 ____D C:\windows\system32\MRT 2013-07-15 15:23 - 2012-05-18 15:07 - 00490960 _____ C:\windows\DPINST.LOG 2013-07-14 11:06 - 2008-06-23 21:23 - 00000000 ____D C:\windows\Microsoft.NET 2013-07-14 07:28 - 2013-07-14 07:28 - 00000000 ___RD C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung 2013-07-13 09:09 - 2008-06-23 22:14 - 01216716 _____ C:\windows\system32\PerfStringBackup.INI 2013-07-11 20:30 - 2013-07-11 16:25 - 00025670 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\tautz juden.odt 2013-07-11 18:55 - 2012-05-18 15:17 - 00000000 ____D C:\Programme\Sony Ericsson 2013-07-11 13:06 - 2011-06-10 14:36 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-11 13:06 - 2008-06-23 22:13 - 00286112 _____ C:\windows\system32\FNTCACHE.DAT 2013-07-11 02:00 - 2013-07-11 01:59 - 00128368 _____ C:\windows\KB2834904.log 2013-07-11 02:00 - 2008-06-23 22:14 - 02608313 _____ C:\windows\FaxSetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 01251514 _____ C:\windows\ocgen.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00998165 _____ C:\windows\tsoc.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00847477 _____ C:\windows\comsetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00511842 _____ C:\windows\ntdtcsetup.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00415031 _____ C:\windows\iis6.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00139214 _____ C:\windows\ocmsn.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00130495 _____ C:\windows\msgsocm.log 2013-07-11 02:00 - 2008-06-23 22:14 - 00001374 _____ C:\windows\imsins.log 2013-07-11 01:59 - 2013-07-11 01:59 - 00000000 __HDC C:\windows\$NtUninstallKB2834904_WM11$ 2013-07-11 01:58 - 2013-07-11 01:57 - 00127931 _____ C:\windows\KB2834886.log 2013-07-11 01:58 - 2008-06-23 22:14 - 00001374 _____ C:\windows\imsins.BAK 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\windows\$NtUninstallKB2850851$ 2013-07-11 01:57 - 2013-07-11 01:57 - 00000000 __HDC C:\windows\$NtUninstallKB2834886$ 2013-07-11 01:57 - 2013-07-10 22:20 - 00136861 _____ C:\windows\KB2850851.log 2013-07-11 01:56 - 2013-07-11 01:56 - 00000000 __HDC C:\windows\$NtUninstallKB2845187$ 2013-07-11 01:56 - 2013-07-10 22:14 - 00136710 _____ C:\windows\KB2845187.log 2013-07-11 01:35 - 2013-07-11 01:32 - 00132738 _____ C:\windows\KB2846071-IE8.log 2013-07-11 01:34 - 2010-11-10 21:13 - 00000000 ____D C:\windows\ie8updates 2013-07-11 01:34 - 2008-06-23 23:49 - 00384740 _____ C:\windows\updspapi.log 2013-07-11 00:45 - 2009-03-11 01:05 - 00000000 ____D C:\windows\system32\XPSViewer 2013-07-10 00:54 - 2011-03-22 01:33 - 00011144 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\plagiatserklärung.odt 2013-07-10 00:37 - 2013-05-20 23:33 - 00033185 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\rassek.odt 2013-07-09 12:50 - 2013-03-21 10:45 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Wolfsloge 2013-07-07 19:47 - 2013-07-07 20:09 - 01827402 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Bad 2013-07-07 11:19 - 2013-07-07 11:12 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\XMedia Recode 2013-07-05 23:39 - 2013-07-05 21:00 - 00000000 ____D C:\Programme\4Free Video Converter 2013-07-05 21:39 - 2013-07-05 21:38 - 00000595 _____ C:\windows\system32\InstallUtil.InstallLog 2013-07-05 21:30 - 2013-07-05 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SSync 2013-07-05 21:29 - 2013-07-05 21:29 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SCheck 2013-07-05 21:23 - 2013-07-05 21:18 - 00000000 ____D C:\Programme\Google 2013-07-05 21:04 - 2013-07-05 21:04 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\4Free 2013-07-05 21:03 - 2013-07-05 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PiccShare 2013-07-05 21:03 - 2013-07-05 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Common 2013-07-03 23:00 - 2013-05-26 08:19 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-07-03 14:45 - 2013-07-03 14:45 - 00018291 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\BA1.odt 2013-07-03 12:37 - 2013-07-03 09:31 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-07-01 20:49 - 2013-06-09 23:30 - 00021386 _____ C:\Dokumente und Einstellungen\Admin\Eigene Dateien\BA.odt 2013-06-30 09:11 - 2010-01-22 18:59 - 00073728 _____ (Realtek Semiconductor Corp.) C:\windows\ALCFDRTM.VER ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Keine Probleme mehr...er ist nun soooo schnell ;-) VIEELEN VIEEELEN Dank! Du bist spitze!!!!! |
28.07.2013, 16:47 | #10 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Java und thunderbird updaten. Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.07.2013, 19:05 | #11 |
| langsamer PC und nun auch noch selbstständig öffnende Werbeseiten so...ich habe alles erledigt! Vielen Dank nochmal, du bist nun mein Held :-) ;-) LG |
29.07.2013, 07:58 | #12 |
/// the machine /// TB-Ausbilder | langsamer PC und nun auch noch selbstständig öffnende Werbeseiten Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu langsamer PC und nun auch noch selbstständig öffnende Werbeseiten |
ahnung, antiviren, antivirus, blöde, einfach, eingefangen, eröffnet, forum, kleine, kleinen, langsamer, langsamer pc, logfile, neu, neues, nichts, norton, probleme, seite, thema, werbefenster, werbeseite, wirklich, world, öffnen |