|
Log-Analyse und Auswertung: Vista, ständige Werbe-Popups, rvzr-akamaihdWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2013, 19:32 | #1 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Hallo, seit ein paar Wochen werden im Firefox ohne mein Zutun ständig irgendwelche Werbeseiten geöffnet und auf dem Inhalt von einigen Internet-Seiten erscheint beim "mit der Maus-Drüberfahren" Werbung (Plus-HD...). Bisher hatte ich das kostenlose AVG. Dachte, mit einer gekauften Version des Kasperskys 2014 würde mir geholfen; weit gefehlt... Habe gegoogelt und hoffe nun, dass mir hier geholfen werden kann. Vielen Dank bereits im Voraus. reiwei Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:06 on 27/12/2013 (R******* *****) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-12-2013 01 Ran by R******* ***** (administrator) on PC on 27-12-2013 17:13:16 Running from C:\Users\R******* *****\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Realtek Semiconductor) C:\Windows\RTKAUDIOSERVICE.EXE (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Microsoft Corporation) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (InterVideo) C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\NSUService.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (IObit) C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Sony Corporation) C:\Program Files\Sony\ISB Utility\ISBMgr.exe (Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Sony Corporation) C:\Program Files\Sony\Marketing Tools\MarketingTools.exe (InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\LANUtil.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Nuance Communications, Inc.) C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Nuance Communications, Inc.) C:\Program Files\Common Files\Nuance\NaturallySpeaking10\dgnuiasvr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6295552 2008-07-03] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [835584 2007-03-10] (Synaptics, Inc.) HKLM\...\Run: [ISBMgr.exe] - C:\Program Files\Sony\ISB Utility\ISBMgr.exe [317280 2008-04-03] (Sony Corporation) HKLM\...\Run: [Google Desktop Search] - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) HKLM\...\Run: [MarketingTools] - C:\Program Files\Sony\Marketing Tools\MarketingTools.exe [24576 2008-08-11] (Sony Corporation) HKLM\...\Run: [SSBkgdUpdate] - C:\Program Files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [ISUSScheduler] - C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation) HKLM\...\Run: [Skytel] - C:\Windows\SkyTel.exe [1826816 2008-07-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2009-05-15] (Advanced Micro Devices, Inc.) HKLM\...\Run: [Windows Mobile Device Center] - C:\Windows\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: igfxdev.dll [X] Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll (Sony Corporation) HKCU\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKCU\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [262144 2008-06-27] (Sony Corporation) HKCU\...\Run: [ISUSPM Startup] - C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation) HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\wmpnscfg.exe [202240 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [AVG-Secure-Search-Update_0913b] - C:\Users\R******* *****\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid bcf721ddf4e1e0d58f5150a1f6f727a2-3f4c7d20555728012aa4769eb3f338582ca8bbb6 --CMPID 0913b MountPoints2: G - G:\Autorun\Autorun.exe MountPoints2: {50d41e78-e414-11dd-aebf-806e6f6e6963} - F:\autorun.exe MountPoints2: {d4ccfef7-566f-11de-a007-001dba8b63ff} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn MountPoints2: {f1b9e9ef-bb06-11de-b196-001dba8b63ff} - G:\Menu.exe HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) AppInit_DLLs: C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [ 2010-08-10] (Google) Startup: C:\Users\R******* *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dragon NaturallySpeaking.lnk ShortcutTarget: Dragon NaturallySpeaking.lnk -> C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Nuance Communications, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.club-vaio.com HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.sonystyle-europe.com hxxp://www.club-vaio.com/vbc/ebay/index.html hxxp://www.club-vaio.com/vbc HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= HKCU\Software\Microsoft\Internet Explorer\Main,start page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.club-vaio.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= URLSearchHook: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) URLSearchHook: ATTENTION ==> Default URLSearchHook is missing. SearchScopes: HKLM - DefaultScope {6C46687A-47DF-4C56-9E42-77258AB738EB} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&q={searchTerms} SearchScopes: HKLM - {6c46687a-47df-4c56-9e42-77258ab738eb} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&q={searchTerms} SearchScopes: HKLM - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms} SearchScopes: HKCU - DefaultScope {41028964-49FC-49F6-8BCD-85999CECBA76} URL = hxxp://www.bing.com/search?q={searchTerms}&r=601 SearchScopes: HKCU - {30cc2044-7c89-4a16-9aee-bf77b9704241} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&q={searchTerms} SearchScopes: HKCU - {41028964-49FC-49F6-8BCD-85999CECBA76} URL = hxxp://www.bing.com/search?q={searchTerms}&r=601 SearchScopes: HKCU - {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=TNHx-uBEnLxDmzWG6IIjTa8bb8U?q={searchTerms} SearchScopes: HKCU - {C9A777EA-9809-4635-AFF7-C046939FDF57} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms} SearchScopes: HKCU - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://search.avg.com/route/?d=4b54daa4&v=6.10.6.4&i=23&tp=chrome&q={searchTerms}&lng={language}&iy=&ychte=us BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD) BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent) BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google BAE\BAE.dll (Your Company Name) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () Toolbar: HKLM - No Name - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - No File Toolbar: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {A057A204-BACC-4D26-9990-79A187E2698E} - No File Toolbar: HKCU - AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default FF user.js: detected! => C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\user.js FF NewTab: about:home FF DefaultSearchEngine: Web Search FF SearchEngineOrder.1: Web Search FF Homepage: about:home FF Keyword.URL: hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @checkpoint.com/FFApi - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll No File FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\searchplugins\zonealarm.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Plus-HD-2.4 - C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\Extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144712 2009-06-05] (Apple Inc.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) S2 gupdate1c9ca882a24eb7; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-05-01] (Google Inc.) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 NSUService; C:\Program Files\Sony\Network Utility\NSUService.exe [299008 2008-06-27] (Sony Corporation) S3 SOHCImp; C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe [103712 2008-05-20] (Sony Corporation) S3 SOHDms; C:\Program Files\Sony\VAIO Media plus\SOHDms.exe [353568 2008-05-20] (Sony Corporation) S3 SOHDs; C:\Program Files\Sony\VAIO Media plus\SOHDs.exe [62752 2008-05-20] (Sony Corporation) S4 SProtection; C:\Program Files\Common Files\Umbrella\umbrella.exe [2864448 2013-08-06] (Iminent) S3 VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe [69632 2009-03-05] (Sony Corporation) R2 VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [182112 2008-07-07] (Sony Corporation) R2 VAIO Power Management; C:\Program Files\Sony\VAIO Power Management\SPMService.exe [411488 2008-06-19] (Sony Corporation) S3 VcmIAlzMgr; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [480624 2009-09-16] (Sony Corporation) R3 Vcsw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [313264 2009-03-05] (Sony Corporation) R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1013808 2013-03-26] (Sony Corporation) R2 VzCdbSvc; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [192512 2009-03-05] (Sony Corporation) S3 AVG Security Toolbar Service; C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe [x] S3 MSCSPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe" [x] S3 SPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe" [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\Windows\system32\drivers\acedrv10.sys [583128 2007-10-28] (Protect Software GmbH) R2 acedrv11; C:\Windows\system32\drivers\acedrv11.sys [501560 2008-01-23] (Protect Software GmbH) R2 acehlp10; C:\Windows\system32\drivers\acehlp10.sys [250560 2007-10-26] (Protect Software GmbH) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-16] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [574560 2013-12-19] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [144992 2013-12-19] (Kaspersky Lab ZAO) R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [15672 2013-05-22] () S3 igfx; system32\DRIVERS\igdkmd32.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [94304 2013-06-08] (Kaspersky Lab ZAO) S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [x] S3 vsdatant7; System32\drivers\vsdatant.win7.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-27 17:13 - 2013-12-27 17:14 - 00023984 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-27 17:12 - 2013-12-27 17:12 - 00000000 ____D C:\FRST 2013-12-27 17:09 - 2013-12-27 17:09 - 01063657 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-27 17:06 - 2013-12-27 17:06 - 00000490 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:02 - 2013-12-27 17:03 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-27 17:00 - 2013-12-27 17:00 - 00673952 _____ ( ) C:\Users\R******* *****\Downloads\ZipExtractorSetup(1).exe 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-24 23:09 - 353798744 _____ C:\Windows\MEMORY.DMP 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-24 12:22 - 2013-12-24 12:22 - 00001686 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:14 - 2013-12-16 22:13 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-27 15:52 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 22:08 - 2013-12-19 23:53 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-16 22:08 - 2013-06-08 20:18 - 00094304 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys 2013-12-16 21:30 - 2013-12-16 21:31 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 03:01 - 2013-11-15 00:13 - 12344320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-16 03:01 - 2013-11-14 23:43 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-16 03:01 - 2013-11-14 23:42 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-16 03:01 - 2013-11-14 23:42 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-16 03:01 - 2013-11-14 23:41 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-16 03:01 - 2013-11-14 23:40 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-16 03:01 - 2013-11-14 23:37 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-16 03:01 - 2013-11-14 23:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-16 03:01 - 2013-11-14 23:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-15 16:42 - 2013-12-17 01:20 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-13 11:14 - 2013-10-30 01:35 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-13 11:04 - 2013-10-30 03:12 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll 2013-12-13 11:04 - 2013-10-30 02:43 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-13 11:04 - 2013-10-30 01:43 - 00167936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-13 11:04 - 2013-10-22 08:19 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-13 11:04 - 2013-10-11 03:08 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll 2013-12-13 11:04 - 2013-10-11 01:35 - 00155648 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-13 11:04 - 2013-10-11 01:35 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe ==================== One Month Modified Files and Folders ======= 2013-12-27 17:14 - 2013-12-27 17:13 - 00023984 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-27 17:13 - 2006-11-02 12:18 - 00000000 __RHD C:\Users\Default 2013-12-27 17:12 - 2013-12-27 17:12 - 00000000 ____D C:\FRST 2013-12-27 17:12 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-27 17:12 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-27 17:09 - 2013-12-27 17:09 - 01063657 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-27 17:06 - 2013-12-27 17:06 - 00000490 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:06 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* ***** 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:03 - 2013-12-27 17:02 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-27 17:00 - 2013-12-27 17:00 - 00673952 _____ ( ) C:\Users\R******* *****\Downloads\ZipExtractorSetup(1).exe 2013-12-27 16:40 - 2013-08-06 21:35 - 00001826 _____ C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job 2013-12-27 16:35 - 2013-08-06 21:35 - 00001294 _____ C:\Windows\Tasks\Plus-HD-2.4-updater.job 2013-12-27 16:35 - 2013-08-06 21:35 - 00001206 _____ C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job 2013-12-27 16:35 - 2013-08-06 21:35 - 00001104 _____ C:\Windows\Tasks\Plus-HD-2.4-enabler.job 2013-12-27 16:35 - 2009-01-16 22:41 - 01391456 _____ C:\Windows\WindowsUpdate.log 2013-12-27 16:27 - 2013-10-23 12:54 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-27 16:18 - 2009-07-01 19:52 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-27 15:52 - 2013-12-16 22:09 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-27 15:48 - 2008-01-21 08:16 - 01718552 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-27 15:43 - 2009-07-01 19:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-27 15:12 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-27 00:16 - 2009-01-22 21:23 - 00000516 _____ C:\Windows\Tasks\NatSpeak Periodic Acoustic Optimization.job 2013-12-27 00:11 - 2009-01-22 21:24 - 00000530 _____ C:\Windows\Tasks\NatSpeak Periodic Language Model Optimization.job 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 23:09 - 2013-12-24 12:22 - 353798744 _____ C:\Windows\MEMORY.DMP 2013-12-24 23:09 - 2010-02-17 10:51 - 00000000 ____D C:\Windows\Minidump 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-24 12:22 - 2013-12-24 12:22 - 00001686 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-24 12:22 - 2013-08-17 13:10 - 00018902 _____ C:\Windows\PFRO.log 2013-12-24 11:35 - 2012-10-13 19:23 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-24 10:54 - 2008-07-10 13:41 - 00000000 ____D C:\Program Files\Sony 2013-12-22 23:45 - 2009-01-22 21:25 - 00000426 _____ C:\Windows\Tasks\NatSpeak Periodic Data Collection.job 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-21 11:53 - 2006-11-02 13:47 - 00400952 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-20 20:04 - 2009-01-16 22:45 - 00002032 _____ C:\Users\R******* *****\AppData\Local\d3d9caps.dat 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-20 00:03 - 2008-07-10 10:28 - 00000000 ____D C:\Program Files\Google 2013-12-19 23:53 - 2013-12-16 22:08 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-19 23:53 - 2013-06-06 17:38 - 00144992 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys 2013-12-17 13:50 - 2010-02-13 20:23 - 00000012 _____ C:\Windows\bthservsdp.dat 2013-12-17 01:20 - 2013-12-15 16:42 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-16 22:39 - 2013-08-06 21:32 - 00002535 _____ C:\Users\Public\Desktop\Free System Utilities.lnk 2013-12-16 22:39 - 2013-08-06 17:14 - 00002489 _____ C:\Users\Public\Desktop\Skype.lnk 2013-12-16 22:39 - 2008-08-11 03:49 - 00000000 ____D C:\ProgramData\Skype 2013-12-16 22:27 - 2013-10-17 15:47 - 00135776 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:13 - 2013-12-16 22:14 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 21:31 - 2013-12-16 21:30 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 21:31 - 2010-11-17 09:24 - 00000000 ____D C:\ProgramData\MFAData 2013-12-16 21:28 - 2012-12-03 21:41 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\TuneUp Software 2013-12-16 21:10 - 2013-08-06 21:35 - 00000000 ____D C:\Program Files\Plus-HD-2.4 2013-12-16 21:09 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Google 2013-12-16 21:09 - 2008-08-11 03:39 - 00000000 ____D C:\ProgramData\Google 2013-12-16 03:31 - 2008-07-10 10:40 - 00000000 ____D C:\Windows\system32\RTCOM 2013-12-16 03:13 - 2008-08-11 03:21 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-16 03:10 - 2013-07-14 22:36 - 00000000 ____D C:\Windows\system32\MRT 2013-12-16 03:05 - 2006-11-02 11:24 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 22:26 - 2010-04-06 20:30 - 00000000 ____D C:\Users\R******* *****\Documents\Heruntergeladene Programm-Updates 2013-12-08 11:16 - 2009-01-17 15:07 - 00004096 _____ C:\Users\Public\Documents\00000755.LCS 2013-11-29 19:50 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Adobe Files to move or delete: ==================== C:\Users\CD_Kopie_HWS\START.EXE C:\Users\CD_Kopie_HWS_201006_Saarlouis\autorun.exe C:\Users\Public\AlexaNSISPlugin.1804.dll Some content of TEMP: ==================== C:\Users\R******* *****\AppData\Local\Temp\ICReinstall_ZipExtractorSetup(1).exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-27 15:27 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-12-2013 01 Ran by R******* ***** at 2013-12-27 17:14:45 Running from C:\Users\R******* *****\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Apple Mobile Device Support (Version: 2.5.2.2) ArcSoft WebCam Companion 2 ATI Catalyst Install Manager (Version: 3.0.710.0) Big Fish Games Spiel-Suite Browser Address Error Redirector Business Contact Manager für Outlook 2007 SP2 (Version: 3.0.8619.1) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center Core Implementation (Version: 2009.0515.32.42252) Catalyst Control Center Graphics Full Existing (Version: 2009.0515.32.42252) Catalyst Control Center Graphics Full New (Version: 2009.0515.32.42252) Catalyst Control Center Graphics Light (Version: 2009.0515.32.42252) Catalyst Control Center Graphics Previews Common (Version: 2009.0515.32.42252) Catalyst Control Center Graphics Previews Vista (Version: 2009.0515.32.42252) Catalyst Control Center InstallProxy (Version: 2009.0515.32.42252) Catalyst Control Center Localization All (Version: 2009.0515.32.42252) CCC Help Chinese Standard (Version: 2009.0515.0031.42252) CCC Help Chinese Traditional (Version: 2009.0515.0031.42252) CCC Help Czech (Version: 2009.0515.0031.42252) CCC Help Danish (Version: 2009.0515.0031.42252) CCC Help Dutch (Version: 2009.0515.0031.42252) CCC Help English (Version: 2009.0515.0031.42252) CCC Help Finnish (Version: 2009.0515.0031.42252) CCC Help French (Version: 2009.0515.0031.42252) CCC Help German (Version: 2009.0515.0031.42252) CCC Help Greek (Version: 2009.0515.0031.42252) CCC Help Hungarian (Version: 2009.0515.0031.42252) CCC Help Italian (Version: 2009.0515.0031.42252) CCC Help Japanese (Version: 2009.0515.0031.42252) CCC Help Korean (Version: 2009.0515.0031.42252) CCC Help Norwegian (Version: 2009.0515.0031.42252) CCC Help Polish (Version: 2009.0515.0031.42252) CCC Help Portuguese (Version: 2009.0515.0031.42252) CCC Help Russian (Version: 2009.0515.0031.42252) CCC Help Spanish (Version: 2009.0515.0031.42252) CCC Help Swedish (Version: 2009.0515.0031.42252) CCC Help Thai (Version: 2009.0515.0031.42252) CCC Help Turkish (Version: 2009.0515.0031.42252) ccc-core-static (Version: 2009.0515.32.42252) ccc-utility (Version: 2009.0515.32.42252) Click to Disc (Version: 1.2.73.04270) Click to Disc Editor (Version: 2.0.02) Click to Disc Editor (Version: 2.0.03.04150) Dragon NaturallySpeaking 10 (Version: 10.0.200) Free System Utilities (Version: 1.1.0.95) Free SystemUtilities (Version: 1.1.0.95) Google Desktop (Version: 5.9.1005.12335) Google Earth (Version: 7.1.2.2041) Google Update Helper (Version: 1.3.22.3) HDAUDIO SoftV92 Data Fax Modem with SmartCP IBM VoiceType Simply Speaking Gold - Deutsch Iminent (Version: 6.27.21.0) <==== ATTENTION Intel PROSet Wireless Intel(R) PROSet/Wireless WiFi-Software (Version: 12.04.3000) Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Kaspersky Internet Security (Version: 14.0.0.4651) Ligos Indeo® Codecs MathePower Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft ActiveSync 4.0 (Version: 4.2.4876.0) Microsoft Office 2003 Web Components (Version: 11.0.8003.0) Microsoft Office 2007 Primary Interop Assemblies (Version: 12.0.4518.1014) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Small Business Connectivity Components (Version: 2.0.7024.0) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.4.5000.00) Microsoft SQL Server Native Client (Version: 9.00.5000.00) Microsoft SQL Server VSS Writer (Version: 9.00.5000.00) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 26.0 (x86 de) (Version: 26.0) Mozilla Maintenance Service (Version: 26.0) Mozilla Thunderbird 24.2.0 (x86 de) (Version: 24.2.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) OpenMG Secure Module 5.4.00 (Version: 5.4.00.04020) Picasa 3 (Version: 3.1) Plus-HD-2.4 (Version: 1.27.153.10) <==== ATTENTION Primo (Version: 1.00.0000) ProtectDisc Driver, Version 11 (Version: 11.0.0.10) ProtectDisc Helper Driver 10 (Version: 10.0.0.5) Realtek High Definition Audio Driver (Version: 6.0.1.5653) Roxio Central Audio (Version: 3.7.0) Roxio Central Copy (Version: 3.7.0) Roxio Central Core (Version: 3.7.0) Roxio Central Data (Version: 3.7.0) Roxio Central Tools (Version: 3.7.0) Roxio Easy Media Creator 10 LJ (Version: 10.1) Roxio Easy Media Creator Home (Version: 10.1.177) Setting Utility Series (Version: 4.1.00.07030) Skins (Version: 2009.0515.32.42252) Skype™ 5.10 (Version: 5.10.116) Smart Defrag 2 (Version: 2.8) Sony Picture Utility (Version: 3.2.02.06170) Sony Video Shared Library (Version: 3.4.00) Synaptics Pointing Device Driver (Version: 9.1.13.0) Tommys Gebärdenwelt 1 3.0 TypeSpeak (Version: 5.40) Unterstützung für VAIO-Präsentation (Version: 1.0.00.04240) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) VAIO Content Folder Setting (Version: 2.0.00.17290) VAIO Content Metadata Intelligent Analyzing Manager (Version: 3.6.1.12010) VAIO Content Metadata Manager Settings (Version: 3.6.0.09240) VAIO Content Metadata XML Interface Library (Version: 3.6.0.09080) VAIO Control Center (Version: 3.1.00.07040) VAIO Data Restore Tool (Version: 1.0.04.01170) VAIO DVD Menu Data Basic (Version: 1.0.00.08130) VAIO Energie Verwaltung (Version: 3.1.00.06190) VAIO Entertainment Platform (Version: 3.4.1.15040) VAIO Event Service (Version: 4.1.00.07070) VAIO Guide (Version: 2.4.00.06190) VAIO Launcher (Version: 2.1.00.06130) VAIO Marketing Tools VAIO Media plus (Version: 1.1.00.05240) VAIO Movie Story (Version: 1.3.00.06240) VAIO Movie Story (Version: 1.5.01.05120) VAIO Movie Story 1.5 Upgrade (Version: 1.5.00.06191) VAIO Movie Story 1.5 Upgrade (Version: 1.5.01.05120) VAIO Movie Story Template Data (Version: 1.5.01.05120) VAIO MusicBox (Version: 2.1.00.06110) VAIO MusicBox Sample Music (Version: 1.1.00.14140) VAIO Smart Network (Version: 2.1.00.06270) VAIO Update (Version: 5.1.1.04090) VAIO Update (Version: 6.2.1.03260) VAIO Wallpaper Contents (Version: 1.2.00.05200) Visual C++ 9.0 CRT (x86) WinSXS MSM (Version: 9.0) Visual C++ Runtime for Dragon NaturallySpeaking (Version: 10.00.200.184) Windows Mobile-Gerätecenter (Version: 6.1.6965.0) Windows Mobile-Gerätecenter: Treiberupdate (Version: 6.1.6965.0) WinDVD for VAIO (Version: 8.0-B9.513) ZoneAlarm Security Toolbar (Version: 1.8.22.0) ==================== Restore Points ========================= 01-09-2013 21:05:31 Geplanter Prüfpunkt 14-09-2013 01:02:11 Windows Update 16-09-2013 20:53:35 Removed IObit Apps Toolbar v7.6. 10-10-2013 20:23:05 Windows Update 14-11-2013 02:01:01 Windows Update 14-11-2013 21:45:59 Geplanter Prüfpunkt 15-11-2013 19:39:41 Geplanter Prüfpunkt 15-12-2013 02:25:50 Geplanter Prüfpunkt 16-12-2013 02:00:49 Windows Update 16-12-2013 20:23:07 Removed AVG 2013 16-12-2013 20:30:41 Removed AVG 2013 16-12-2013 21:10:12 Gerätetreiber-Paketinstallation: Kaspersky Lab Netzwerkdienst 24-12-2013 20:02:20 Geplanter Prüfpunkt 27-12-2013 11:20:47 Free System Utilities 27.12.2013 12:20:39 ==================== Hosts content: ========================== 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {080DEFF9-F678-4099-9767-C025419B930E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11] (Adobe Systems Incorporated) Task: {1280D0FA-E7D9-4BD9-8E81-3FFC77063351} - System32\Tasks\NatSpeak Periodic Acoustic Optimization => C:\Program Files\Nuance\NaturallySpeaking10\Program\schedmgr.exe [2008-10-15] (Nuance Communications, Inc.) Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {211AE993-D7F7-4958-8DBF-64F574E5DB2F} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe [2013-05-29] () Task: {3142B60D-D4C6-4CFB-9093-56CE0DBF2957} - System32\Tasks\SmartDefragUpdate => C:\Program Files\IObit\Smart Defrag 2\AutoUpdate.exe [2013-05-22] (IObit) Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {37003FEE-D113-4564-92A2-46C739C9E220} - System32\Tasks\Plus-HD-2.4-enabler => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe [2013-08-06] (Plus HD) <==== ATTENTION Task: {3A43A435-7BF2-4628-B946-9D8A1DA1CA1A} - System32\Tasks\Plus-HD-2.4-updater => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-updater.exe <==== ATTENTION Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\System32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {4CED0211-4402-466D-B9E3-916C9EB2ECD0} - System32\Tasks\SONY\VAIO Update\VAIO Update 5 => C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe Task: {5DC257ED-C214-49C4-8648-86535C7C8A8D} - System32\Tasks\SmartDefrag_Startup => C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe [2013-08-02] (IObit) Task: {686497F3-C560-4CAE-B4AD-6F8CDB089A83} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2013-03-26] (Sony Corporation) Task: {69B34246-CCCE-49A6-81F8-E49E8E5473FB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-05-01] (Google Inc.) Task: {809307E4-27E7-42A6-BD52-17E02FB214E6} - System32\Tasks\NatSpeak Periodic Data Collection => C:\Program Files\Nuance\NaturallySpeaking10\Program\datacollector.exe [2008-10-15] (Nuance Communications, Inc.) Task: {A24451ED-62F8-43A6-8A7E-2B85DAC45D18} - System32\Tasks\NatSpeak Periodic Language Model Optimization => C:\Program Files\Nuance\NaturallySpeaking10\Program\schedmgr.exe [2008-10-15] (Nuance Communications, Inc.) Task: {A65D8198-9344-4AB0-83AE-7DD5DA5CEE09} - System32\Tasks\Plus-HD-2.4-codedownloader => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe [2013-08-06] (Plus HD) <==== ATTENTION Task: {CBFF1A75-15FE-4B6C-A0CE-323D8F85B6FC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-05-01] (Google Inc.) Task: {D34BEC13-C051-4FDE-B0A9-2E88C1EAD5FF} - System32\Tasks\Plus-HD-2.4-firefoxinstaller => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe [2013-08-06] (Plus HD) <==== ATTENTION Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\System32\gatherWirelessInfo.vbs [2008-01-21] () Task: {EFDD4CCC-91BC-4128-9D3C-9974F6C2353F} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2013-03-26] (Sony Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\NatSpeak Periodic Acoustic Optimization.job => C:\Program Files\Nuance\NaturallySpeaking10\Program\schedmgr.exe Task: C:\Windows\Tasks\NatSpeak Periodic Data Collection.job => C:\Program Files\Nuance\NaturallySpeaking10\Program\datacollector.exe Task: C:\Windows\Tasks\NatSpeak Periodic Language Model Optimization.job => C:\Program Files\Nuance\NaturallySpeaking10\Program\schedmgr.exe Task: C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-2.4-enabler.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-2.4-updater.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-updater.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll 2008-07-10 20:07 - 2009-05-14 22:22 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll 2013-08-06 22:51 - 2013-08-02 14:41 - 00048960 _____ () C:\Program Files\IObit\Smart Defrag 2\NtfsData.dll 2008-08-11 03:37 - 2010-08-10 22:05 - 00034816 _____ () C:\Program Files\Google\Google Desktop Search\gzlib.dll 2006-06-26 21:08 - 2006-06-26 21:08 - 00017704 _____ () C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll 2010-02-04 02:37 - 2010-02-04 02:37 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2008-08-26 11:41 - 2008-08-26 11:41 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2013-12-21 15:27 - 2013-12-21 15:27 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-12-11 18:12 - 2013-12-11 18:12 - 16242056 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll 2013-12-15 16:42 - 2013-12-15 16:42 - 03017840 _____ () C:\Program Files\Mozilla Thunderbird\mozjs.dll 2013-12-15 16:42 - 2013-12-15 16:42 - 00158832 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAP32V60.dll 2013-12-15 16:42 - 2013-12-15 16:42 - 00023152 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAPPR32V60.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:F35A93AD ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/27/2013 04:16:35 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Dragon NaturallySpeaking 10 -- Fehler 1706. Für das Produkt Dragon NaturallySpeaking 10 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "Dragon NaturallySpeaking 10.msi". Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\03> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\03> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\CE> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\CE> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\A\29> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\A\29> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\4F> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:37 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\F\4F> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (12/27/2013 03:14:36 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <C:\USERS\R******* *****\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\11JL8C6B.DEFAULT\CACHE.TRASH7940\4\F3> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) System errors: ============= Error: (12/27/2013 03:47:05 PM) (Source: Service Control Manager) (User: ) Description: 30000Netman Error: (12/27/2013 03:12:29 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (12/27/2013 03:12:08 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 27.12.2013 um 14:55:37 unerwartet heruntergefahren. Error: (12/27/2013 02:32:08 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (12/27/2013 02:31:48 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 27.12.2013 um 14:15:31 unerwartet heruntergefahren. Error: (12/25/2013 09:21:02 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.179.118 für die Netzwerkkarte mit der Netzwerkadresse 00215DC065F4 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (12/24/2013 11:10:17 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (12/24/2013 11:09:56 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 24.12.2013 um 23:07:31 unerwartet heruntergefahren. Error: (12/24/2013 07:42:45 PM) (Source: Service Control Manager) (User: ) Description: Windows Update Error: (12/24/2013 07:40:07 PM) (Source: Service Control Manager) (User: ) Description: Windows Mobile-based device connectivity%%1053 Microsoft Office Sessions: ========================= Error: (12/07/2013 11:03:37 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 1993267 seconds with 13080 seconds of active time. This session ended with a crash. Error: (05/18/2013 02:21:56 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 1021431 seconds with 17100 seconds of active time. This session ended with a crash. Error: (02/04/2012 05:34:36 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 1329504 seconds with 24660 seconds of active time. This session ended with a crash. Error: (02/11/2011 03:26:06 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 189995 seconds with 3720 seconds of active time. This session ended with a crash. Error: (05/27/2009 08:27:12 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 611 seconds with 360 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-12-27 17:14:27.385 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\kneps.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:27.158 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\kneps.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:26.942 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\kneps.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:26.623 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\kneps.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:26.365 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:26.147 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:25.930 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:25.707 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:25.435 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-27 17:14:25.191 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\klif.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 66% Total physical RAM: 3038.13 MB Available physical RAM: 1020.93 MB Total Pagefile: 6278.51 MB Available Pagefile: 4130.45 MB Total Virtual: 2047.88 MB Available Virtual: 1908.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:289.98 GB) (Free:158.32 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive f: (kis 2014) (CDROM) (Total:0.52 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 4DB107D6) Partition 1: (Not Active) - (Size=8 GB) - (Type=27) Partition 2: (Active) - (Size=290 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-12-27 18:57:58 Windows 6.0.6002 Service Pack 2 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Hitachi_ rev.FB4O 298,09GB Running: gmer_2.1.19163.exe; Driver: C:\Users\REINHO~1\AppData\Local\Temp\pxldapow.sys ---- System - GMER 2.1 ---- SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwAdjustPrivilegesToken [0x9113F90A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwAlpcConnectPort [0x910EFCF0] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwAlpcSendWaitReceivePort [0x910EFF22] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwConnectPort [0x910EFAEA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateSection [0x911424D6] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateSymbolicLinkObject [0x91103960] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateThread [0x91141906] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDebugActiveProcess [0x91141498] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDeviceIoControlFile [0x910E0590] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDuplicateObject [0x9113FA4C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwLoadDriver [0x9113F578] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwMapViewOfSection [0x91103980] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenProcess [0x91140FCC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenSection [0x91142706] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenThread [0x911415F8] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwPlugPlayControl [0x91103970] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueueApcThread [0x91142140] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwRequestWaitReplyPort [0x910EFDF6] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwResumeThread [0x91141E5C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSecureConnectPort [0x910EFBEA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetContextThread [0x91141FC2] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetInformationToken [0x910E09AA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetSystemInformation [0x9113F8B0] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSuspendProcess [0x911411D4] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSuspendThread [0x91141CFC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSystemDebugControl [0x910E09BC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwTerminateProcess [0x9114133A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwTerminateThread [0x911417FC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwUnmapViewOfSection [0x9114280E] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwWriteVirtualMemory [0x91142598] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateThreadEx [0x91141B52] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!KeSetEvent + 119 822C0764 4 Bytes [0A, F9, 13, 91] .text ntkrnlpa.exe!KeSetEvent + 13D 822C0788 4 Bytes [F0, FC, 0E, 91] {CLD ; PUSH CS; XCHG ECX, EAX} .text ntkrnlpa.exe!KeSetEvent + 181 822C07CC 4 Bytes [22, FF, 0E, 91] {AND BH, BH; PUSH CS; XCHG ECX, EAX} .text ntkrnlpa.exe!KeSetEvent + 1C1 822C080C 4 Bytes [EA, FA, 0E, 91] .text ntkrnlpa.exe!KeSetEvent + 215 822C0860 4 Bytes [D6, 24, 14, 91] {SALC ; AND AL, 0x14; XCHG ECX, EAX} .text ... .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x8F80A000, 0x24DFB2, 0xE8000020] .reloc C:\Windows\system32\drivers\acehlp10.sys section is executable [0x906D7B80, 0x380E2, 0xE0000060] .reloc C:\Windows\system32\drivers\acedrv10.sys section is executable [0x9EE0D000, 0x845FE, 0xE0000060] .reloc C:\Windows\system32\drivers\acedrv11.sys section is executable [0x9EEDA480, 0x306DD, 0xE0000060] ---- User code sections - GMER 2.1 ---- ? C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe[1496] C:\Windows\system32\ntdll.dll time/date stamp mismatch; ? C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe[1496] C:\Windows\system32\kernel32.dll time/date stamp mismatch; .text C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe[1496] USER32.dll!SetScrollInfo + 6A8 76837880 4 Bytes [96, 25, 3E, 73] .text C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe[1496] USER32.dll!SetScrollInfo + 7A8 76837980 4 Bytes [A6, 2E, 3E, 73] ? C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe[1496] C:\Windows\system32\ole32.dll time/date stamp mismatch; unknown module: MPR.dllunknown module: msiltcfg.dllunknown module: CLBCatQ.DLLunknown module: OLEAUT32.dllunknown module: imagehlp.dll ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\KLIF\Parameters@LastProcessedRevision 18011832 Reg HKLM\SOFTWARE\Microsoft\Windows Search\Gather\Windows\SystemIndex@LogName C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy140.gthr ---- EOF - GMER 2.1 ---- |
28.12.2013, 01:40 | #2 | |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihd hi,
__________________Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ |
28.12.2013, 14:28 | #3 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Combofix Logfile:
__________________Code:
ATTFilter ComboFix 13-12-26.01 - R******* ***** 28.12.2013 12:18:59.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3038.1640 [GMT 1:00] ausgeführt von:: c:\users\R******* *****\Downloads\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {179979E8-273D-D14E-0543-2861940E4886} FW: Kaspersky Internet Security *Disabled* {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} SP: Kaspersky Internet Security *Disabled/Updated* {ACF8980C-0107-DEC0-3FF3-1313EF89023B} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Roaming c:\programdata\Roaming\Intel\Wireless\Settings\Settings.ini c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome.manifest c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\asyncDB.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\background.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\browserAction.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\contextMenu.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\dbManager.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\dom_bg.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\fileManager.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\firefox.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\firefoxNotifications.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\firefoxOmnibox.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\message.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\pageAction.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\request.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\tabs.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\api\webRequest.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\background.html c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\baseObject.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\browser.xul c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\console.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\consts.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\delegate.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\extensionDataStore.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\folderIOWrapper.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\httpObserver.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\IDBWrapper.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\installer.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\logFile.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\prefs.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\progressListenerObserver.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\registry.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\reloadObserver.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\reports.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\requestObject.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\searchSettings.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\uninstallObserver.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\updateManager.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\utils.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\core\xhr.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\dialog.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\main.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\options.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\options.xul c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\chrome\content\search_dialog.xul c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\defaults\preferences\prefs.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\manifest.xml c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins.json c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\1_base.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\101_cortica_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\102_dealply_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\103_intext_5_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\104_jollywallet_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\105_corticas_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\108_icm_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\116_ads_only_5_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\117_coupons_intext_ads_5_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\119_similar_web_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\120_luck_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\123_intext_adv_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\124_superfish_no_search_no_coupons_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\125_arcadi2_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\126_revizer_ws_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\127_revizer_p_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\128_superfish_pricora_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\129_widdit_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\13_CrossriderAppUtils.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\135_arcadi3_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\138_getdeal_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\14_CrossriderUtils.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\141_corticas_ru_m.js.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\142_intext_fa_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\155_ibario_pops_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\158_50onred_ads_only_no_fb_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\159_cortica_rollover_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\16_FFAppAPIWrapper.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\17_jQuery.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\170_icm1_5_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\171_arcadi2_sourceID_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\175_coolmirage_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\177_crossriderDashboard.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\178_revizer_ws_dynamic_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\179_revizer_p_dynamic_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\180_bpo_serp_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\182_openUrl.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\183_tabsWrapper.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\184_noproblemppc_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\189_active_sanity.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\190_pops_5_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\191_ciuvo_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\192_revizer_ws_dynamic_b2b_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\193_revizer_p_dynamic_b2b_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\194_retargeting_bi_m.js.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\195_icm_convertmedia_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\197_kreapixel_pops_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\199_superfish_no_coupons_plushd_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\200_foxydeal_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\204_pricedetect_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\21_debug.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\22_resources.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\28_initializer.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\4_jquery_1_7_1.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\47_resources_background.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\64_appApiMessage.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\7_hooks.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\72_appApiValidation.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\78_CrossriderInfo.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\87_ginyas_wrapper.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\9_search_engine_hook.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\91_monetizationLoader.js.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\92_superfish_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\93_superfish_no_coupons_m.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\plugins\98_omniCommands.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\userCode\background.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\extensionData\userCode\extension.js c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\install.rdf c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\locale\en-US\translations.dtd c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\button1.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\button2.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\button3.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\button4.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\button5.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\crossrider_statusbar.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\icon128.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\icon16.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\icon24.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\icon48.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\panelarrow-up.png c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\popup.html c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\skin.css c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com\skin\update.css c:\windows\reg.reg c:\windows\security\Database\tmp.edb c:\windows\system32\roboot.exe c:\windows\system32\Thumbs.db c:\windows\unin0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-28 bis 2013-12-28 )))))))))))))))))))))))))))))) . . 2013-12-27 16:12 . 2013-12-27 16:12 -------- d-----w- C:\FRST 2013-12-16 21:09 . 2013-12-28 11:35 -------- d-----w- c:\programdata\Kaspersky Lab 2013-12-16 21:09 . 2013-12-16 21:09 -------- d-----w- c:\program files\Kaspersky Lab 2013-12-16 21:08 . 2013-06-08 19:18 94304 ----a-w- c:\windows\system32\drivers\klflt.sys 2013-12-16 20:30 . 2013-12-16 20:31 -------- d-----w- c:\users\R******* *****\AppData\Local\Avg2013 2013-12-15 15:42 . 2013-12-17 00:20 -------- d-----w- c:\program files\Mozilla Thunderbird 2013-12-13 10:04 . 2013-10-11 00:35 135168 ----a-w- c:\windows\system32\cscript.exe 2013-12-13 10:04 . 2013-10-22 07:19 158208 ----a-w- c:\windows\system32\imagehlp.dll 2013-12-13 10:04 . 2013-10-30 01:43 130048 ----a-w- c:\windows\system32\drivers\drmk.sys 2013-12-13 10:04 . 2013-10-30 00:43 167936 ----a-w- c:\windows\system32\drivers\portcls.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-12-19 22:53 . 2013-06-06 16:38 144992 ----a-w- c:\windows\system32\drivers\kneps.sys 2013-12-16 21:27 . 2013-10-17 14:47 135776 ----a-w- c:\windows\system32\drivers\kl1.sys 2013-12-11 17:12 . 2013-08-07 20:33 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-12-11 17:12 . 2013-08-07 20:33 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-11-14 22:42 . 2013-12-16 02:01 1129472 ----a-w- c:\windows\system32\wininet.dll 2013-11-14 22:38 . 2013-12-16 02:01 420864 ----a-w- c:\windows\system32\vbscript.dll 2013-10-30 02:13 . 2008-01-21 02:23 1304064 ----a-w- c:\windows\system32\WMALFXGFXDSP.dll 2013-10-30 02:12 . 2013-12-13 10:04 335360 ----a-w- c:\windows\system32\SysFxUI.dll 2013-10-30 00:35 . 2013-12-13 10:14 2050560 ----a-w- c:\windows\system32\win32k.sys 2013-10-17 14:47 . 2013-10-17 14:47 25696 ----a-w- c:\windows\system32\drivers\klmouflt.sys 2013-10-17 14:47 . 2013-10-17 14:47 25696 ----a-w- c:\windows\system32\drivers\klkbdflt.sys 2013-10-17 14:47 . 2013-10-17 14:47 25696 ----a-w- c:\windows\system32\drivers\klim6.sys 2013-10-11 02:08 . 2013-12-13 10:04 36864 ----a-w- c:\windows\system32\wshcon.dll 2013-10-11 02:08 . 2013-12-13 10:04 131072 ----a-w- c:\windows\system32\wshom.ocx 2013-10-11 02:08 . 2013-12-13 10:04 172032 ----a-w- c:\windows\system32\scrrun.dll 2013-10-11 02:08 . 2013-11-13 22:13 444928 ----a-w- c:\windows\system32\IKEEXT.DLL 2013-10-11 02:07 . 2013-11-13 22:13 596480 ----a-w- c:\windows\system32\FWPUCLNT.DLL 2013-10-11 00:35 . 2013-12-13 10:04 155648 ----a-w- c:\windows\system32\wscript.exe 2013-10-03 12:45 . 2013-11-13 22:14 297984 ----a-w- c:\windows\system32\gdi32.dll 2013-10-03 12:45 . 2013-11-13 22:13 993792 ----a-w- c:\windows\system32\crypt32.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}] 2010-11-25 08:49 2463048 ----a-w- c:\program files\AVG\AVG10\Toolbar\IEToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG10\Toolbar\IEToolbar.dll" [2010-11-25 2463048] "{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}"= "c:\program files\ZoneAlarm-Sicherheit\tbZone.dll" [2010-05-09 2517088] . [HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}] . [HKEY_CLASSES_ROOT\clsid\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG10\Toolbar\IEToolbar.dll" [2010-11-25 2463048] . [HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472] "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-06-27 262144] "ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 221184] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2008-07-03 6295552] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 835584] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-04-03 317280] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-08-10 30192] "MarketingTools"="c:\program files\Sony\Marketing Tools\MarketingTools.exe" [2008-08-11 24576] "SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-16 81920] "Skytel"="Skytel.exe" [2008-07-03 1826816] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-14 61440] "Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . c:\users\R******* *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dragon NaturallySpeaking.lnk - c:\program files\Nuance\NaturallySpeaking10\Program\natspeak.exe /Quick [2008-10-15 2811240] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2008-07-07 10:28 98304 ----a-w- c:\windows\System32\VESWinlogon.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001 . S2 acedrv10;acedrv10;c:\windows\system32\drivers\acedrv10.sys [2007-10-28 583128] S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2008-01-23 501560] S2 acehlp10;acehlp10;c:\windows\system32\drivers\acehlp10.sys [2007-10-26 250560] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] WindowsMobile REG_MULTI_SZ wcescomm rapimgr LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache bthsvcs REG_MULTI_SZ BthServ . Inhalt des "geplante Tasks" Ordners . 2013-12-28 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-23 17:12] . 2013-12-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-05-01 18:09] . 2013-12-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-05-01 18:09] . 2013-12-26 c:\windows\Tasks\NatSpeak Periodic Acoustic Optimization.job - c:\program files\Nuance\NaturallySpeaking10\Program\schedmgr.exe [2008-10-15 14:44] . 2013-12-22 c:\windows\Tasks\NatSpeak Periodic Data Collection.job - c:\program files\Nuance\NaturallySpeaking10\Program\datacollector.exe [2008-10-15 14:43] . 2013-12-26 c:\windows\Tasks\NatSpeak Periodic Language Model Optimization.job - c:\program files\Nuance\NaturallySpeaking10\Program\schedmgr.exe [2008-10-15 14:44] . 2013-12-28 c:\windows\Tasks\Plus-HD-2.4-codedownloader.job - c:\program files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe [2013-08-06 20:35] . 2013-12-28 c:\windows\Tasks\Plus-HD-2.4-enabler.job - c:\program files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe [2013-08-06 20:35] . 2013-12-28 c:\windows\Tasks\Plus-HD-2.4-firefoxinstaller.job - c:\program files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe [2013-08-06 20:35] . . ------- Zusätzlicher Suchlauf ------- . uDefault_Search_URL = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= ustart page = about:blank mStart Page = about:blank mSearch Bar = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Zu Anti-Banner hinzufügen - c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ie_banner_deny.htm IE: {{92808042-fb78-4fa0-bb4f-c9a95e0e9c10} - {ba696155-d96e-4281-b467-0367a0456474} - TCP: DhcpNameServer = 192.168.2.1 Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - c:\program files\AVG\AVG10\Toolbar\IEToolbar.dll FF - ProfilePath - c:\users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\ FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q= FF - ExtSQL: 2013-12-16 22:09; anti_banner@kaspersky.com; c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF - ExtSQL: 2013-12-16 22:09; content_blocker@kaspersky.com; c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF - ExtSQL: 2013-12-16 22:09; online_banking@kaspersky.com; c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF - ExtSQL: 2013-12-16 22:09; url_advisor@kaspersky.com; c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF - ExtSQL: 2013-12-16 22:27; virtual_keyboard@kaspersky.com; c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF - user.js: extensions.zonealarm.tlbrSrchUrl - hxxp://search.zonealarm.com/search?src=tb&tbid=goughDev3&Lan={dfltLng}&gu=2e54fdf6713041e9b6b19b1581834081&tu=10GXy009Q1B0CO0&sku=&tstsId=&ver=&&q= FF - user.js: extensions.zonealarm.id - d66f076600000000000000215dc065f4 FF - user.js: extensions.zonealarm.appId - {C56C48A0-DA4E-46F6-9859-1553DC865F84} FF - user.js: extensions.zonealarm.instlDay - 15924 FF - user.js: extensions.zonealarm.vrsn - 1.8.22.0 FF - user.js: extensions.zonealarm.vrsni - 1.8.22.0 FF - user.js: extensions.zonealarm.vrsnTs - 1.8.22.023:57 FF - user.js: extensions.zonealarm.prtnrId - checkpoint FF - user.js: extensions.zonealarm.prdct - zonealarm FF - user.js: extensions.zonealarm.aflt - 1025 FF - user.js: extensions.zonealarm.smplGrp - none FF - user.js: extensions.zonealarm.tlbrId - goughDev3 FF - user.js: extensions.zonealarm.instlRef - ZLN11207572822423-4901 FF - user.js: extensions.zonealarm.dfltLng - de FF - user.js: extensions.zonealarm.excTlbr - false FF - user.js: extensions.zonealarm.ffxUnstlRst - false FF - user.js: extensions.zonealarm.admin - false FF - user.js: extensions.zonealarm.autoRvrt - false FF - user.js: extensions.zonealarm.rvrt - true FF - user.js: extensions.zonealarm.dfltSrch - true FF - user.js: extensions.zonealarm.srchPrvdr - Search By ZoneAlarm FF - user.js: extensions.zonealarm.kw_url - hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&gu=2e54fdf6713041e9b6b19b1581834081&tu=10GXy009Q1B0CO0&sku=&tstsId=&ver=&&q= FF - user.js: extensions.zonealarm.dnsErr - true FF - user.js: extensions.zonealarm.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-AVG-Secure-Search-Update_0913b - c:\users\R******* *****\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe SafeBoot-WudfPf SafeBoot-WudfRd . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-12-28 12:36 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(6948) c:\program files\Nuance\NaturallySpeaking10\Program\dd10hook.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\RtkAudioService.exe c:\windows\system32\Ati2evxx.exe c:\windows\system32\WLANExt.exe c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe c:\program files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe c:\program files\Intel\WiFi\bin\EvtEng.exe c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe c:\program files\Sony\Network Utility\NSUService.exe c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\program files\Sony\VAIO Event Service\VESMgr.exe c:\program files\Sony\VAIO Power Management\SPMService.exe c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe c:\windows\system32\DllHost.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\windows\system32\DRIVERS\xaudio.exe c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe c:\program files\Sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\DllHost.exe c:\program files\Sony\VAIO Power Management\SPMgr.exe c:\windows\System32\WUDFHost.exe c:\program files\IObit\Smart Defrag 2\SmartDefrag.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\windows\system32\conime.exe c:\program files\Nuance\NaturallySpeaking10\Program\natspeak.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe c:\windows\ehome\ehmsas.exe c:\program files\Sony\VAIO Update\VAIOUpdt.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\windows\system32\msiexec.exe c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe c:\program files\Common Files\Nuance\NaturallySpeaking10\dgnuiasvr.exe c:\program files\Sony\VAIO Update\VUAgent.exe c:\windows\servicing\TrustedInstaller.exe c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe c:\program files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\wmi32.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-12-28 12:46:49 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-12-28 11:46 . Vor Suchlauf: 17 Verzeichnis(se), 169.413.648.384 Bytes frei Nach Suchlauf: 23 Verzeichnis(se), 169.820.135.424 Bytes frei . - - End Of File - - 193F5EF696EAF0A0337F43FC6C6BAC1A 5C616939100B85E558DA92B899A0FC36 [/CODE] |
29.12.2013, 11:50 | #4 |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihd Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.12.2013, 23:47 | #5 |
| Vista, ständige Werbe-Popups, rvzr-akamaihdCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.29.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 R******* ***** :: PC [Administrator] 29.12.2013 21:55:30 mbam-log-2013-12-29 (21-55-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 256515 Laufzeit: 18 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 74 HKLM\SYSTEM\CurrentControlSet\Services\SProtection (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.ActiveContentHandle.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.ActiveContentHandler (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.BrowserHelperObject.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.BrowserHelperObject (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033434.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033434.BHO.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033434.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033434.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Business.Tinyfying.DownloadArgs (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Business.Tinyfying.LinkToPromoteArgs (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Business.Tinyfying.RawDataArgs (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Business.Tinyfying.TinyUrlArgs (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Business.Tinyfying.ViralLinkArgs (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.ClientCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.ContractBase (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GameOverCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetCreditCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableResult (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.InstallationContextResult (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.LoginCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.LogoutCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.MyAccountCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.PlayContentCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.PostContentCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.SetVariableCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.TestContentCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.WarmUpCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.DataContracts.WelcomeCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.ServerCommand (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.Communication.ServerResult (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.LightContent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.LightUri (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Iminent.Mediator.MediatorServiceProxy (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.ScriptExtender (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.ScriptExtender.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.TinyUrlHandler (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\IminentWebBooster.TinyUrlHandler.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\Iminent.WebBooster.InternetExplorer.DLL (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Plus-HD-2.4 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\UMBRELLA (PUP.Optional.Umbrella.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.4 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Umbrella|MUpdBlock (PUP.Optional.Umbrella.A) -> Daten: { "MASSUPDATE" : { "CHROME_MBAR" : { "Checked" : 1, "RetryIdx" : 0, "Version" : 1 }, "FIREFOX_MBAR" : { "Checked" : 1, "RetryIdx" : 0, "Version" : 1 } } } -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\SProtection|ImagePath (PUP.Optional.Iminent.A) -> Daten: C:\Program Files\Common Files\Umbrella\umbrella.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 20 C:\Program Files\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\Bootstrapper (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\ro (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\Offers (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Iminent\Mediator (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Iminent\Mediator\Datas\Cache (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Roaming\Iminent\Mediator (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Roaming\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 117 C:\Program Files\Common Files\Umbrella\umbrella.exe (PUP.Optional.Iminent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.WebBooster.InternetExplorer.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\Downloads\ZipExtractorSetup(1).exe (PUP.Optional.JumpyApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\Offers\iminent.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\Offers\plushd.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.4-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\SearchTheWeb.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Mediator.ActivePlayers.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\f_in_box.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.AxImp.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Booster.UI.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Business.Connect.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Business.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Business.tlb (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Entity.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.exe.config (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.InstallLog (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.InstallState (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Microsoft.DirectX.AudioVideoPlayback.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Microsoft.Expression.Interactions.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\StartWeb.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\System.Data.SQLite.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\System.Data.SQLite.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\System.Windows.Interactivity.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\System.Windows.Interactivity.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\USearch.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\WPFLocalizeExtension.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\WPFLocalizeExtension.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Mediator.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Mediator.tlb (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Messengers.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Messengers.exe.config (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Services.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.WinCore.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.WinCore.WLM.WinEvents.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.WinCore.WLM15.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.WinCore.Yahoo.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Windows.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\Iminent.Workflow.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\Microsoft.Expression.Interactions.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\de\System.Windows.Interactivity.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\Microsoft.Expression.Interactions.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\en\System.Windows.Interactivity.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\Microsoft.Expression.Interactions.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\es\System.Windows.Interactivity.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\Microsoft.Expression.Interactions.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\fr\System.Windows.Interactivity.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\main.ico (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\msacm32.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\SearchTheWeb.ico (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\Universely.ico (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\inst\Bootstrapper\Bootstrapper.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\Microsoft.Expression.Interactions.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\it\System.Windows.Interactivity.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\ro\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\ro\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\ro\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr\Iminent.Booster.UI.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr\Iminent.Business.Connect.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr\Iminent.Messengers.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr\Iminent.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Iminent\tr\Iminent.Services.resources.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent\SearchTheWeb.lnk (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent\Blog.lnk (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent\FAQ.lnk (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent\Help.lnk (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent\Iminent.lnk (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\amazon.ico (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\FreeSystemUtilities.exe (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Local\DownloadGuide\Offers\foxydeal.exe (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\R******* *****\AppData\Roaming\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\33434.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Plus-HD-2.4.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Plus-HD-2.4\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.016 - Bericht erstellt am 29/12/2013 um 22:57:27 # Aktualisiert 23/12/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : R******* ***** - PC # Gestartet von : C:\Users\R******* *****\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\AVG Secure Search Ordner Gelöscht : C:\ProgramData\AVG Security Toolbar Ordner Gelöscht : C:\ProgramData\Iminent Ordner Gelöscht : C:\Program Files\AVG Secure Search Ordner Gelöscht : C:\Program Files\HomeTab Ordner Gelöscht : C:\Program Files\MyPC Backup Ordner Gelöscht : C:\Program Files\SoftwareUpdater Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search Ordner Gelöscht : C:\Program Files\Common Files\Spigot Ordner Gelöscht : C:\Program Files\Common Files\Umbrella Ordner Gelöscht : C:\Windows\assembly\GAC_MSIL\QuickStoresToolbar Ordner Gelöscht : C:\Windows\Installer\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245} Ordner Gelöscht : C:\Users\R******* *****\AppData\Local\AVG Secure Search Ordner Gelöscht : C:\Users\R******* *****\AppData\LocalLow\AVG Secure Search Ordner Gelöscht : C:\Users\R******* *****\AppData\LocalLow\AVG Security Toolbar Ordner Gelöscht : C:\Users\R******* *****\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\R******* *****\AppData\Roaming\Iminent Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Datei Gelöscht : C:\Users\R******* *****\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url Datei Gelöscht : C:\Users\R******* *****\Desktop\QuickStores.url Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml Datei Gelöscht : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\8jup72z4.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\searchplugins\zonealarm.xml Datei Gelöscht : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\user.js Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322342234} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355345534} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346634} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344344434} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}] Schlüssel Gelöscht : HKCU\Software\AVG Nation toolbar Schlüssel Gelöscht : HKCU\Software\AVG Security Toolbar Schlüssel Gelöscht : HKCU\Software\distromatic Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\simplytech Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AVG Security Toolbar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-2.4 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\AVG Nation toolbar Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15B291FD-AA72-4D0B-BD6E-604F24C5D14C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{421d35e3-d4bd-47a6-b6aa-d21ade07cf32} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{421d35e3-d4bd-47a6-b6aa-d21ade07cf32} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-2.4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0702826FCAC36EE52AC0441EEEEE2170 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1198E28F40C3E185E9958608554D4253 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14C66209FCA938858B9729645C666684 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15A073601B9AEC3549BE4A9314794615 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F7C80F9CE5CDF44E9AADDC99402534C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\206AF45B775E3A445B3B2273827DA85F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\225C3CBCEB850204D860A6C7CC7724AF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2310FC151CD4F185798FA0996B3524D7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28572D2E2DE533256AC6B560EA573C22 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29C79786B109AC443B0DC7BFD61B1896 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2ABB56EABB920EB59B04BDDD26A62083 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DABA02DFED47E352A2FA2EBDD6F6187 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\311567B4A9A002050BB9423FD73FB880 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\373FCED70D7F84E5FB5F3F7B76BEE024 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BE992C130B235E53A2937391FDCA35B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DA5F64B3483DE549947A9164ACBAD21 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ED93605BB9B6635E9D0D86615AF31F1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4759B017032BA185F9BA6F7DBC95A2D4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A78ABCBB54E46E5482A3EE0AD66C39E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F9E947B6B895EB5A86757FC5D3DB862 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4FEEA83BF72B97E43A2DF0EE4BE4F261 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\509EC7EFB89B7D942997574AB14037A4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50A730A9A3A61BF5BA70CA8A3B7C133B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\51A95A1D4CDE4F958A9451FBB39BF54A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\536133807DE80465BA6CD0A9742B7DE5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E25036E68895D45B95E72D1C3C58C74 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60ECC80C54085B141A40437A96CA2618 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60FD8CD5BE007315CA3B5C7E41F24017 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\618E7D05458C4F257909ED9C8CDC0D66 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\621C21014D3C152529E2460FA6304EE3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6241FF6F317CABD4EBBEE0DE9076BD94 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\636B9C23C79154B57AB561F39A139BFD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65AAF0F0CB7F0B45F900FDF19CEAAF2B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6879A5E348601C45986308CA84958E94 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A6F3B7A9805E1F5492A1020EEDF2341 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B1F5D204E4EEB342A5AD1D7E60D61BF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7005A2A4DCF9DD7548137AB17E3A3AF3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\712EAF07EE73CC65C822CC3BAE3B2483 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7947B301B2446E752A3FE06EAD7D26B5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7987CE52D13E16258B0E1E3DB1BB0974 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7BEED197C514FDA53901AE8DD8EF0891 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DFDCF03D46C34159BDE29FBDBF1ACF5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\87EC9ACEAFE8ECD52A529663CD35213F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\890F436B85B790A55A582B7307DA12CE Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8C13DA6755F685B529615C8E92B3CA39 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D07CD9CB3E6BE652872BF06A1CCA782 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90841B1FC98200349925C88999866F17 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94194FDD4DF523E53A888D65722A135D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95266D07D008D2E4E9B6F8E0DD15432A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A4223BBC9438CAD49BBE10B4E344B1DD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A72F23B1D745C27508518132197BC982 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A89E2B6FB14D8275DA63D075171DA184 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A9C43CD4001E9E4518B274AF9A0EFDA9 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AABA081CF7F19915FBB80B3BAF47CE63 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC2A0FFD0A1686D53A4E24D6E96949E4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE5BDB2750259915D8442D4591A7717B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A79C71D5DC1C150B76B6ED11195DFC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6D497DB33974935488761F7C4C3D755 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752EF3300008394886C402CC27B474F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8C8BCC1206978D51A8B9EECBF806C53 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAD3576CEA646895B962F94754612791 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB4091512C8F4295E99CE2D061ED2020 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEE6BBC9A31531F598794A62120B51C7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C19162788CA4D235E829F88E2F771567 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C71F07DA356B66B5484A8E7F2ADEB7DC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C96AD15EE8E887B56BAF2136A9088503 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9E6B66ECC49D155888399C51D05C49E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA360F24F0B214744BE40657FDA0B727 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE85F265816AE2D4E9B73C3E207E679C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5389AEEA4A1E20428D045E86BCF643B Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5B62BB7BC607FB539585E2B7B6AFD16 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB027F01D4D53765C8E4FBE7DB77E07E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC2EB492393411F5ABE8ED13C59FBF20 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDA2534BD056D1F44B6EC96AAA7F1F6E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDCA763D4C48A105086B4CCCEE78043F Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEF7558C7CD27EF46AF802AFBE402675 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E05B987540A9E2849AAF9E5B06C27DA8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E09F4A6B9D2A08B599AE9E38BFC93CD6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E27B6535D0D94A24E91047C7D86F27BC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E45D171E075A5425CBACF6631A45FA39 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E513C2076D90AD04F888BD762143F191 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8F4C985459564F5B8DCFF2B3C7EBD27 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E96E33222BAC06B57A1FA9D72951C945 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EAA46CE9007F70A5CAFA5F26E5DDEBE5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE43FF091A8714A599F33EF2533FB59A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE790015CF30DAA569960905FF1651A0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEB44C47185BD304D80FDF5A4BBE8F54 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F214EB834D2EC474CA76C1CDE306CF3A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F25491036D0FA5D5FA6742F5742F151A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4D1BA8B482D9734E943EE260A7ADEF2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F6704141BAAF6884785EC6843143D6A7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7507D4D4C310125E9A22BD909A41FB6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F79C21D785419125595AC59458A6142D Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA15C90F092A60F53A4E0F88CED02968 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1CF130B3D58B553833ACB6BE8AFAD4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0F1A18E4F0DBD509A42F4D4C05C02A Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD17ED194F1C2B457B4F6EF4AE8DEAF3 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16526 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.backgroundjs", "\n\n/*****************************************************************************[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/2a71b3b28494cf1854d333288ccc18ba_DE.value", "%22var%20cat_2a71b3b28494cf1854d3332[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/3518e1eac042730aa1274618984462b3_DE.value", "%22var%20cat_3518e1eac042730aa127461[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/d5baae4ef839769f8eb7e9f9d82d8a40_DE.value", "%22var%20cat_d5baae4ef839769f8eb7e9f[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/d9fe5d2850f1ed167451b193e8bd0e0c_DE.value", "%22var%20cat_d9fe5d2850f1ed167451b19[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.js", "\n\n /************************************************************************************\[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_13.name", "CrossriderAppUtils"); Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_14.name", "CrossriderUtils"); Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a};}()var [...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_78.name", "CrossriderInfo"); Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...] Zeile gelöscht : user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "140580255e0f2c9ca67b778c00fe4412"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q="); [ Datei : C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\8jup72z4.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Zeile gelöscht : user_pref("browser.search.order.1", "Web Search"); Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=4.4&ts=1375821211169.000005&tguid=46364-3869-1375821211169-5C665F52D751F98EBD80E9C8AABF421D&st=chrome&q="); ************************* AdwCleaner[R0].txt - [41082 octets] - [29/12/2013 22:50:49] AdwCleaner[S0].txt - [40104 octets] - [29/12/2013 22:57:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [40165 octets] ########## [/CODE] Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by R******* ***** on 29.12.2013 at 23:11:37,45 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{30cc2044-7c89-4a16-9aee-bf77b9704241} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6c46687a-47df-4c56-9e42-77258ab738eb} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Users\R******* *****\AppData\Roaming\mozilla\firefox\profiles\11jl8c6b.default\extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com Successfully deleted the following from C:\Users\R******* *****\AppData\Roaming\mozilla\firefox\profiles\11jl8c6b.default\prefs.js user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.aad80235d5e5a4a1da89151b66a3e70f88f877d806977415fac14b52043838c19com33434.33434.internaldb.cache/833447eaff04548ccb80787286a7cad9_DE.value", "%22var%20ca Emptied folder: C:\Users\R******* *****\AppData\Roaming\mozilla\firefox\profiles\11jl8c6b.default\minidumps [4 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.12.2013 at 23:15:55,22 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-12-2013 01 Ran by R******* ***** (administrator) on PC on 29-12-2013 23:17:44 Running from C:\Users\R******* *****\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Realtek Semiconductor) C:\Windows\RTKAUDIOSERVICE.EXE (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Microsoft Corporation) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (InterVideo) C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\NSUService.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Sony Corporation) C:\Program Files\Sony\ISB Utility\ISBMgr.exe (Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Sony Corporation) C:\Program Files\Sony\Marketing Tools\MarketingTools.exe (InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\LANUtil.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (IObit) C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Nuance Communications, Inc.) C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Nuance Communications, Inc.) C:\Program Files\Common Files\Nuance\NaturallySpeaking10\dgnuiasvr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6295552 2008-07-03] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [835584 2007-03-10] (Synaptics, Inc.) HKLM\...\Run: [ISBMgr.exe] - C:\Program Files\Sony\ISB Utility\ISBMgr.exe [317280 2008-04-03] (Sony Corporation) HKLM\...\Run: [Google Desktop Search] - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) HKLM\...\Run: [MarketingTools] - C:\Program Files\Sony\Marketing Tools\MarketingTools.exe [24576 2008-08-11] (Sony Corporation) HKLM\...\Run: [SSBkgdUpdate] - C:\Program Files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [ISUSScheduler] - C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation) HKLM\...\Run: [Skytel] - C:\Windows\SkyTel.exe [1826816 2008-07-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2009-05-15] (Advanced Micro Devices, Inc.) HKLM\...\Run: [Windows Mobile Device Center] - C:\Windows\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: igfxdev.dll [X] Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll (Sony Corporation) HKCU\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKCU\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [262144 2008-06-27] (Sony Corporation) HKCU\...\Run: [ISUSPM Startup] - C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation) HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\wmpnscfg.exe [202240 2008-01-21] (Microsoft Corporation) HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) AppInit_DLLs: C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [ 2010-08-10] (Google) Startup: C:\Users\R******* *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dragon NaturallySpeaking.lnk ShortcutTarget: Dragon NaturallySpeaking.lnk -> C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Nuance Communications, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.sonystyle-europe.com hxxp://www.club-vaio.com/vbc/ebay/index.html hxxp://www.club-vaio.com/vbc HKCU\Software\Microsoft\Internet Explorer\Main,start page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank URLSearchHook: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {41028964-49FC-49F6-8BCD-85999CECBA76} URL = hxxp://www.bing.com/search?q={searchTerms}&r=601 SearchScopes: HKCU - {C9A777EA-9809-4635-AFF7-C046939FDF57} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms} BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD) BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google BAE\BAE.dll (Your Company Name) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {A057A204-BACC-4D26-9990-79A187E2698E} - No File Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144712 2009-06-05] (Apple Inc.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) S2 gupdate1c9ca882a24eb7; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-05-01] (Google Inc.) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 NSUService; C:\Program Files\Sony\Network Utility\NSUService.exe [299008 2008-06-27] (Sony Corporation) S3 SOHCImp; C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe [103712 2008-05-20] (Sony Corporation) S3 SOHDms; C:\Program Files\Sony\VAIO Media plus\SOHDms.exe [353568 2008-05-20] (Sony Corporation) S3 SOHDs; C:\Program Files\Sony\VAIO Media plus\SOHDs.exe [62752 2008-05-20] (Sony Corporation) S3 VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe [69632 2009-03-05] (Sony Corporation) R2 VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [182112 2008-07-07] (Sony Corporation) R2 VAIO Power Management; C:\Program Files\Sony\VAIO Power Management\SPMService.exe [411488 2008-06-19] (Sony Corporation) S3 VcmIAlzMgr; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [480624 2009-09-16] (Sony Corporation) R3 Vcsw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [313264 2009-03-05] (Sony Corporation) R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1013808 2013-03-26] (Sony Corporation) R2 VzCdbSvc; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [192512 2009-03-05] (Sony Corporation) S3 AVG Security Toolbar Service; C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe [x] S3 MSCSPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe" [x] S3 SPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe" [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\Windows\system32\drivers\acedrv10.sys [583128 2007-10-28] (Protect Software GmbH) R2 acedrv11; C:\Windows\system32\drivers\acedrv11.sys [501560 2008-01-23] (Protect Software GmbH) R2 acehlp10; C:\Windows\system32\drivers\acehlp10.sys [250560 2007-10-26] (Protect Software GmbH) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-16] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [574560 2013-12-19] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [144992 2013-12-19] (Kaspersky Lab ZAO) R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [15672 2013-05-22] () U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 igfx; system32\DRIVERS\igdkmd32.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [94304 2013-06-08] (Kaspersky Lab ZAO) S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [x] S3 vsdatant7; System32\drivers\vsdatant.win7.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-29 23:16 - 2013-12-29 23:16 - 00001767 _____ C:\Users\R******* *****\Downloads\JRT.txt 2013-12-29 23:15 - 2013-12-29 23:15 - 00001767 _____ C:\Users\R******* *****\Desktop\JRT.txt 2013-12-29 23:11 - 2013-12-29 23:11 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 23:07 - 2013-12-29 23:07 - 00040246 _____ C:\Users\R******* *****\Downloads\AdwCleaner[S0].txt 2013-12-29 22:50 - 2013-12-29 22:59 - 00000000 ____D C:\AdwCleaner 2013-12-29 22:47 - 2013-12-29 22:47 - 01034531 _____ (Thisisu) C:\Users\R******* *****\Downloads\JRT.exe 2013-12-29 22:46 - 2013-12-29 22:46 - 01233962 _____ C:\Users\R******* *****\Downloads\adwcleaner.exe 2013-12-29 21:51 - 2013-12-29 21:51 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-29 21:50 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-29 21:45 - 2013-12-29 21:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\R******* *****\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-29 21:35 - 2013-12-29 21:35 - 00000000 ____D C:\Users\R******* *****\Downloads\FRST-OlderVersion 2013-12-29 21:28 - 2013-12-29 21:28 - 00163008 _____ C:\Windows\Minidump\Mini122913-01.dmp 2013-12-28 12:46 - 2013-12-28 12:46 - 00044752 _____ C:\ComboFix.txt 2013-12-28 12:14 - 2013-12-28 12:46 - 00000000 ____D C:\Qoobox 2013-12-28 12:14 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2013-12-28 12:14 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2013-12-28 12:14 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2013-12-28 12:13 - 2013-12-28 12:43 - 00000000 ____D C:\Windows\erdnt 2013-12-28 12:10 - 2013-12-28 12:11 - 05158590 ____R (Swearware) C:\Users\R******* *****\Downloads\ComboFix.exe 2013-12-27 18:57 - 2013-12-27 18:57 - 00008257 _____ C:\Users\R******* *****\Downloads\Gmer.log 2013-12-27 18:10 - 2013-12-27 18:10 - 00150624 _____ C:\Windows\Minidump\Mini122713-02.dmp 2013-12-27 17:31 - 2013-12-27 17:31 - 00163008 _____ C:\Windows\Minidump\Mini122713-01.dmp 2013-12-27 17:21 - 2013-12-27 17:21 - 00377856 _____ C:\Users\R******* *****\Downloads\gmer_2.1.19163.exe 2013-12-27 17:14 - 2013-12-27 17:19 - 00028225 _____ C:\Users\R******* *****\Downloads\Addition.txt 2013-12-27 17:13 - 2013-12-29 23:18 - 00018470 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-27 17:12 - 2013-12-29 21:35 - 00000000 ____D C:\FRST 2013-12-27 17:09 - 2013-12-29 21:35 - 01064199 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-27 17:06 - 2013-12-27 19:00 - 00000492 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:02 - 2013-12-27 17:03 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-29 23:01 - 00003978 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-24 12:22 - 2013-12-29 21:28 - 310655736 _____ C:\Windows\MEMORY.DMP 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:14 - 2013-12-16 22:13 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-29 23:06 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 22:08 - 2013-12-19 23:53 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-16 22:08 - 2013-06-08 20:18 - 00094304 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys 2013-12-16 21:30 - 2013-12-16 21:31 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 03:01 - 2013-11-15 00:13 - 12344320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-16 03:01 - 2013-11-14 23:43 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-16 03:01 - 2013-11-14 23:42 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-16 03:01 - 2013-11-14 23:42 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-16 03:01 - 2013-11-14 23:41 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-16 03:01 - 2013-11-14 23:40 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-16 03:01 - 2013-11-14 23:37 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-16 03:01 - 2013-11-14 23:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-16 03:01 - 2013-11-14 23:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-15 16:42 - 2013-12-17 01:20 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-13 11:14 - 2013-10-30 01:35 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-13 11:04 - 2013-10-30 03:12 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll 2013-12-13 11:04 - 2013-10-30 02:43 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-13 11:04 - 2013-10-30 01:43 - 00167936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-13 11:04 - 2013-10-22 08:19 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-13 11:04 - 2013-10-11 03:08 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll 2013-12-13 11:04 - 2013-10-11 01:35 - 00155648 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-13 11:04 - 2013-10-11 01:35 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe ==================== One Month Modified Files and Folders ======= 2013-12-29 23:18 - 2013-12-27 17:13 - 00018470 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-29 23:18 - 2009-07-01 19:52 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-29 23:16 - 2013-12-29 23:16 - 00001767 _____ C:\Users\R******* *****\Downloads\JRT.txt 2013-12-29 23:15 - 2013-12-29 23:15 - 00001767 _____ C:\Users\R******* *****\Desktop\JRT.txt 2013-12-29 23:11 - 2013-12-29 23:11 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 23:11 - 2009-01-16 22:41 - 01495042 _____ C:\Windows\WindowsUpdate.log 2013-12-29 23:11 - 2008-01-21 08:16 - 01718552 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-29 23:07 - 2013-12-29 23:07 - 00040246 _____ C:\Users\R******* *****\Downloads\AdwCleaner[S0].txt 2013-12-29 23:06 - 2013-12-16 22:09 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-29 23:05 - 2009-07-01 19:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-29 23:05 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-29 23:04 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-29 23:04 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-29 23:01 - 2013-12-24 12:22 - 00003978 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-29 23:01 - 2010-02-13 20:23 - 00000012 _____ C:\Windows\bthservsdp.dat 2013-12-29 22:59 - 2013-12-29 22:50 - 00000000 ____D C:\AdwCleaner 2013-12-29 22:47 - 2013-12-29 22:47 - 01034531 _____ (Thisisu) C:\Users\R******* *****\Downloads\JRT.exe 2013-12-29 22:46 - 2013-12-29 22:46 - 01233962 _____ C:\Users\R******* *****\Downloads\adwcleaner.exe 2013-12-29 22:33 - 2013-08-17 13:10 - 00053828 _____ C:\Windows\PFRO.log 2013-12-29 22:33 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Resources 2013-12-29 22:27 - 2013-10-23 12:54 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-29 21:51 - 2013-12-29 21:51 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-29 21:45 - 2013-12-29 21:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\R******* *****\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-29 21:35 - 2013-12-29 21:35 - 00000000 ____D C:\Users\R******* *****\Downloads\FRST-OlderVersion 2013-12-29 21:35 - 2013-12-27 17:12 - 00000000 ____D C:\FRST 2013-12-29 21:35 - 2013-12-27 17:09 - 01064199 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-29 21:28 - 2013-12-29 21:28 - 00163008 _____ C:\Windows\Minidump\Mini122913-01.dmp 2013-12-29 21:28 - 2013-12-24 12:22 - 310655736 _____ C:\Windows\MEMORY.DMP 2013-12-29 21:28 - 2010-02-17 10:51 - 00000000 ____D C:\Windows\Minidump 2013-12-28 23:07 - 2009-01-22 21:26 - 00001995 _____ C:\Users\R******* *****\AppData\Roaming\SAS7_000.DAT 2013-12-28 12:46 - 2013-12-28 12:46 - 00044752 _____ C:\ComboFix.txt 2013-12-28 12:46 - 2013-12-28 12:14 - 00000000 ____D C:\Qoobox 2013-12-28 12:46 - 2010-07-27 21:58 - 00000000 ____D C:\Users\CD_Kopie_HWS_201006_Saarlouis 2013-12-28 12:46 - 2010-07-27 21:51 - 00000000 ____D C:\Users\CD_Kopie_HWS 2013-12-28 12:46 - 2010-07-27 21:27 - 00000000 ____D C:\Users\CD_Kopie_MR_Hals_20060426 2013-12-28 12:46 - 2009-06-11 14:08 - 00000000 ____D C:\Users\Dorothea&R******* ***** 2013-12-28 12:46 - 2006-11-02 12:18 - 00000000 __RHD C:\Users\Default 2013-12-28 12:46 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public 2013-12-28 12:43 - 2013-12-28 12:13 - 00000000 ____D C:\Windows\erdnt 2013-12-28 12:36 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini 2013-12-28 12:11 - 2013-12-28 12:10 - 05158590 ____R (Swearware) C:\Users\R******* *****\Downloads\ComboFix.exe 2013-12-27 19:00 - 2013-12-27 17:06 - 00000492 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 18:57 - 2013-12-27 18:57 - 00008257 _____ C:\Users\R******* *****\Downloads\Gmer.log 2013-12-27 18:10 - 2013-12-27 18:10 - 00150624 _____ C:\Windows\Minidump\Mini122713-02.dmp 2013-12-27 17:59 - 2006-11-02 13:47 - 00400952 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-27 17:31 - 2013-12-27 17:31 - 00163008 _____ C:\Windows\Minidump\Mini122713-01.dmp 2013-12-27 17:21 - 2013-12-27 17:21 - 00377856 _____ C:\Users\R******* *****\Downloads\gmer_2.1.19163.exe 2013-12-27 17:19 - 2013-12-27 17:14 - 00028225 _____ C:\Users\R******* *****\Downloads\Addition.txt 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:06 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* ***** 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:03 - 2013-12-27 17:02 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-27 00:16 - 2009-01-22 21:23 - 00000516 _____ C:\Windows\Tasks\NatSpeak Periodic Acoustic Optimization.job 2013-12-27 00:11 - 2009-01-22 21:24 - 00000530 _____ C:\Windows\Tasks\NatSpeak Periodic Language Model Optimization.job 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-24 11:35 - 2012-10-13 19:23 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-24 10:54 - 2008-07-10 13:41 - 00000000 ____D C:\Program Files\Sony 2013-12-22 23:45 - 2009-01-22 21:25 - 00000426 _____ C:\Windows\Tasks\NatSpeak Periodic Data Collection.job 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-20 20:04 - 2009-01-16 22:45 - 00002032 _____ C:\Users\R******* *****\AppData\Local\d3d9caps.dat 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-20 00:03 - 2008-07-10 10:28 - 00000000 ____D C:\Program Files\Google 2013-12-19 23:53 - 2013-12-16 22:08 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-19 23:53 - 2013-06-06 17:38 - 00144992 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys 2013-12-17 01:20 - 2013-12-15 16:42 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-16 22:39 - 2013-08-06 21:32 - 00002535 _____ C:\Users\Public\Desktop\Free System Utilities.lnk 2013-12-16 22:39 - 2013-08-06 17:14 - 00002489 _____ C:\Users\Public\Desktop\Skype.lnk 2013-12-16 22:39 - 2008-08-11 03:49 - 00000000 ____D C:\ProgramData\Skype 2013-12-16 22:27 - 2013-10-17 15:47 - 00135776 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:13 - 2013-12-16 22:14 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 21:31 - 2013-12-16 21:30 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 21:31 - 2010-11-17 09:24 - 00000000 ____D C:\ProgramData\MFAData 2013-12-16 21:28 - 2012-12-03 21:41 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\TuneUp Software 2013-12-16 21:09 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Google 2013-12-16 21:09 - 2008-08-11 03:39 - 00000000 ____D C:\ProgramData\Google 2013-12-16 03:31 - 2008-07-10 10:40 - 00000000 ____D C:\Windows\system32\RTCOM 2013-12-16 03:13 - 2008-08-11 03:21 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-16 03:10 - 2013-07-14 22:36 - 00000000 ____D C:\Windows\system32\MRT 2013-12-16 03:05 - 2006-11-02 11:24 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 22:26 - 2010-04-06 20:30 - 00000000 ____D C:\Users\R******* *****\Documents\Heruntergeladene Programm-Updates 2013-12-08 11:16 - 2009-01-17 15:07 - 00004096 _____ C:\Users\Public\Documents\00000755.LCS 2013-11-29 19:50 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Adobe Files to move or delete: ==================== C:\Users\CD_Kopie_HWS\START.EXE C:\Users\CD_Kopie_HWS_201006_Saarlouis\autorun.exe C:\Users\Public\AlexaNSISPlugin.1804.dll Some content of TEMP: ==================== C:\Users\R******* *****\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-29 23:14 ==================== End Of Log ============================ |
30.12.2013, 17:37 | #6 |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihdESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Vista, ständige Werbe-Popups, rvzr-akamaihd |
31.12.2013, 15:22 | #7 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Hallo schrauber, vielen Dank. Aus Laiensicht läuft es nun "rund". Guten Beschluss!!! reiwei Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=e20a9b5625076e41a6d13a37d633de9f # engine=16460 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-31 01:53:28 # local_time=2013-12-31 02:53:28 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=5892 16776574 100 91 12889569 226030736 0 0 # scanned=179552 # found=0 # cleaned=0 # scan_time=7934 Code:
ATTFilter Results of screen317's Security Check version 0.99.77 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Java version out of Date! Adobe Flash Player 11.9.900.170 Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox (26.0) Mozilla Thunderbird (24.2.0) ````````Process Check: objlist.exe by Laurent```````` Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe Kaspersky Lab Kaspersky Internet Security 14.0.0 avp.exe Kaspersky Lab Kaspersky Internet Security 14.0.0 avpui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-12-2013 Ran by R******* ***** (administrator) on PC on 31-12-2013 15:04:45 Running from C:\Users\R******* *****\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Realtek Semiconductor) C:\Windows\RTKAUDIOSERVICE.EXE (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (IObit) C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (Microsoft Corporation) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (InterVideo) C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\NSUService.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation) C:\Program Files\Sony\ISB Utility\ISBMgr.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Google) C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Sony Corporation) C:\Program Files\Sony\Marketing Tools\MarketingTools.exe (InstallShield Software Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\LANUtil.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Nuance Communications, Inc.) C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Nuance Communications, Inc.) C:\Program Files\Common Files\Nuance\NaturallySpeaking10\dgnuiasvr.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6295552 2008-07-03] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [835584 2007-03-10] (Synaptics, Inc.) HKLM\...\Run: [ISBMgr.exe] - C:\Program Files\Sony\ISB Utility\ISBMgr.exe [317280 2008-04-03] (Sony Corporation) HKLM\...\Run: [Google Desktop Search] - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) HKLM\...\Run: [MarketingTools] - C:\Program Files\Sony\Marketing Tools\MarketingTools.exe [24576 2008-08-11] (Sony Corporation) HKLM\...\Run: [SSBkgdUpdate] - C:\Program Files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [ISUSScheduler] - C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2005-02-16] (InstallShield Software Corporation) HKLM\...\Run: [Skytel] - C:\Windows\SkyTel.exe [1826816 2008-07-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2009-05-15] (Advanced Micro Devices, Inc.) HKLM\...\Run: [Windows Mobile Device Center] - C:\Windows\WindowsMobile\wmdc.exe [648072 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) Winlogon\Notify\igfxcui: igfxdev.dll [X] Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll (Sony Corporation) HKCU\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKCU\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [262144 2008-06-27] (Sony Corporation) HKCU\...\Run: [ISUSPM Startup] - C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2005-02-16] (InstallShield Software Corporation) HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\wmpnscfg.exe [202240 2008-01-21] (Microsoft Corporation) HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\Run: [NSUFloatingUI] - C:\Program Files\Sony\Network Utility\LANUtil.exe [ 2008-06-27] (Sony Corporation) AppInit_DLLs: C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll [ 2010-08-10] (Google) Startup: C:\Users\R******* *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dragon NaturallySpeaking.lnk ShortcutTarget: Dragon NaturallySpeaking.lnk -> C:\Program Files\Nuance\NaturallySpeaking10\Program\natspeak.exe (Nuance Communications, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.sonystyle-europe.com hxxp://www.club-vaio.com/vbc/ebay/index.html hxxp://www.club-vaio.com/vbc HKCU\Software\Microsoft\Internet Explorer\Main,start page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank URLSearchHook: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {41028964-49FC-49F6-8BCD-85999CECBA76} URL = hxxp://www.bing.com/search?q={searchTerms}&r=601 SearchScopes: HKCU - {C9A777EA-9809-4635-AFF7-C046939FDF57} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms} BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD) BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google BAE\BAE.dll (Your Company Name) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {A057A204-BACC-4D26-9990-79A187E2698E} - No File Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\R******* *****\AppData\Roaming\Mozilla\Firefox\Profiles\11jl8c6b.default FF NewTab: about:home FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF Extension: Dangerous Websites Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144712 2009-06-05] (Apple Inc.) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO) S3 GoogleDesktopManager-051210-111108; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192 2010-08-10] (Google) S2 gupdate1c9ca882a24eb7; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-05-01] (Google Inc.) S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) R2 NSUService; C:\Program Files\Sony\Network Utility\NSUService.exe [299008 2008-06-27] (Sony Corporation) S3 SOHCImp; C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe [103712 2008-05-20] (Sony Corporation) S3 SOHDms; C:\Program Files\Sony\VAIO Media plus\SOHDms.exe [353568 2008-05-20] (Sony Corporation) S3 SOHDs; C:\Program Files\Sony\VAIO Media plus\SOHDs.exe [62752 2008-05-20] (Sony Corporation) S3 VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe [69632 2009-03-05] (Sony Corporation) R2 VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [182112 2008-07-07] (Sony Corporation) R2 VAIO Power Management; C:\Program Files\Sony\VAIO Power Management\SPMService.exe [411488 2008-06-19] (Sony Corporation) S3 VcmIAlzMgr; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [480624 2009-09-16] (Sony Corporation) R3 Vcsw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [313264 2009-03-05] (Sony Corporation) R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1020976 2013-08-01] (Sony Corporation) R2 VzCdbSvc; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [192512 2009-03-05] (Sony Corporation) S3 AVG Security Toolbar Service; C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe [x] S3 MSCSPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe" [x] S3 SPTISRV; "C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe" [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\Windows\system32\drivers\acedrv10.sys [583128 2007-10-28] (Protect Software GmbH) R2 acedrv11; C:\Windows\system32\drivers\acedrv11.sys [501560 2008-01-23] (Protect Software GmbH) R2 acehlp10; C:\Windows\system32\drivers\acehlp10.sys [250560 2007-10-26] (Protect Software GmbH) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-16] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [574560 2013-12-19] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-17] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [144992 2013-12-19] (Kaspersky Lab ZAO) R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [15672 2013-05-22] () U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 igfx; system32\DRIVERS\igdkmd32.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [94304 2013-06-08] (Kaspersky Lab ZAO) S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [x] S3 vsdatant7; System32\drivers\vsdatant.win7.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-31 15:04 - 2013-12-31 15:04 - 00001140 _____ C:\Users\R******* *****\Downloads\checkup.txt 2013-12-31 12:36 - 2013-12-31 12:36 - 02347384 _____ (ESET) C:\Users\R******* *****\Downloads\esetsmartinstaller_enu(1).exe 2013-12-31 12:11 - 2013-12-31 12:11 - 00891200 _____ C:\Users\R******* *****\Downloads\SecurityCheck.exe 2013-12-31 12:10 - 2013-12-31 12:10 - 02347384 _____ (ESET) C:\Users\R******* *****\Downloads\esetsmartinstaller_enu.exe 2013-12-30 11:47 - 2013-12-30 11:47 - 00163008 _____ C:\Windows\Minidump\Mini123013-02.dmp 2013-12-30 10:03 - 2013-05-22 18:49 - 00029528 _____ (IObit) C:\Windows\system32\SmartDefragBootTime.exe 2013-12-30 10:02 - 2013-05-22 18:49 - 00015672 _____ C:\Windows\system32\Drivers\SmartDefragDriver.sys 2013-12-30 10:00 - 2013-12-30 10:00 - 05852272 _____ (IObit ) C:\Users\R******* *****\Downloads\defragsetup.exe 2013-12-30 00:22 - 2013-12-30 00:22 - 00163008 _____ C:\Windows\Minidump\Mini123013-01.dmp 2013-12-29 23:21 - 2013-12-29 23:21 - 00036111 _____ C:\Users\R******* *****\Downloads\FRST_V1.txt 2013-12-29 23:16 - 2013-12-29 23:16 - 00001767 _____ C:\Users\R******* *****\Downloads\JRT.txt 2013-12-29 23:15 - 2013-12-29 23:15 - 00001767 _____ C:\Users\R******* *****\Desktop\JRT.txt 2013-12-29 23:11 - 2013-12-29 23:11 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 23:07 - 2013-12-29 23:07 - 00040246 _____ C:\Users\R******* *****\Downloads\AdwCleaner[S0].txt 2013-12-29 22:50 - 2013-12-29 22:59 - 00000000 ____D C:\AdwCleaner 2013-12-29 22:47 - 2013-12-29 22:47 - 01034531 _____ (Thisisu) C:\Users\R******* *****\Downloads\JRT.exe 2013-12-29 22:46 - 2013-12-29 22:46 - 01233962 _____ C:\Users\R******* *****\Downloads\adwcleaner.exe 2013-12-29 21:51 - 2013-12-29 21:51 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-29 21:50 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-12-29 21:45 - 2013-12-29 21:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\R******* *****\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-29 21:35 - 2013-12-31 15:04 - 00000000 ____D C:\Users\R******* *****\Downloads\FRST-OlderVersion 2013-12-29 21:28 - 2013-12-29 21:28 - 00163008 _____ C:\Windows\Minidump\Mini122913-01.dmp 2013-12-28 12:46 - 2013-12-28 12:46 - 00044752 _____ C:\ComboFix.txt 2013-12-28 12:14 - 2013-12-28 12:46 - 00000000 ____D C:\Qoobox 2013-12-28 12:14 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2013-12-28 12:14 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2013-12-28 12:14 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2013-12-28 12:14 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2013-12-28 12:13 - 2013-12-28 12:43 - 00000000 ____D C:\Windows\erdnt 2013-12-28 12:10 - 2013-12-28 12:11 - 05158590 ____R (Swearware) C:\Users\R******* *****\Downloads\ComboFix.exe 2013-12-27 18:57 - 2013-12-27 18:57 - 00008257 _____ C:\Users\R******* *****\Downloads\Gmer.log 2013-12-27 18:10 - 2013-12-27 18:10 - 00150624 _____ C:\Windows\Minidump\Mini122713-02.dmp 2013-12-27 17:31 - 2013-12-27 17:31 - 00163008 _____ C:\Windows\Minidump\Mini122713-01.dmp 2013-12-27 17:21 - 2013-12-27 17:21 - 00377856 _____ C:\Users\R******* *****\Downloads\gmer_2.1.19163.exe 2013-12-27 17:14 - 2013-12-27 17:19 - 00028225 _____ C:\Users\R******* *****\Downloads\Addition.txt 2013-12-27 17:13 - 2013-12-31 15:04 - 00018741 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-27 17:12 - 2013-12-31 15:04 - 00000000 ____D C:\FRST 2013-12-27 17:09 - 2013-12-31 15:04 - 01064333 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-27 17:06 - 2013-12-27 19:00 - 00000492 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:02 - 2013-12-27 17:03 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-30 11:49 - 00005514 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-24 12:22 - 2013-12-30 11:47 - 338303576 _____ C:\Windows\MEMORY.DMP 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:14 - 2013-12-16 22:13 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-31 15:00 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 22:08 - 2013-12-19 23:53 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-16 22:08 - 2013-06-08 20:18 - 00094304 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys 2013-12-16 21:30 - 2013-12-16 21:31 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 03:01 - 2013-11-15 00:13 - 12344320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-12-16 03:01 - 2013-11-14 23:50 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-12-16 03:01 - 2013-11-14 23:43 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-12-16 03:01 - 2013-11-14 23:42 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-12-16 03:01 - 2013-11-14 23:42 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-12-16 03:01 - 2013-11-14 23:41 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-12-16 03:01 - 2013-11-14 23:40 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-12-16 03:01 - 2013-11-14 23:38 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-12-16 03:01 - 2013-11-14 23:37 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-12-16 03:01 - 2013-11-14 23:36 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-12-16 03:01 - 2013-11-14 23:35 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-12-16 03:01 - 2013-11-14 23:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-12-15 16:42 - 2013-12-17 01:20 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-13 11:14 - 2013-10-30 01:35 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-12-13 11:04 - 2013-10-30 03:12 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll 2013-12-13 11:04 - 2013-10-30 02:43 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2013-12-13 11:04 - 2013-10-30 01:43 - 00167936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2013-12-13 11:04 - 2013-10-22 08:19 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2013-12-13 11:04 - 2013-10-11 03:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2013-12-13 11:04 - 2013-10-11 03:08 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll 2013-12-13 11:04 - 2013-10-11 01:35 - 00155648 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2013-12-13 11:04 - 2013-10-11 01:35 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe ==================== One Month Modified Files and Folders ======= 2013-12-31 15:05 - 2013-12-27 17:13 - 00018741 _____ C:\Users\R******* *****\Downloads\FRST.txt 2013-12-31 15:04 - 2013-12-31 15:04 - 00001140 _____ C:\Users\R******* *****\Downloads\checkup.txt 2013-12-31 15:04 - 2013-12-29 21:35 - 00000000 ____D C:\Users\R******* *****\Downloads\FRST-OlderVersion 2013-12-31 15:04 - 2013-12-27 17:12 - 00000000 ____D C:\FRST 2013-12-31 15:04 - 2013-12-27 17:09 - 01064333 _____ (Farbar) C:\Users\R******* *****\Downloads\FRST.exe 2013-12-31 15:00 - 2013-12-16 22:09 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-31 14:27 - 2013-10-23 12:54 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-31 14:18 - 2009-07-01 19:52 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-31 14:10 - 2009-01-16 22:41 - 01559544 _____ C:\Windows\WindowsUpdate.log 2013-12-31 14:04 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-31 14:04 - 2006-11-02 13:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-31 12:36 - 2013-12-31 12:36 - 02347384 _____ (ESET) C:\Users\R******* *****\Downloads\esetsmartinstaller_enu(1).exe 2013-12-31 12:19 - 2008-01-21 08:16 - 01718552 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-31 12:15 - 2013-11-16 10:50 - 00001592 _____ C:\Windows\setupact.log 2013-12-31 12:11 - 2013-12-31 12:11 - 00891200 _____ C:\Users\R******* *****\Downloads\SecurityCheck.exe 2013-12-31 12:11 - 2009-07-01 19:52 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-31 12:10 - 2013-12-31 12:10 - 02347384 _____ (ESET) C:\Users\R******* *****\Downloads\esetsmartinstaller_enu.exe 2013-12-31 00:00 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-30 11:49 - 2013-12-24 12:22 - 00005514 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-30 11:49 - 2010-02-13 20:23 - 00000012 _____ C:\Windows\bthservsdp.dat 2013-12-30 11:47 - 2013-12-30 11:47 - 00163008 _____ C:\Windows\Minidump\Mini123013-02.dmp 2013-12-30 11:47 - 2013-12-24 12:22 - 338303576 _____ C:\Windows\MEMORY.DMP 2013-12-30 11:47 - 2010-02-17 10:51 - 00000000 ____D C:\Windows\Minidump 2013-12-30 10:02 - 2013-08-06 22:51 - 00000963 _____ C:\Users\Public\Desktop\Smart Defrag 2.lnk 2013-12-30 10:00 - 2013-12-30 10:00 - 05852272 _____ (IObit ) C:\Users\R******* *****\Downloads\defragsetup.exe 2013-12-30 09:56 - 2010-02-02 23:01 - 00000000 ____D C:\Update 2013-12-30 00:22 - 2013-12-30 00:22 - 00163008 _____ C:\Windows\Minidump\Mini123013-01.dmp 2013-12-29 23:40 - 2008-07-10 13:41 - 00000000 ____D C:\ProgramData\Sony Corporation 2013-12-29 23:21 - 2013-12-29 23:21 - 00036111 _____ C:\Users\R******* *****\Downloads\FRST_V1.txt 2013-12-29 23:16 - 2013-12-29 23:16 - 00001767 _____ C:\Users\R******* *****\Downloads\JRT.txt 2013-12-29 23:15 - 2013-12-29 23:15 - 00001767 _____ C:\Users\R******* *****\Desktop\JRT.txt 2013-12-29 23:11 - 2013-12-29 23:11 - 00000000 ____D C:\Windows\ERUNT 2013-12-29 23:07 - 2013-12-29 23:07 - 00040246 _____ C:\Users\R******* *****\Downloads\AdwCleaner[S0].txt 2013-12-29 22:59 - 2013-12-29 22:50 - 00000000 ____D C:\AdwCleaner 2013-12-29 22:47 - 2013-12-29 22:47 - 01034531 _____ (Thisisu) C:\Users\R******* *****\Downloads\JRT.exe 2013-12-29 22:46 - 2013-12-29 22:46 - 01233962 _____ C:\Users\R******* *****\Downloads\adwcleaner.exe 2013-12-29 22:33 - 2013-08-17 13:10 - 00053828 _____ C:\Windows\PFRO.log 2013-12-29 22:33 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Resources 2013-12-29 21:51 - 2013-12-29 21:51 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000906 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-29 21:50 - 2013-12-29 21:50 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-29 21:45 - 2013-12-29 21:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\R******* *****\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-29 21:28 - 2013-12-29 21:28 - 00163008 _____ C:\Windows\Minidump\Mini122913-01.dmp 2013-12-28 23:07 - 2009-01-22 21:26 - 00001995 _____ C:\Users\R******* *****\AppData\Roaming\SAS7_000.DAT 2013-12-28 12:46 - 2013-12-28 12:46 - 00044752 _____ C:\ComboFix.txt 2013-12-28 12:46 - 2013-12-28 12:14 - 00000000 ____D C:\Qoobox 2013-12-28 12:46 - 2010-07-27 21:58 - 00000000 ____D C:\Users\CD_Kopie_HWS_201006_Saarlouis 2013-12-28 12:46 - 2010-07-27 21:51 - 00000000 ____D C:\Users\CD_Kopie_HWS 2013-12-28 12:46 - 2010-07-27 21:27 - 00000000 ____D C:\Users\CD_Kopie_MR_Hals_20060426 2013-12-28 12:46 - 2009-06-11 14:08 - 00000000 ____D C:\Users\Dorothea&R******* ***** 2013-12-28 12:46 - 2006-11-02 12:18 - 00000000 __RHD C:\Users\Default 2013-12-28 12:46 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public 2013-12-28 12:43 - 2013-12-28 12:13 - 00000000 ____D C:\Windows\erdnt 2013-12-28 12:36 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini 2013-12-28 12:11 - 2013-12-28 12:10 - 05158590 ____R (Swearware) C:\Users\R******* *****\Downloads\ComboFix.exe 2013-12-27 19:00 - 2013-12-27 17:06 - 00000492 _____ C:\Users\R******* *****\Downloads\defogger_disable.log 2013-12-27 18:57 - 2013-12-27 18:57 - 00008257 _____ C:\Users\R******* *****\Downloads\Gmer.log 2013-12-27 18:10 - 2013-12-27 18:10 - 00150624 _____ C:\Windows\Minidump\Mini122713-02.dmp 2013-12-27 17:59 - 2006-11-02 13:47 - 00400952 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-27 17:31 - 2013-12-27 17:31 - 00163008 _____ C:\Windows\Minidump\Mini122713-01.dmp 2013-12-27 17:21 - 2013-12-27 17:21 - 00377856 _____ C:\Users\R******* *****\Downloads\gmer_2.1.19163.exe 2013-12-27 17:19 - 2013-12-27 17:14 - 00028225 _____ C:\Users\R******* *****\Downloads\Addition.txt 2013-12-27 17:06 - 2013-12-27 17:06 - 00000000 _____ C:\Users\R******* *****\defogger_reenable 2013-12-27 17:06 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* ***** 2013-12-27 17:05 - 2013-12-27 17:05 - 00050477 _____ C:\Users\R******* *****\Downloads\Defogger.exe 2013-12-27 17:03 - 2013-12-27 17:02 - 00000962 _____ C:\Users\R******* *****\Desktop\Continue Zip Extractor Installation.lnk 2013-12-27 00:16 - 2009-01-22 21:23 - 00000516 _____ C:\Windows\Tasks\NatSpeak Periodic Acoustic Optimization.job 2013-12-27 00:11 - 2009-01-22 21:24 - 00000530 _____ C:\Windows\Tasks\NatSpeak Periodic Language Model Optimization.job 2013-12-24 23:09 - 2013-12-24 23:09 - 00163008 _____ C:\Windows\Minidump\Mini122413-03.dmp 2013-12-24 18:00 - 2013-12-24 18:00 - 00162960 _____ C:\Windows\Minidump\Mini122413-02.dmp 2013-12-24 12:22 - 2013-12-24 12:22 - 00162960 _____ C:\Windows\Minidump\Mini122413-01.dmp 2013-12-24 11:35 - 2012-10-13 19:23 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-24 10:54 - 2008-07-10 13:41 - 00000000 ____D C:\Program Files\Sony 2013-12-22 23:45 - 2009-01-22 21:25 - 00000426 _____ C:\Windows\Tasks\NatSpeak Periodic Data Collection.job 2013-12-21 15:27 - 2013-12-21 15:27 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-20 20:04 - 2009-01-16 22:45 - 00002032 _____ C:\Users\R******* *****\AppData\Local\d3d9caps.dat 2013-12-20 00:05 - 2013-12-20 00:05 - 00002073 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-12-20 00:03 - 2008-07-10 10:28 - 00000000 ____D C:\Program Files\Google 2013-12-19 23:53 - 2013-12-16 22:08 - 00574560 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys 2013-12-19 23:53 - 2013-06-06 17:38 - 00144992 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys 2013-12-17 01:20 - 2013-12-15 16:42 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-12-16 22:39 - 2013-08-06 21:32 - 00002535 _____ C:\Users\Public\Desktop\Free System Utilities.lnk 2013-12-16 22:39 - 2013-08-06 17:14 - 00002489 _____ C:\Users\Public\Desktop\Skype.lnk 2013-12-16 22:39 - 2008-08-11 03:49 - 00000000 ____D C:\ProgramData\Skype 2013-12-16 22:27 - 2013-10-17 15:47 - 00135776 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys 2013-12-16 22:15 - 2013-12-16 22:15 - 00002111 _____ C:\Users\R******* *****\Desktop\Sicherer Zahlungsverkehr.lnk 2013-12-16 22:13 - 2013-12-16 22:14 - 00001001 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2013-12-16 22:09 - 2013-12-16 22:09 - 00000000 ____D C:\Program Files\Kaspersky Lab 2013-12-16 21:31 - 2013-12-16 21:30 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Avg2013 2013-12-16 21:31 - 2010-11-17 09:24 - 00000000 ____D C:\ProgramData\MFAData 2013-12-16 21:28 - 2012-12-03 21:41 - 00000000 ____D C:\Users\R******* *****\AppData\Roaming\TuneUp Software 2013-12-16 21:09 - 2009-01-16 22:45 - 00000000 ____D C:\Users\R******* *****\AppData\Local\Google 2013-12-16 21:09 - 2008-08-11 03:39 - 00000000 ____D C:\ProgramData\Google 2013-12-16 03:31 - 2008-07-10 10:40 - 00000000 ____D C:\Windows\system32\RTCOM 2013-12-16 03:13 - 2008-08-11 03:21 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-16 03:10 - 2013-07-14 22:36 - 00000000 ____D C:\Windows\system32\MRT 2013-12-16 03:05 - 2006-11-02 11:24 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-12-11 18:12 - 2013-08-07 21:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 22:26 - 2010-04-06 20:30 - 00000000 ____D C:\Users\R******* *****\Documents\Heruntergeladene Programm-Updates 2013-12-08 11:16 - 2009-01-17 15:07 - 00004096 _____ C:\Users\Public\Documents\00000755.LCS Files to move or delete: ==================== C:\Users\CD_Kopie_HWS\START.EXE C:\Users\CD_Kopie_HWS_201006_Saarlouis\autorun.exe C:\Users\Public\AlexaNSISPlugin.1804.dll Some content of TEMP: ==================== C:\Users\R******* *****\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-31 12:10 ==================== End Of Log ============================ |
01.01.2014, 13:15 | #8 |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihd Java und Adobe updaten. Fertig Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.01.2014, 21:35 | #9 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Hallo Schrauber, soweit habe ich alles ausgeführt. Leider stürzt nun Windows öfter ab und ich erhalte diesen "blauen Bildschirm". Windows meldet mir Folgendes: Problemsignatur: Problemereignisname: BlueScreen Betriebsystemversion: 6.0.6002.2.2.0.768.3 Gebietsschema-ID: 1031 Zusatzinformationen zum Problem: BCCode: 44 BCP1: 86DEBC48 BCP2: 00001D0B BCP3: 00000000 BCP4: 00000000 OS Version: 6_0_6002 Service Pack: 2_0 Product: 768_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\Mini010914-01.dmp C:\Users\Reinhold Weitz\AppData\Local\Temp\WER-66893-0.sysdata.xml C:\Users\Reinhold Weitz\AppData\Local\Temp\WER6B6F.tmp.version.txt Lesen Sie unsere Datenschutzrichtlinie: Datenschutzbestimmungen für den Microsoft-Fehlerberichterstattungsdienst Was muss ich abändern? Vielen Dank für die Hilfe. reiwei |
10.01.2014, 12:09 | #10 | |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihdZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.01.2014, 22:46 | #11 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Hallo schrauber, anbei die Datei. Freundliche Grüße reiwei |
12.01.2014, 09:13 | #12 |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihd Kaspersky deinstallieren, neu installieren
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.01.2014, 13:03 | #13 |
| Vista, ständige Werbe-Popups, rvzr-akamaihd Hallo schrauber, habe Kaspersky de- un wieder neu installiert. Leider stürzt mir windows immer noch ab. Ich habe dir die aktuelle dmp-Datei angehängt. Kannst du mir weiterhelfen? Danke schonmal im Voraus. Schönen Gruß reiwei |
19.01.2014, 09:45 | #14 |
/// the machine /// TB-Ausbilder | Vista, ständige Werbe-Popups, rvzr-akamaihd Immer noch Kaspersky, runter damit, was andres drauf und testen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |