|
Plagegeister aller Art und deren Bekämpfung: Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.02.2014, 00:41 | #1 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Zuallererst einmal einen Guten Abend/Morgen an die Forenmitglieder. Ich bin neu hier und wende mich nun an Euch. Mein PC ist ein Sony VAIO, circa zwei Jahre alt und läuft seit Beginn mit Windows 7 Professional. Seit ungefähr einem halben Jahr habe ich nun ein Problem, welches PC und Browser betrifft. Begonnen hat es damit, dass das Grafikprogramm GIMP begann regelmäßig abzustürzen und am Ende sogar meinen Computer lahmzulegen, dass ich nur mit der Notlösung reagieren konnte, den On-/Off-Knopf über längere Zeit zu drücken. Daraufhin begann ich mir verschiedene andere Grafikprogramme, sowie CAD-Programme herunterzuladen. Da ich sie auf CHIP.de nicht fand, ging meine Suche über, auf andere Portale, wobei ich mir leider so einiges an Malware mit installierte. Mittlerweile ist es so, dass ich zwei Browser zwangsweise benutzen muss, den Zweiten sogar extra installieren musste. Ursprünglich nutze ich seit einigen Monaten Google Chrome, was auch lange ohne Probleme lief. Vor knapp zwei Wochen allerdings wurde mir bei jedem Start von Chrome das Fenster für eine Neuinstallation geöffnet, sodass ich Chrome am Ende deinstalliert habe und auf Opera umsteigen wollte, da ich damit vorher gute Erfahrungen gemacht habe. Hier war allerdings das Problem, dass ich kein Video schauen konnte. Selbst, wenn sie auf einer anderen Seite eingebettet waren, war dies nicht möglich. Also läuft bei mir nebenher noch Firefox, um regelmäßig Filme schauen zu können. FF läuft allerdings sehr langsam und beispielsweise bei Youtube beginnt er nach einiger Zeit immer wieder im gleichen Tab die Meldung zu machen, dass ich meinen Adobe Flash Player neu installieren müsse. Ungefähr fünf- bis zehnmal habe ich es versucht. Auch einmal direkt über meinen Desktop, da ich in diesem Zeitraum von Pishing-Seiten hörte. Auch dies hat nicht funktioniert. Auch wird mir fast jedes fünfte Wort auf allen möglichen Websites blau markiert und sobald ich mit der Maus darübergehe erscheint ein Werbebanner. Meine Frage lautet also diesbezüglich: Was muss ich machen, damit ich nur noch einen einzigen Browser benutzen muss, egal ob Chrome (bevorzugt), oder Opera? Wie kann ich meinen PC wieder normal laufen lassen? Ich habe bereits eine Systembereinigung durchgeführt, verschiedene Programme über Google als Malware identifizieren können (z.Bsp.: Lollipop, WebCake und Weitere) und ebendiese deinstalliert über die Systemsteuerung? Was muss ich nun weiterhin tun, damit alles wieder ins Reine kommt, sozusagen? Liebe Grüße und in Hoffnung auf eine schnelle Antwort NaVa9511 |
19.02.2014, 07:00 | #2 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
19.02.2014, 14:16 | #3 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Danke für die schnelle Antwort.
__________________Zuerst einmal die FRST.txt-Datei FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-02-2014 Ran by Nathalie (administrator) on NATHALIE-VAIO on 19-02-2014 13:55:21 Running from C:\Users\Nathalie\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Cherished Technololgy LIMITED) C:\ProgramData\IePluginService\PluginService.exe (Microsoft Corporation) C:\Windows\system32\WLANExt.exe (Cherished Technololgy LIMITED) C:\ProgramData\WPM\wprotectmanager.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Intel(R) Corporation) c:\Program Files\Intel\iCLS Client\HeciServer.exe () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe (McAfee, Inc.) C:\Program Files\McAfee\MSC\McAPExe.exe (McAfee, Inc.) C:\Windows\system32\mfevtps.exe () C:\Program Files (x86)\Mobogenie\MgAssist.exe (Sony Corporation) c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe () C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (McAfee, Inc.) C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe () C:\Users\Nathalie\AppData\Roaming\BrowserCompanion\tcbhn.exe (cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (MyHeritage) C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe () C:\Program Files (x86)\Opera\19.0.1326.47\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Online Backup\MOBK649backup.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe () C:\Program Files (x86)\Savings Wizard\FrameworkEngine.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee Online Backup\MOBK649backup.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update Common\VUAgent.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (McAfee, Inc.) C:\Program Files\McAfee\msm\McSmtFwk.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Sony of America Corporation) C:\Program Files\Sony\VAIO Care\listener.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1156712 2012-03-13] (Realtek Semiconductor) HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [1020576 2012-02-23] (Atheros Communications) HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [800416 2012-02-23] (Atheros Commnucations) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2885904 2012-03-13] (Synaptics Incorporated) HKLM\...\Run: [McAfeeWrapperApplication] - C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe [453344 2010-12-07] (McAfee, Inc.) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-22] (Intel Corporation) HKLM-x32\...\Run: [mcui_exe] - C:\Program Files\McAfee.com\Agent\mcagent.exe [537512 2013-08-06] (McAfee, Inc.) HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [60552 2011-09-20] (Sony Corporation) HKLM-x32\...\Run: [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [75048 2012-02-20] (cyberlink) HKLM-x32\...\Run: [PMBVolumeWatcher] - c:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [693608 2012-02-21] (Sony Corporation) HKLM-x32\...\Run: [mcpltui_exe] - C:\Program Files\McAfee.com\Agent\mcagent.exe [537512 2013-08-06] (McAfee, Inc.) HKLM-x32\...\Run: [Family Tree Builder Update] - C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe [2532864 2013-11-12] (MyHeritage) HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe [766656 2014-01-09] () HKLM-x32\...\Runonce: [Savings Wizard-repairJob] - wscript.exe "C:\Users\Nathalie\AppData\Local\Savings Wizard\repair.js" "Savings Wizard-repairJob" [X] Winlogon\Notify\igfxcui: igfxdev.dll [X] HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-122212272-3693641852-4171597463-1000\...\Run: [cceaeeacbdebcaesacfsfdsf] - C:\ProgramData\cceaeeacbdebcaesacfsfdsf.exe [91136 2013-05-21] () HKU\S-1-5-21-122212272-3693641852-4171597463-1000\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Nathalie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l HKU\S-1-5-21-122212272-3693641852-4171597463-1000\...\MountPoints2: {cacf6fc9-0d00-11e3-9b4c-844bf5d87bec} - D:\LaunchU3.exe -a Startup: C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tcbhn.lnk ShortcutTarget: tcbhn.lnk -> C:\Users\Nathalie\AppData\Roaming\BrowserCompanion\tcbhn.exe () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://sony.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://sony.msn.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKCU - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) URLSearchHook: HKCU - (No Name) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - No File StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} SearchScopes: HKCU - DefaultScope {58E35EDE-F212-483E-9362-216B9F05F064} URL = hxxp://search.softonic.com/MOY00009/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=ba2c76ac000000000000a64bf5d87beb&r=469 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&affID=119403&tt=190313_wctrl&babsrc=SP_ss_Btisdt7&mntrId=BA2CA64BF5D87BEB SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT&q={searchTerms} SearchScopes: HKCU - {58E35EDE-F212-483E-9362-216B9F05F064} URL = hxxp://search.softonic.com/MOY00009/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=ba2c76ac000000000000a64bf5d87beb&r=469 SearchScopes: HKCU - {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} URL = hxxp://search.kikin.com/search/?q={searchTerms} SearchScopes: HKCU - {AD83A7DB-75FC-47E9-B907-33234D97A565} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q212&_nkw={searchTerms} BHO: Savings Wizard BHO - {5682CA62-1A80-40AE-82A0-B67833CE75FF} - C:\Program Files (x86)\Savings Wizard\FrameworkBHO64.dll () BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: ValueApps - {93DBF2BB-A2B3-4683-A92E-57E60751F346} - C:\Program Files\Conduit\ValueApps\IE\ValueAppsLoader.dll (Conduit Ltd.) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Browser Companion Helper - {00cbb66b-1d3b-46d3-9577-323a336acb50} - C:\Program Files (x86)\BrowserCompanion\jsloader.dll ( ) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited) BHO-x32: Lyrics Finder - {398C01F1-E584-46AD-A649-4F78B435DCFE} - C:\Program Files (x86)\LyricsFinder\lfind.dll No File BHO-x32: Savings Wizard BHO - {5682CA62-1A80-40AE-82A0-B67833CE75FF} - C:\Program Files (x86)\Savings Wizard\FrameworkBHO.dll () BHO-x32: flash-Enhancer - {5A60B6BB-FA81-4EFA-AB9C-A820E2143736} - C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiBho.dll () BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: ValueApps - {93DBF2BB-A2B3-4683-A92E-57E60751F346} - C:\Program Files (x86)\Conduit\ValueApps\IE\ValueAppsLoader.dll (Conduit Ltd.) BHO-x32: Browser Companion Helper Verifier - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll ( ) BHO-x32: Media Player - {a4adba67-7b75-49ca-bee9-1991c5abf5fe} - C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ie\MediaPlayerV1alpha21.dll () BHO-x32: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Program Files (x86)\kikin\ie_kikin.dll (kikin) BHO-x32: Video Player - {f039424a-631c-4da7-89c0-6359c2a9e167} - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ie\VideoPlayerV3beta8765.dll () Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Toolbar: HKCU - No Name - {A1E75A0E-4397-4BA8-BB50-E19FB66890F4} - No File Handler: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - No File Handler: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - No File Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - No File Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler-x32: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) Handler-x32: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - C:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files\McAfee\MSC\McSnIePl64.dll (McAfee, Inc.) Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter-x32: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter-x32: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - C:\Program Files (x86)\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) Filter-x32: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Hosts: 54.204.28.26 ajakpekbmnkgnjbpajgkdhimcbeoocam Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591 FF user.js: detected! => C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\user.js FF SelectedSearchEngine: nationzoom FF Homepage: hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/MSC,version=10 - c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @mcafee.com/MSC,version=10 - c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @playstation.com/PsndlCheck,version=1.00 - C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin HKCU: @lightspark.github.com/Lightspark;version=1 - C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll ( ) FF SearchPlugin: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\BitGuard.xml FF SearchPlugin: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\BrowserProtect.xml FF SearchPlugin: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\softonic.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Widget context - C:\Users\Nathalie\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi [2014-01-28] FF Extension: DP1815 - C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com [2014-01-29] FF Extension: Value Apps - C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\{94cd2cc3-083f-49ba-a218-4cda4b4829fd} [2014-02-12] FF Extension: WebToSave - C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\{f80bc79c-ab5e-418a-a0be-3d9e66b4e976} [2013-10-10] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2012-09-12] FF HKLM-x32\...\Firefox\Extensions: [ext@flash-Enhancer.com] - C:\Program Files (x86)\AmiExt\flashEnhancer\ff FF Extension: flash-Enhancer - C:\Program Files (x86)\AmiExt\flashEnhancer\ff [2014-01-13] FF HKLM-x32\...\Firefox\Extensions: [ext@VideoPlayerV3beta8765.net] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff FF Extension: Video Player - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff [2014-01-28] FF HKLM-x32\...\Firefox\Extensions: [ext@MediaPlayerV1alpha21.net] - C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff FF Extension: Media Player - C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff [2014-01-30] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2012-09-12] Chrome: ======= CHR Extension: (DP1815) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob [2014-02-18] CHR Extension: (Widget context) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombmmloebnfnpehgjnmkcgoegfachobp [2014-02-18] CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKCU\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKCU\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM-x32\...\Chrome\Extension: [bodddioamolcibagionmmobehnbhiakf] - C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx [2012-06-28] CHR HKLM-x32\...\Chrome\Extension: [ehmnjgkmbpbohelngpclcdhgochdeoej] - C:\Program Files (x86)\AmiExt\flashEnhancer\ch\flashEnhancer.crx [2013-12-10] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2014-02-10] CHR HKLM-x32\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [iccclkjciijooamdkjgepkfmaidebbmk] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ch\VideoPlayerV3beta8765.crx [2014-01-10] CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2014-01-10] ==================== Services (Whitelisted) ================= S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) S2 CLKMSVC10_9EC60124; C:\Program Files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe [248304 2012-01-19] (CyberLink) S3 DCDhcpService; C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [112256 2012-03-21] (Atheros Communication Inc.) R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 IePluginService; C:\ProgramData\IePluginService\PluginService.exe [508016 2014-01-10] (Cherished Technololgy LIMITED) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-03-13] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-03-13] (Intel Corporation) R2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [178048 2013-08-06] (McAfee, Inc.) S3 McAWFwk; C:\Program Files\McAfee\MSC\McAWFwk.exe [225216 2011-01-28] (McAfee, Inc.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) S3 McODS; C:\Program Files\McAfee\VirusScan\mcods.exe [602944 2013-08-02] (McAfee, Inc.) S4 McOobeSv; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [201304 2012-08-31] (McAfee, Inc.) R2 mcpltsvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 mfecore; C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe [1017016 2013-08-05] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-07] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-07] (McAfee, Inc.) R2 MgAssistService; C:\Program Files (x86)\Mobogenie\MgAssist.exe [63168 2014-01-27] () R2 MOBK649backup; C:\Program Files (x86)\McAfee Online Backup\MOBK649backup.exe [223544 2011-04-18] (McAfee, Inc.) R2 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 PMBDeviceInfoProvider; c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [473960 2012-02-21] (Sony Corporation) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [260768 2011-11-30] (Sony Corporation) R2 SrvUpdater; C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe [31744 2013-02-18] () R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [960160 2011-12-29] (Sony Corporation) R2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe [499856 2014-01-13] (Cherished Technololgy LIMITED) R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [158880 2012-02-23] (Atheros) R3 WinHttpAutoProxySvc; winhttp.dll [X] ==================== Drivers (Whitelisted) ==================== R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.) R3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [421664 2012-02-23] (Atheros) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70112 2013-08-07] (McAfee, Inc.) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [197264 2012-05-28] (McAfee, Inc.) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-07] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-07] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-07] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-07] (McAfee, Inc.) R3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [377040 2013-07-09] (McAfee, Inc.) S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [95984 2013-07-09] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-07] (McAfee, Inc.) R1 MOBK649Filter; C:\Windows\System32\DRIVERS\MOBK649.sys [66040 2011-04-18] (Mozy, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-19 13:56 - 2014-02-19 13:56 - 00073978 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-19 13:56 - 2014-02-19 13:56 - 00011494 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-19 13:56 - 2014-02-19 13:56 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.Nietzsche.odt# 2014-02-19 13:56 - 2014-02-19 13:56 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.linksk nietzsche.odt# 2014-02-19 13:55 - 2014-02-19 13:56 - 00033036 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-19 13:54 - 2014-02-19 13:55 - 00000000 ____D () C:\FRST 2014-02-19 13:54 - 2014-02-19 13:54 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (2).exe 2014-02-19 13:53 - 2014-02-19 13:53 - 02153472 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (1).exe 2014-02-19 00:11 - 2014-02-19 01:52 - 00000000 ____D () C:\AdwCleaner 2014-02-19 00:10 - 2014-02-19 00:11 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-18 21:41 - 2014-02-18 21:41 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 22:33 - 2014-02-14 22:33 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-12 03:35 - 2014-02-12 03:35 - 00000000 _____ () C:\Windows\SysWOW64\sho37E.tmp 2014-02-12 03:03 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 03:03 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 03:02 - 2014-02-19 13:50 - 00000304 _____ () C:\Windows\Tasks\Digital Sites.job 2014-02-12 03:02 - 2014-02-13 00:21 - 00003260 _____ () C:\Windows\System32\Tasks\Digital Sites 2014-02-12 03:01 - 2014-02-12 03:01 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\DigitalSites 2014-02-12 03:01 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 03:01 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 03:01 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 03:01 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 03:01 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 03:01 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 03:01 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 03:01 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 03:01 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 03:01 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 03:01 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 03:01 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 03:01 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 03:01 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 03:01 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 03:01 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 03:01 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 03:01 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 03:01 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 03:01 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 03:01 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-11 22:42 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-11 22:42 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-11 22:42 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-11 22:41 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-11 22:41 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-11 22:41 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-11 22:41 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-11 22:41 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-01 22:29 - 2014-02-14 22:33 - 00001931 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-02-01 21:33 - 2014-02-01 21:34 - 01071000 _____ (Solid State Networks) C:\Users\Nathalie\Downloads\install_flashplayer12x32_chra_aaa_aih.exe 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 20:48 - 2014-02-01 20:58 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 01:07 - 2014-02-01 01:07 - 00704600 _____ ( ) C:\Users\Nathalie\Downloads\installer_google-chrome_Deutsch.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-30 23:28 - 2014-01-30 23:28 - 00660232 _____ (VLC Player) C:\Users\Nathalie\Downloads\FlvPlayer (1).exe 2014-01-30 01:19 - 2014-01-30 01:19 - 00000000 ____D () C:\Program Files (x86)\MediaPlayerV1 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp 2014-01-29 01:23 - 2014-01-29 01:23 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301175461_il155.exe 2014-01-29 01:11 - 2014-01-29 01:11 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301124410_il155.exe 2014-01-29 00:10 - 2014-01-29 00:10 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300718173_il155.exe 2014-01-29 00:02 - 2014-01-29 00:02 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300649493_il155.exe 2014-01-28 22:32 - 2014-01-28 22:32 - 00000000 ____D () C:\Program Files (x86)\VideoPlayerV3 2014-01-28 22:24 - 2014-02-19 13:50 - 00001206 _____ () C:\Windows\Tasks\DP1815-codedownloader.job 2014-01-28 22:24 - 2014-01-28 22:25 - 00004236 _____ () C:\Windows\System32\Tasks\DP1815-codedownloader 2014-01-28 22:15 - 2014-02-19 13:50 - 00001940 _____ () C:\Windows\Tasks\DP1815-chromeinstaller.job 2014-01-28 22:15 - 2014-02-16 22:20 - 00000000 ____D () C:\Program Files (x86)\DP1815 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298999027_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298993241_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298988942_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00000000 _____ () C:\Users\Nathalie\Downloads\Nicht bestätigt 877374.crdownload 2014-01-28 22:06 - 2014-01-28 22:06 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298984009_il155.exe 2014-01-28 00:01 - 2014-01-28 00:01 - 00340008 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298350012_il22.exe 2014-01-28 00:01 - 2014-01-28 00:01 - 00340008 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298348601_il22.exe 2014-01-25 00:40 - 2014-01-25 00:41 - 00338984 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i287760409_il22.exe 2014-01-22 22:03 - 2014-01-23 12:32 - 00023614 _____ () C:\Users\Nathalie\Documents\Aufgabe Versammlung Jemand könnte sagen.odt ==================== One Month Modified Files and Folders ======= 2014-02-19 13:56 - 2014-02-19 13:56 - 00073978 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-19 13:56 - 2014-02-19 13:56 - 00011494 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-19 13:56 - 2014-02-19 13:56 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.Nietzsche.odt# 2014-02-19 13:56 - 2014-02-19 13:56 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.linksk nietzsche.odt# 2014-02-19 13:56 - 2014-02-19 13:55 - 00033036 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-19 13:55 - 2014-02-19 13:54 - 00000000 ____D () C:\FRST 2014-02-19 13:54 - 2014-02-19 13:54 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (2).exe 2014-02-19 13:54 - 2014-01-13 16:02 - 00000350 _____ () C:\Windows\Tasks\bench-sys.job 2014-02-19 13:53 - 2014-02-19 13:53 - 02153472 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (1).exe 2014-02-19 13:51 - 2012-09-19 17:56 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Skype 2014-02-19 13:51 - 2012-09-12 12:12 - 01981937 _____ () C:\Windows\WindowsUpdate.log 2014-02-19 13:50 - 2014-02-12 03:02 - 00000304 _____ () C:\Windows\Tasks\Digital Sites.job 2014-02-19 13:50 - 2014-01-28 22:24 - 00001206 _____ () C:\Windows\Tasks\DP1815-codedownloader.job 2014-02-19 13:50 - 2014-01-28 22:15 - 00001940 _____ () C:\Windows\Tasks\DP1815-chromeinstaller.job 2014-02-19 13:50 - 2014-01-13 16:05 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\newnext.me 2014-02-19 13:50 - 2014-01-13 16:02 - 00000350 _____ () C:\Windows\Tasks\bench-S-1-5-21-122212272-3693641852-4171597463-1000.job 2014-02-19 13:50 - 2014-01-13 16:01 - 00000368 _____ () C:\Windows\Tasks\AmiUpdXp.job 2014-02-19 13:50 - 2013-06-23 19:46 - 00000298 _____ () C:\Windows\Tasks\DSite.job 2014-02-19 13:50 - 2012-09-12 12:56 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-19 13:50 - 2009-07-14 05:51 - 00356348 _____ () C:\Windows\setupact.log 2014-02-19 01:52 - 2014-02-19 00:11 - 00000000 ____D () C:\AdwCleaner 2014-02-19 00:21 - 2013-07-27 00:21 - 00000056 _____ () C:\Users\Nathalie\AppData\Roaming\WB.CFG 2014-02-19 00:11 - 2014-02-19 00:10 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-19 00:00 - 2012-09-12 12:56 - 00000000 ____D () C:\ProgramData\Adobe 2014-02-18 23:54 - 2013-11-27 01:40 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-02-18 23:54 - 2012-09-19 17:46 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Adobe 2014-02-18 23:51 - 2012-09-12 12:56 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-02-18 23:39 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-18 23:39 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-18 23:21 - 2012-09-19 17:40 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-18 23:19 - 2012-09-24 15:51 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Adobe 2014-02-18 22:23 - 2012-09-12 13:47 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-02-18 22:13 - 2014-01-13 16:01 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Lollipop 2014-02-18 21:41 - 2014-02-18 21:41 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-18 21:41 - 2012-12-31 01:24 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\BrowserCompanion 2014-02-18 21:40 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-18 21:29 - 2010-11-21 04:47 - 00082698 _____ () C:\Windows\PFRO.log 2014-02-18 21:24 - 2013-07-16 00:57 - 00000000 ____D () C:\Program Files (x86)\SBS 3D Wohnraumplaner 2014-02-18 21:24 - 2012-11-27 00:38 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\CrashDumps 2014-02-18 20:33 - 2013-07-21 17:53 - 00000000 ____D () C:\Users\Nathalie\Documents\fanfictions 2014-02-18 20:10 - 2013-08-10 23:16 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Betcat 2014-02-18 17:41 - 2013-07-15 12:17 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Conduit 2014-02-18 17:39 - 2013-06-05 15:50 - 00000000 ____D () C:\Program Files (x86)\EasternGraphics 2014-02-18 17:02 - 2013-07-07 20:39 - 00000000 ____D () C:\Program Files\Paint.NET 2014-02-18 15:47 - 2013-07-10 22:42 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Google 2014-02-18 15:44 - 2013-07-15 12:17 - 00000000 ____D () C:\Program Files (x86)\Conduit 2014-02-18 15:44 - 2012-09-19 17:54 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-17 23:40 - 2012-09-12 13:19 - 00000000 ____D () C:\Program Files (x86)\WildGames 2014-02-17 23:39 - 2012-11-27 00:37 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\WildTangent 2014-02-17 23:39 - 2012-09-12 13:18 - 00000000 ____D () C:\ProgramData\WildTangent 2014-02-17 23:19 - 2013-07-16 18:52 - 00000000 ____D () C:\Users\Nathalie\Documents\Envisioneer Express 5.0 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 22:20 - 2014-01-28 22:15 - 00000000 ____D () C:\Program Files (x86)\DP1815 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 22:33 - 2014-02-14 22:33 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-02-14 22:33 - 2014-02-01 22:29 - 00001931 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-02-13 00:21 - 2014-02-12 03:02 - 00003260 _____ () C:\Windows\System32\Tasks\Digital Sites 2014-02-12 19:21 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-12 03:36 - 2012-09-12 12:38 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-02-12 03:35 - 2014-02-12 03:35 - 00000000 _____ () C:\Windows\SysWOW64\sho37E.tmp 2014-02-12 03:01 - 2014-02-12 03:01 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\DigitalSites 2014-02-06 21:20 - 2014-01-13 16:01 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\SwvUpdater 2014-02-06 13:16 - 2014-02-12 03:01 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-06 12:30 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-06 12:30 - 2014-02-12 03:01 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-06 12:12 - 2014-02-12 03:01 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-06 12:07 - 2014-02-12 03:01 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-06 12:06 - 2014-02-12 03:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-06 11:57 - 2014-02-12 03:01 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-06 11:56 - 2014-02-12 03:01 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-06 11:52 - 2014-02-12 03:01 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-06 11:49 - 2014-02-12 03:01 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-06 11:48 - 2014-02-12 03:01 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-06 11:48 - 2014-02-12 03:01 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-06 11:38 - 2014-02-12 03:01 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-06 11:32 - 2014-02-12 03:01 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-06 11:20 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-06 11:17 - 2014-02-12 03:01 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-06 11:11 - 2014-02-12 03:01 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-06 11:01 - 2014-02-12 03:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-06 11:00 - 2014-02-12 03:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-06 10:50 - 2014-02-12 03:01 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-06 10:49 - 2014-02-12 03:01 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-06 10:47 - 2014-02-12 03:01 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-06 10:46 - 2014-02-12 03:01 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-06 10:24 - 2014-02-12 03:01 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-06 10:22 - 2014-02-12 03:01 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-06 10:13 - 2014-02-12 03:01 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-06 10:09 - 2014-02-12 03:01 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-06 10:03 - 2014-02-12 03:01 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-06 09:55 - 2014-02-12 03:01 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-06 09:41 - 2014-02-12 03:01 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-06 09:40 - 2014-02-12 03:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-06 09:36 - 2014-02-12 03:01 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-06 09:34 - 2014-02-12 03:01 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-05 22:13 - 2012-09-12 12:56 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-05 22:13 - 2012-09-12 12:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-05 22:13 - 2012-09-12 12:56 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-01 22:29 - 2014-02-01 22:29 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-02-01 21:41 - 2013-04-09 22:06 - 00000000 ____D () C:\Program Files (x86)\SoftwareUpdater 2014-02-01 21:34 - 2014-02-01 21:33 - 01071000 _____ (Solid State Networks) C:\Users\Nathalie\Downloads\install_flashplayer12x32_chra_aaa_aih.exe 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 21:18 - 2012-12-31 00:36 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-02-01 20:58 - 2014-02-01 20:48 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 01:07 - 2014-02-01 01:07 - 00704600 _____ ( ) C:\Users\Nathalie\Downloads\installer_google-chrome_Deutsch.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-30 23:28 - 2014-01-30 23:28 - 00660232 _____ (VLC Player) C:\Users\Nathalie\Downloads\FlvPlayer (1).exe 2014-01-30 01:24 - 2014-01-13 16:02 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-01-30 01:19 - 2014-01-30 01:19 - 00000000 ____D () C:\Program Files (x86)\MediaPlayerV1 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp 2014-01-29 02:02 - 2013-04-03 14:19 - 662694205 _____ () C:\Windows\MEMORY.DMP 2014-01-29 02:02 - 2013-04-03 14:19 - 00000000 ____D () C:\Windows\Minidump 2014-01-29 01:23 - 2014-01-29 01:23 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301175461_il155.exe 2014-01-29 01:21 - 2013-06-23 21:21 - 00000005 _____ () C:\Users\Nathalie\AppData\Roaming\WBPU-TTL.DAT 2014-01-29 01:11 - 2014-01-29 01:11 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301124410_il155.exe 2014-01-29 00:10 - 2014-01-29 00:10 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300718173_il155.exe 2014-01-29 00:02 - 2014-01-29 00:02 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300649493_il155.exe 2014-01-28 22:32 - 2014-01-28 22:32 - 00000000 ____D () C:\Program Files (x86)\VideoPlayerV3 2014-01-28 22:25 - 2014-01-28 22:24 - 00004236 _____ () C:\Windows\System32\Tasks\DP1815-codedownloader 2014-01-28 22:14 - 2014-01-13 16:01 - 00003394 _____ () C:\Windows\System32\Tasks\AmiUpdXp 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298999027_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298993241_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298988942_il155.exe 2014-01-28 22:07 - 2014-01-28 22:07 - 00000000 _____ () C:\Users\Nathalie\Downloads\Nicht bestätigt 877374.crdownload 2014-01-28 22:06 - 2014-01-28 22:06 - 00338472 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298984009_il155.exe 2014-01-28 00:01 - 2014-01-28 00:01 - 00340008 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298350012_il22.exe 2014-01-28 00:01 - 2014-01-28 00:01 - 00340008 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298348601_il22.exe 2014-01-27 15:14 - 2014-01-13 16:03 - 00000000 ____D () C:\Program Files (x86)\Mobogenie 2014-01-27 15:13 - 2014-01-13 16:05 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\cache 2014-01-26 00:10 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-01-26 00:06 - 2013-08-17 22:45 - 00000000 ____D () C:\Users\Nathalie\Documents\Schule 2014-01-25 00:41 - 2014-01-25 00:40 - 00338984 _____ (Amônétízé Ltd) C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i287760409_il22.exe 2014-01-23 12:32 - 2014-01-22 22:03 - 00023614 _____ () C:\Users\Nathalie\Documents\Aufgabe Versammlung Jemand könnte sagen.odt Files to move or delete: ==================== C:\ProgramData\cceaeeacbdebcaesacfsfdsf.exe Some content of TEMP: ==================== C:\Users\Nathalie\AppData\Local\Temp\226309-663094-opera-11.exe C:\Users\Nathalie\AppData\Local\Temp\226535-671351-painttool-sai.exe C:\Users\Nathalie\AppData\Local\Temp\31.507353713867925_Update.exe C:\Users\Nathalie\AppData\Local\Temp\395.19208820155034_Update.exe C:\Users\Nathalie\AppData\Local\Temp\563.9938481724096_Update.exe C:\Users\Nathalie\AppData\Local\Temp\718.7026995839673_Update.exe C:\Users\Nathalie\AppData\Local\Temp\81.96363220203712_Update.exe C:\Users\Nathalie\AppData\Local\Temp\banner.exe C:\Users\Nathalie\AppData\Local\Temp\COMAP.EXE C:\Users\Nathalie\AppData\Local\Temp\ConduitEngine.dll C:\Users\Nathalie\AppData\Local\Temp\Creative Cloud Helper.exe C:\Users\Nathalie\AppData\Local\Temp\Creative Cloud Uninstaller.exe C:\Users\Nathalie\AppData\Local\Temp\dlLogic.exe C:\Users\Nathalie\AppData\Local\Temp\dp1815.exe C:\Users\Nathalie\AppData\Local\Temp\EnableExtDll.dll C:\Users\Nathalie\AppData\Local\Temp\fEBundle.exe C:\Users\Nathalie\AppData\Local\Temp\GLF2C46.tmp.ConduitEngineSetup.exe C:\Users\Nathalie\AppData\Local\Temp\instloffer.exe C:\Users\Nathalie\AppData\Local\Temp\itinstallerp.exe C:\Users\Nathalie\AppData\Local\Temp\MyAshampoo.exe C:\Users\Nathalie\AppData\Local\Temp\Notification.exe C:\Users\Nathalie\AppData\Local\Temp\prxGLF2C46.tmp.tbMyAs.dll C:\Users\Nathalie\AppData\Local\Temp\QtraxNotification.exe C:\Users\Nathalie\AppData\Local\Temp\Setup1.exe C:\Users\Nathalie\AppData\Local\Temp\Setup2.exe C:\Users\Nathalie\AppData\Local\Temp\setup_fsu_cid.exe C:\Users\Nathalie\AppData\Local\Temp\SfW_Installer_1373497751810.exe C:\Users\Nathalie\AppData\Local\Temp\SkypeSetup.exe C:\Users\Nathalie\AppData\Local\Temp\Softonic_chr_1-8-19-3.exe C:\Users\Nathalie\AppData\Local\Temp\Softonic_EN_1-5-1.exe C:\Users\Nathalie\AppData\Local\Temp\tbMyAs.dll C:\Users\Nathalie\AppData\Local\Temp\uninst1.exe C:\Users\Nathalie\AppData\Local\Temp\wajam_install.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-12 04:05 ==================== End Of Log ============================ Verdammt, ist das viel. Da bin ich froh, wenn ich mir die ganzen Begriffe zur Bearbeitung meiner Website per Hand merken kann. Nunja. Und hier gleich die Addition.txt - Datei Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-02-2014 Ran by Nathalie at 2014-02-19 13:57:34 Running from C:\Users\Nathalie\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892} AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {16C7C823-5972-5907-58FA-0004E2F9422F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: McAfee Firewall (Enabled) {959DA8E2-3527-57D1-4915-924367AD4FE9} ==================== Installed Programs ====================== Adobe AIR (x32 Version: 2.7.0.19460 - Adobe Systems Incorporated) Adobe AIR (x32 Version: 2.7.0.19460 - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Reader X MUI (x32 Version: 10.0.0 - Adobe Systems Incorporated) Adobe SVG Viewer 3.0 (x32 Version: 3.0 - ) ArcSoft Magic-i Visual Effects 2 (x32 Version: 2.0.1.161 - ArcSoft) ArcSoft WebCam Companion 4 (x32 Version: 4.0.21.484 - ArcSoft) Artweaver Free 3.1 (x32 Version: 3.1 - Boris Eyrich Software) Atheros Bluetooth Suite (64) (Version: 7.4.0.125 - Atheros) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Bing Bar (x32 Version: 7.0.850.0 - Microsoft Corporation) BrowserCompanion (x32 Version: - ) <==== ATTENTION CLICK and LEARN (HKCU Version: - www.click-learn.info) CyberLink PowerDVD (x32 Version: 9.0.5009.52 - CyberLink Corp.) CyberLink PowerDVD (x32 Version: 9.0.5009.52 - CyberLink Corp.) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DC-Bass Source 1.3.0 (x32 Version: - ) DirectVobSub 2.40.4209 (x32 Version: 2.40.4209 - MPC-HC Team) DirectX for Managed Code Update (Summer 2004) (x32 Version: 9.02.2904 - Microsoft) Hidden DP1815 (x32 Version: 1.32.153.0 - mrlmedia) <==== ATTENTION EGR-ShellExtension (x32 Version: 1.1.0.100 - EasternGraphics) Evernote v. 4.5.2 (x32 Version: 4.5.2.5904 - Evernote Corp.) FDUx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden ffdshow v1.1.4399 [2012-03-22] (x32 Version: 1.1.4399.0 - ) FireAlpaca 1.0.43 (x32 Version: 1.0.43 - firealpaca.com) flash-Enhancer (x32 Version: 2.1 - flash-Enhancer.com) <==== ATTENTION Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Haali Media Splitter (x32 Version: - ) IePluginService12.27.0.3318 (x32 Version: 12.27.0.3318 - Cherished Technololgy LIMITED) <==== ATTENTION Intel(R) Control Center (x32 Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 8.0.2.1410 - Intel Corporation) Intel(R) OpenCL CPU Runtime (x32 Version: - Intel Corporation) Intel(R) Processor Graphics (x32 Version: 8.15.10.2618 - Intel Corporation) Intel(R) Rapid Storage Technology (x32 Version: 11.0.0.1032 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 1.0.3.214 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.23.605.1 - Intel Corporation) Java Auto Updater (x32 Version: 2.1.5.1 - Sun Microsystems, Inc.) Hidden Java(TM) 7 Update 1 (64-bit) (Version: 7.0.10 - Oracle) Java(TM) 7 Update 1 (x32 Version: 7.0.10 - Oracle) Jewel Quest Solitaire 2 (x32 Version: 2.2.0.98 - WildTangent) Hidden Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden kikin plugin 2.10 (x32 Version: 2.10 - kikin) KUx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden Lagarith Lossless Codec (1.3.27) (x32 Version: - ) LAME v3.99.3 (for Windows) (x32 Version: - ) Lightspark 0.5.3-git (x32 Version: 0.5.3-git - Lightspark Team) Mahjongg Artifacts (x32 Version: 2.2.0.95 - WildTangent) Hidden McAfee Internet Security (x32 Version: 12.8.750 - McAfee, Inc.) McAfee Online Backup (Version: 1.16.6.1 - McAfee, Inc.) Hidden McAfee Online Backup (x32 Version: - McAfee, Inc.) McAfee Security Scan Plus (Version: 3.8.141.11 - McAfee, Inc.) Media Gallery (Version: 2.1.0.13300 - Sony Corporation) Media Go (x32 Version: 2.0.317 - Sony) Media Player (x32 Version: 1.1 - Media Player) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Mobogenie (x32 Version: - Mobogenie.com) <==== ATTENTION Mozilla Firefox 27.0.1 (x86 de) (x32 Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (x32 Version: 27.0.1 - Mozilla) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0 - Microsoft Corporation) MyHeritage Family Tree Builder (x32 Version: 7.0.0.7128 - MyHeritage.com) No23 Recorder (x32 Version: 2.1.0.3 - No23) No23 Recorder (x32 Version: 2.1.0.3 - No23) Hidden Open It! (x32 Version: 1.1.1 - OpenIt) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) OpenSource Flash Video Splitter 1.0.0.5 (x32 Version: 1.0.0.5 - ) Opera 12.12 (x32 Version: 12.12.1707 - Opera Software ASA) Opera Stable 19.0.1326.47 (x32 Version: 19.0.1326.47 - Opera Software ASA) Pixie 1.4.1 (x32 Version: 1.4.1 - Pixie Developers) PlayMemories Home (x32 Version: 6.1.01.14210 - Sony Corporation) PlayStation(R)Network Downloader (x32 Version: 2.07.00849 - Sony Computer Entertainment Inc.) PlayStation(R)Store (x32 Version: 4.5.15.13232 - Sony Computer Entertainment Inc.) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden PYV_x86 (x32 Version: 1.0.0 - Sony Corporation) Hidden Qualcomm Atheros Direct Connect (x32 Version: 3.1 - Qualcomm Atheros) Hidden Qualcomm Atheros WiFi Driver Installation (x32 Version: 3.0 - Qualcomm Atheros) Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (x32 Version: 6.0.1.6564 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (x32 Version: 6.1.7601.91 - Realtek Semiconductor Corp.) Remote Keyboard (x32 Version: 1.2.0.09270 - Sony Corporation) Hidden Remote Play with PlayStation(R)3 (x32 Version: 1.1.0.21090 - Sony Corporation) Hidden Roxio Creator LJ (x32 Version: 1.0.524 - Roxio) Hidden Roxio Creator LJ (x32 Version: 12.1.13.13 - Roxio) Roxio Creator LJ (x32 Version: 5.0.0 - Roxio) Hidden Savings Wizard (x32 Version: 1.0 - Smart Apps) <==== ATTENTION Shared C Run-time for x64 (Version: 10.0.0 - McAfee) Skype™ 6.3 (x32 Version: 6.3.107 - Skype Technologies S.A.) Software Version Updater (x32 Version: 1.1.3.8 - ) <==== ATTENTION SoftwareUpdater (x32 Version: - ) Songr (x32 Version: 2.0.2197 - Xamasoft) SSLx64 (Version: 1.0.0 - Sony Corporation ) Hidden SSLx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden SupTab (x32 Version: 1.1.1.0 - ) <==== ATTENTION Synaptics Pointing Device Driver (Version: 16.0.1.0 - Synaptics Incorporated) TrackID(TM) with BRAVIA (x32 Version: 1.2.0.09270 - Sony Corportaion) Hidden TriDef 3D (Sony) 2.0.5 (x32 Version: 2.0.5 - Dynamic Digital Depth Australia Pty Ltd) Ultimate Codec Packages (HKCU Version: - ) <==== ATTENTION Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) Update for Zip Opener (HKCU Version: - ) <==== ATTENTION V3DPx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden VAIO - Microsoft Visual C++ 2010 SP1 Runtime 10.0.40219.325 (Version: 1.0.00.01300 - Sony Corporation) VAIO - PlayMemories Home Plug-in (Version: 2.0.00.14200 - Sony Corporation) VAIO - Remote Play mit PlayStation®3 (x32 Version: 1.1.0.21090 - Sony Corporation) VAIO - Remote-Tastatur (x32 Version: 1.2.0.09270 - Sony Corporation) VAIO - Remote-Tastatur mit PlayStation®3 (x32 Version: 1.2.0.09210 - Sony Corporation) VAIO - TrackID™ mit BRAVIA (x32 Version: 1.2.0.09270 - Sony Corporation) VAIO 3D Portal (x32 Version: 1.2.0.10131 - Sony Corporation) VAIO Care (Version: 7.3.0.14170 - Sony Corporation) VAIO Control Center (x32 Version: 5.2.1.15070 - Sony Corporation) VAIO Data Restore Tool (x32 Version: 1.9.0.13190 - Sony Corporation) Hidden VAIO Easy Connect (x32 Version: 1.1.2.01120 - Sony Corporation) VAIO Easy Connect (x32 Version: 1.1.2.01120 - Sony Corporation) Hidden VAIO Gate (x32 Version: 2.4.1.09230 - Sony Corporation) VAIO Gate (x32 Version: 2.4.1.09230 - Sony Corporation) Hidden VAIO Gate Default (x32 Version: 2.5.2.02090 - Sony Corporation) VAIO Gesture Control (x32 Version: 1.0.0.12300 - Sony Corporation) VAIO Gesture Control (x32 Version: 1.0.0.12300 - Sony Corporation) Hidden VAIO Improvement (x32 Version: 1.3.0.12280 - Sony Corporation) VAIO Improvement Validation (Version: 1.0.4.01190 - Sony Corporation) VAIO Sample Contents (x32 Version: 1.4.2.09010 - Sony Corporation) VAIO Smart Network (x32 Version: 3.11.1.15220 - Sony Corporation) VAIO Update (x32 Version: 5.7.0.13130 - Sony Corporation) VAIO Update Merge Module x64 (Version: 5.7.13130 - Sony Corporation) Hidden VAIO*CPU-Lüfterdiagnose (x32 Version: 1.1.0.09200 - Sony Corporation) VAIO-Handbuch (x32 Version: 2.3.0.12300 - Sony Corporation) VAIO-Support für Übertragungen (x32 Version: 1.7.0.02231 - Sony Corporation) ValueApps (HKCU Version: 1.3.1.1 - Conduit) <==== ATTENTION VCCx64 (Version: 1.0.0 - Sony Corporation) Hidden VCCx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VHD (x32 Version: 1.0.0 - Microsoft) Hidden Video Player (x32 Version: 1.1 - Video Player) <==== ATTENTION VIx64 (Version: 1.0.0 - Sony Corporation) Hidden VIx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VMLx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VPMx64 (Version: 1.0.0 - Sony Corporation ) Hidden VSNx64 (Version: 1.0.0 - Sony Corporation) Hidden VSNx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VSSTx64 (Version: 1.0.0 - Sony Corporation ) Hidden VSSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden VU5x64 (Version: 1.0.0 - Sony Corporation ) Hidden VU5x86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden VWSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden WildTangent-Spiele (x32 Version: 1.0.2.5 - WildTangent) Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Fotogaléria (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotogalleri (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Fotótár (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 15.4.3502.0922 - Корпорація Майкрософт) Hidden Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 15.4.3538.0513 - Корпорация Майкрософт) Hidden Windows Live Messenger (x32 Version: 15.4.3538.0513 - Корпорація Майкрософт) Hidden Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven asennustyökalu (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven sähköposti (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Liven valokuvavalikoima (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden WPM17.8.0.3297 (x32 Version: 17.8.0.3297 - Cherished Technololgy LIMITED) <==== ATTENTION Xvid Video Codec (x32 Version: 1.3.2 - Xvid Team) Zip Opener Packages (HKCU Version: - ) <==== ATTENTION Zip Opener Packages 5 (HKCU Version: - ) <==== ATTENTION Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основи Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотоколекція Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Restore Points ========================= 12-02-2014 02:00:46 Windows Update 17-02-2014 22:15:24 Configured Envisioneer Express 5.0 18-02-2014 15:56:51 roomeon 3D-Planer wird entfernt 18-02-2014 16:00:49 Removed Paint.NET v3.5.10 18-02-2014 17:23:17 ActiveX контрола на Windows Live Mesh за отдалечени връзки wird entfernt 18-02-2014 19:57:25 Элемент управления Windows Live Mesh ActiveX для удаленных подключений wird entfernt 18-02-2014 19:59:05 Елемент керування Windows Live Mesh ActiveX для віддалених підключень wird entfernt 18-02-2014 19:59:22 Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις wird entfernt 18-02-2014 20:00:16 Windows Live Meshin etäyhteyksien ActiveX-komponentti wird entfernt 18-02-2014 20:00:33 Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz wird entfernt 18-02-2014 20:01:12 Windows Live Mesh ActiveX-objekt til fjernforbindelser wird entfernt 18-02-2014 20:02:14 Windows Live Mesh ActiveX-kontroll for eksterne tilkoblinger wird entfernt 18-02-2014 20:08:48 Windows Live Mesh ActiveX Control for Remote Connections wird entfernt 18-02-2014 20:14:01 Windows Live Mesh ActiveX control for remote connections wird entfernt 18-02-2014 20:18:15 Windows Live Mesh ActiveX Control for Remote Connections wird entfernt 18-02-2014 20:19:45 Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen wird entfernt 18-02-2014 20:21:01 ActiveX контрола на Windows Live Mesh за отдалечени връзки wird entfernt 18-02-2014 20:21:17 ActiveX-kontroll för fjärranslutningar för Windows Live Mesh wird entfernt 18-02-2014 20:22:11 Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi wird entfernt 18-02-2014 20:49:20 Control ActiveX Windows Live Mesh pentru conexiuni la distanță wird entfernt 18-02-2014 20:50:36 Contrôle ActiveX Windows Live Mesh pour connexions à distance wird entfernt 18-02-2014 20:51:31 Removido Controlo ActiveX do Windows Live Mesh para Ligações Remotas 18-02-2014 21:08:20 Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave wird entfernt 18-02-2014 21:11:33 Ovládací prvok ActiveX programu Windows Live Mesh pre vzdialené pripojenia wird entfernt 18-02-2014 21:12:15 Ovládací prvek ActiveX platformy Windows Live Mesh pro vzdálená připojení wird entfernt 18-02-2014 21:22:51 Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych wird entfernt 19-02-2014 02:00:10 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2014-01-13 16:02 - 00000871 ____A C:\Windows\system32\Drivers\etc\hosts 54.204.28.26 ajakpekbmnkgnjbpajgkdhimcbeoocam ==================== Scheduled Tasks (whitelisted) ============= Task: {01E00FAA-4957-4A4F-B21F-AD28A2D5FD42} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Month => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-03-07] (Sony Corporation) Task: {093F25D9-4D33-432B-8300-24E90590F9A2} - System32\Tasks\QtraxPlayer => C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe [2013-09-13] (Microsoft Corporation) Task: {09CD3408-362A-4875-AB68-11DDF9037E9B} - System32\Tasks\Sony Corporation\VAIO Gesture Control\VCGULogonTask => C:\Program Files (x86)\Sony\VAIO Camera Gesture Utility\VCGU.exe [2011-12-27] (Sony Corporation) Task: {0A0BDBA5-C64D-43AA-A77A-704F5AF0F131} - System32\Tasks\Digital Sites => C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe [2013-04-12] () <==== ATTENTION Task: {1293442C-12C0-47C8-BFB8-6020EA23010D} - System32\Tasks\Sony Corporation\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2011-09-23] (Sony Corporation) Task: {22E2C5C9-D0E3-4464-AF33-85F2134D9E6B} - System32\Tasks\DSite => C:\Users\Nathalie\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe [2013-06-23] () <==== ATTENTION Task: {24978A9E-19E3-4607-9406-4E833A0414D8} - System32\Tasks\DP1815-chromeinstaller => C:\Program Files (x86)\DP1815\DP1815-chromeinstaller.exe [2014-01-28] (mrlmedia) <==== ATTENTION Task: {251F7BD9-F84E-40F0-B02B-C75E2186CEF7} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementMonitorUser => C:\Program Files\Sony\VAIO Improvement\vim.exe [2011-12-27] (Sony Corporation) Task: {259547BD-AD57-4482-AAC6-516673B2F9CA} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {26835D74-FB18-4FA9-B5E1-0E5EE0071CA0} - System32\Tasks\DealPly => C:\Users\Nathalie\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {293632F3-426A-4B20-A403-E0CCC5D31FEF} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {29AB2849-EEBE-4564-A2A6-527897627E89} - System32\Tasks\{E9FC6F47-7B8E-4FC2-BC3B-8F732AB90163} => C:\Program Files\GIMP 2\bin\gimp-2.8.exe Task: {2F12A82A-5A63-4DCF-8CDF-5222242903F2} - System32\Tasks\bench-sys => C:\Program Files (x86)\Bench\Updater\updater.exe [2014-01-10] () <==== ATTENTION Task: {30A14591-468E-465B-B357-6F7443654697} - System32\Tasks\{4021DB63-4CEE-4EA7-A775-4E8DBAC1830F} => C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe Task: {332F5314-FA6F-46F8-B004-A01EC81405F2} - System32\Tasks\AmiUpdXp => C:\Users\Nathalie\AppData\Local\SwvUpdater\Updater.exe <==== ATTENTION Task: {33E60605-B874-494D-967A-F3A5789B83E7} - System32\Tasks\Sony Corporation\VAIO Smart Network\VSN Logon Start => net Task: {341E3511-19A1-49F5-802B-478109C08651} - System32\Tasks\{96FC4ECF-D7C5-4693-B722-60D3DC14862E} => C:\Program Files\GIMP 2\bin\gimp-2.8.exe Task: {3CEE0E7F-8C22-4086-953C-1C864D221455} - System32\Tasks\VHDInformationCheck => C:\Program Files (x86)\Sony\VAIO Recovery\plugins\InformationCheck.exe [2012-02-24] (Sony Corporation) Task: {48AE8690-A691-453A-81F9-1B430765B09C} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {4CA7ECAE-FE86-468C-B4B5-F289AF913BDF} - System32\Tasks\DP1815-codedownloader => C:\Program Files (x86)\DP1815\DP1815-codedownloader.exe [2014-01-28] (mrlmedia) <==== ATTENTION Task: {51C3C0C5-B73E-4B05-BDB6-551C7225C4F7} - System32\Tasks\Sony Corporation\VAIO Care\VAU => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {5C2E216D-4C9F-4B1A-A55E-D5B74F257430} - System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} => Chrome.exe Task: {5F6A26DC-45C3-4181-BDF0-7DB96325AE4F} - System32\Tasks\Sony Corporation\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2011-09-23] (Sony Corporation) Task: {6832A7FF-3F49-4798-A788-15B658C5C8AD} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementMonitorSystem => C:\Program Files\Sony\VAIO Improvement\vim.exe [2011-12-27] (Sony Corporation) Task: {8495AB4D-758A-4AE6-BC74-14B088A2DDED} - System32\Tasks\Sony Corporation\VAIO Care\VCOneClick => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {97AC28CA-0DF9-429B-B464-3200ECA27B86} - System32\Tasks\bench-S-1-5-21-122212272-3693641852-4171597463-1000 => C:\Program Files (x86)\Bench\Updater\updater.exe [2014-01-10] () <==== ATTENTION Task: {9A58FCFB-1ACE-4385-A545-7F2B20C3E623} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2011-12-27] (Sony Corporation) Task: {A63F42D5-7C81-40D9-95D1-B00920BC386A} - System32\Tasks\Sony Corporation\VAIO Control Center\Level4Daily => C:\Program Files (x86)\Sony\VAIO Control Center\WBCBatteryCare.exe [2012-03-07] (Sony Corporation) Task: {A6766375-F66F-4C2E-8CED-DC4684F576BC} - System32\Tasks\Sony Corporation\VAIO Care\CRMReminder => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {A743E915-4D8F-4C33-B827-5233E8784EA4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-05] (Adobe Systems Incorporated) Task: {AB954941-566B-4132-A865-FDD10D99A8E6} - System32\Tasks\Sony Corporation\VAIO Care\AutoCheckMessage => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => aitagent.exe Task: {AC6D4B38-A1AF-484D-B102-B71E59E4534C} - System32\Tasks\Sony Corporation\VAIO Improvement Validation\VAIO Improvement Validation => C:\Program Files\Sony\VAIO Improvement Validation\viv.exe [2011-01-20] (Sony Corporation) Task: {D593B15A-A29E-4A99-BA27-211E80070A20} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {E01438BC-7C20-4A79-AC23-5F6021F25D08} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2012-01-31] (Sony Corporation) Task: {E3163C33-301D-4730-A266-5518C5ED3967} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => BthUdTask.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Nathalie\AppData\Local\SwvUpdater\Updater.exe <==== ATTENTION Task: C:\Windows\Tasks\bench-S-1-5-21-122212272-3693641852-4171597463-1000.job => C:\Program Files (x86)\Bench\Updater\updater.exe <==== ATTENTION Task: C:\Windows\Tasks\bench-sys.job => C:\Program Files (x86)\Bench\Updater\updater.exe <==== ATTENTION Task: C:\Windows\Tasks\Digital Sites.job => C:\Users\Nathalie\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\Windows\Tasks\DP1815-chromeinstaller.job => C:\Program Files (x86)\DP1815\DP1815-chromeinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\DP1815-codedownloader.job => C:\Program Files (x86)\DP1815\DP1815-codedownloader.exe <==== ATTENTION Task: C:\Windows\Tasks\DSite.job => C:\Users\Nathalie\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2012-09-12 12:27 - 2012-03-13 17:01 - 00128280 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe 2014-01-13 16:04 - 2014-01-27 15:11 - 00063168 _____ () C:\Program Files (x86)\Mobogenie\MgAssist.exe 2013-02-18 08:52 - 2013-02-18 08:52 - 00031744 _____ () C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe 2014-01-13 16:04 - 2014-01-09 09:01 - 00766656 _____ () C:\Program Files (x86)\Mobogenie\DaemonProcess.exe 2012-03-14 21:54 - 2012-03-14 08:57 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2012-06-28 13:50 - 2012-06-28 13:50 - 00695448 _____ () C:\Users\Nathalie\AppData\Roaming\BrowserCompanion\tcbhn.exe 2014-02-01 21:18 - 2014-01-24 12:58 - 01378144 _____ () C:\Program Files (x86)\Opera\19.0.1326.47\opera_crashreporter.exe 2011-04-18 21:00 - 2011-04-18 21:00 - 00081208 _____ () C:\Program Files (x86)\McAfee Online Backup\librs2.dll 2014-01-13 01:40 - 2014-01-13 01:40 - 00247848 _____ () C:\Program Files (x86)\Savings Wizard\FrameworkEngine.exe 2011-11-30 17:49 - 2011-11-30 17:49 - 00321024 _____ () C:\Program Files\Sony\VAIO Care\CRM\ManagedVAIORecoveryMedia.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00179712 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIORecovery.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00054784 _____ () C:\Program Files\Sony\VAIO Care\CRM\Logging.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00061440 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOCommon.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00192000 _____ () C:\Program Files\Sony\VAIO Care\CRM\OsServices.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00037376 _____ () C:\Program Files\Sony\VAIO Care\CRM\PluginFactory.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 02229760 _____ () C:\Program Files\Sony\VAIO Care\CRM\RecoveryPartitionManager.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00035840 _____ () C:\Program Files\Sony\VAIO Care\CRM\XMLTools.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00055296 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOInstallAppsDrivers.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00137728 _____ () C:\Program Files\Sony\VAIO Care\CRM\InstallDB.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00134144 _____ () C:\Program Files\Sony\VAIO Care\CRM\InstallationTools.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00024064 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOUtility.dll 2011-11-30 17:49 - 2011-11-30 17:49 - 00276992 _____ () C:\Program Files\Sony\VAIO Care\READ\RecoveryPartitionManagerREAD.dll 2012-09-12 12:50 - 2012-03-07 17:57 - 00021128 _____ () C:\Program Files (x86)\Sony\VAIO Control Center\VESBasePS.dll 2014-01-13 16:04 - 2014-01-09 08:50 - 00061440 _____ () C:\Program Files (x86)\Mobogenie\Device.dll 2014-01-13 16:04 - 2014-01-09 08:51 - 00471040 _____ () C:\Program Files (x86)\Mobogenie\DCR.dll 2014-01-13 16:05 - 2014-01-06 04:15 - 01283584 _____ () C:\Users\Nathalie\AppData\Roaming\newnext.me\nengine.dll 2014-02-16 20:36 - 2014-02-16 20:36 - 03578992 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-02-01 21:18 - 2014-01-24 12:58 - 00907616 _____ () C:\Program Files (x86)\Opera\19.0.1326.47\libglesv2.dll 2014-02-01 21:18 - 2014-01-24 12:58 - 00108896 _____ () C:\Program Files (x86)\Opera\19.0.1326.47\libegl.dll 2014-02-01 21:18 - 2014-01-24 12:58 - 00890208 _____ () C:\Program Files (x86)\Opera\19.0.1326.47\ffmpegsumo.dll 2014-02-12 03:42 - 2014-02-12 03:42 - 00172032 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b162055347700182d96325676dd591c4\IsdiInterop.ni.dll 2012-09-12 12:28 - 2011-11-29 19:00 - 00059392 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2012-09-12 12:26 - 2012-03-13 17:02 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2014-02-05 22:13 - 2014-02-05 22:13 - 16287624 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2012-08-10 15:50 - 2012-08-10 15:50 - 00170496 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxslt.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Nathalie\Downloads\NiCon_2013_Ticketservice_-_Zahlungsbestätigung.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/19/2014 01:37:47 AM) (Source: Application Hang) (User: ) Description: Programm soffice.bin, Version 3.4.9593.500 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1634 Startzeit: 01cf2ce9c7533742 Endzeit: 6 Anwendungspfad: C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin Berichts-ID: edf66bba-98fd-11e3-b71f-844bf5d87bec System errors: ============= Error: (02/18/2014 09:45:37 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "VAIO Care Performance Service" wurde nicht richtig gestartet. Error: (02/18/2014 09:40:26 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 18.02.2014 um 21:38:16 unerwartet heruntergefahren. Error: (02/18/2014 09:29:40 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 18.02.2014 um 21:27:30 unerwartet heruntergefahren. Error: (02/18/2014 03:45:08 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 18.02.2014 um 00:12:32 unerwartet heruntergefahren. Error: (02/17/2014 11:42:33 PM) (Source: DCOM) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (02/17/2014 08:39:23 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (02/17/2014 05:21:44 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (02/16/2014 10:12:09 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (02/13/2014 01:28:39 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Error: (02/13/2014 01:28:39 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Microsoft Office Sessions: ========================= Error: (02/19/2014 01:37:47 AM) (Source: Application Hang)(User: ) Description: soffice.bin3.4.9593.500163401cf2ce9c75337426C:\Program Files (x86)\OpenOffice.org 3\program\soffice.binedf66bba-98fd-11e3-b71f-844bf5d87bec ==================== Memory info =========================== Percentage of memory in use: 31% Total physical RAM: 8092.36 MB Available physical RAM: 5580.23 MB Total Pagefile: 16182.9 MB Available Pagefile: 11152.11 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:447.84 GB) (Free:366.08 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: C40E043B) Partition 1: (Not Active) - (Size=18 GB) - (Type=27) Partition 2: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=448 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
20.02.2014, 12:18 | #4 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.02.2014, 16:00 | #5 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Ich hoffe, Du meintest das so mit den Code-Tags [code] Combofix Logfile: Code:
ATTFilter ComboFix 14-02-20.01 - Nathalie 21.02.2014 15:32:03.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8092.6141 [GMT 1:00] ausgeführt von:: c:\users\Nathalie\Desktop\ComboFix.exe SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END C:\install.exe c:\program files (x86)\BrowserCompanion c:\program files (x86)\BrowserCompanion\blabbers-ch.crx c:\program files (x86)\BrowserCompanion\blabbers-ff-full.xpi c:\program files (x86)\BrowserCompanion\jsloader.dll c:\program files (x86)\BrowserCompanion\logo.ico c:\program files (x86)\BrowserCompanion\tdataprotocol.dll c:\program files (x86)\BrowserCompanion\terms.lnk.url c:\program files (x86)\BrowserCompanion\toolbar.dll c:\program files (x86)\BrowserCompanion\uninstall.exe c:\program files (x86)\BrowserCompanion\updatebhoWin32.dll c:\program files (x86)\BrowserCompanion\updater.ini c:\program files (x86)\BrowserCompanion\widgetserv.exe c:\program files (x86)\kikin c:\program files (x86)\kikin\default_settings.xml c:\program files (x86)\kikin\file_list.txt c:\program files (x86)\kikin\ie_kikin.dll c:\program files (x86)\kikin\KikinBroker.exe c:\program files (x86)\kikin\KikinCrashReporter.exe c:\program files (x86)\kikin\uninst.exe c:\program files (x86)\SoftwareUpdater\KeyGen.dll c:\program files (x86)\VideoPlayerV3 c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ch\VideoPlayerV3beta8765.crx c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome.manifest c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome\content\ffVideoPlayerV3beta8765.js c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome\content\ffVideoPlayerV3beta8765ffaction.js c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome\content\icons\default\VideoPlayerV3beta8765_32.png c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome\content\icons\Thumbs.db c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\chrome\content\overlay.xul c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff\install.rdf c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ie\VideoPlayerV3beta8765.dll c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\uninstall.exe c:\programdata\cceaeeacbdebcaesacfsfdsf.exe c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\background.html c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\crossriderManifest.json c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\manifest.xml c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins.json c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\1_base.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\102_dealply_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\103_intext_5_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\104_jollywallet_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\105_corticas_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\108_icm_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\117_coupons_intext_ads_5_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\119_similar_web_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\120_luck_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\123_intext_adv_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\124_superfish_no_search_no_coupons_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\125_arcadi2_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\126_revizer_ws_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\127_revizer_p_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\128_superfish_pricora_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\13_CrossriderAppUtils.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\135_arcadi3_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\138_getdeal_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\14_CrossriderUtils.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\141_corticas_ru_m.js.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\142_intext_fa_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\155_ibario_pops_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\158_50onred_ads_only_no_fb_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\159_cortica_rollover_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\17_jQuery.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\171_arcadi2_sourceID_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\175_coolmirage_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\177_crossriderDashboard.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\178_revizer_ws_dynamic_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\179_revizer_p_dynamic_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\180_bpo_serp_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\182_openUrl.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\183_tabsWrapper.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\184_noproblemppc_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\189_active_sanity.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\19_CHAppAPIWrapper.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\190_pops_5_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\191_ciuvo_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\192_revizer_ws_dynamic_b2b_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\193_revizer_p_dynamic_b2b_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\194_retargeting_bi_m.js.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\195_icm_convertmedia_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\197_kreapixel_pops_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\198_superfish_no_search_no_coupons_plushd_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\199_superfish_no_coupons_plushd_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\200_foxydeal_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\204_pricedetect_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\21_debug.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\22_resources.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\28_initializer.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\4_jquery_1_7_1.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\47_resources_background.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\64_appApiMessage.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\7_hooks.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\72_appApiValidation.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\78_CrossriderInfo.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\80_CHPopupAppAPI.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\87_ginyas_wrapper.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\9_search_engine_hook.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\91_monetizationLoader.js.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\93_superfish_no_coupons_m.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\plugins\97_resourceApiWrapper.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\userCode\background.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\extensionData\userCode\extension.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\icons\actions\1.png c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\icons\icon128.png c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\icons\icon16.png c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\icons\icon48.png c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\api\chrome.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\api\cookie.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\api\message.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\api\pageAction.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\api\pageActionBG.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\background.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\app_api.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\bg_app_api.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\consts.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\cookie_store.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\crossriderAPI.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\delegate.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\events.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\extensionDataStore.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\installer.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\logFile.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\logging.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\onBGDocumentLoad.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\popupResource\newPopup.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\popupResource\popup.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\reports.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\storageWrapper.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\updateManager.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\util.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\lib\xhr.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\js\main.js c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\manifest.json c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\popup.html c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob\1.26.19_0\version.json c:\users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences c:\users\Nathalie\AppData\Local\lollipop c:\users\Nathalie\AppData\Roaming\kikin c:\users\Nathalie\AppData\Roaming\kikin\cr_kkes.xml c:\users\Nathalie\AppData\Roaming\kikin\ff_kkes.xml c:\users\Nathalie\AppData\Roaming\kikin\ie_configuration.xml c:\users\Nathalie\AppData\Roaming\kikin\ie_kkes.xml c:\users\Nathalie\AppData\Roaming\kikin\ie_settings.xml c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome.manifest c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\asyncDB.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\background.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\browserAction.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\contextMenu.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\dbManager.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\dom_bg.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\fileManager.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\firefox.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\firefoxNotifications.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\firefoxOmnibox.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\message.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\pageAction.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\request.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\tabs.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\webRequest.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\api\windowsMessagingHandler.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\background.html c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\baseObject.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\browser.xul c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\addressBarChangeObserver.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\console.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\consts.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\delegate.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\extensionDataStore.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\folderIOWrapper.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\httpObserver.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\IDBWrapper.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\installer.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\logFile.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\prefs.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\progressListenerObserver.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\registry.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\reloadObserver.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\reports.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\requestObject.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\searchSettings.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\uninstallObserver.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\updateManager.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\utils.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\core\xhr.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\dialog.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\ffCoreFilesIndex.txt c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\main.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\options.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\options.xul c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\platformVersion.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\chrome\content\search_dialog.xul c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\defaults\preferences\prefs.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\manifest.xml c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins.json c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\1_base.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\103_intext_5_m.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\13_CrossriderAppUtils.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\14_CrossriderUtils.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\16_FFAppAPIWrapper.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\17_jQuery.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\177_crossriderDashboard.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\182_openUrl.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\183_tabsWrapper.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\207_dbWrapper.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\21_debug.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\22_resources.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\28_initializer.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\4_jquery_1_7_1.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\47_resources_background.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\64_appApiMessage.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\72_appApiValidation.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\78_CrossriderInfo.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\91_monetizationLoader.js.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\plugins\98_omniCommands.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\userCode\background.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\extensionData\userCode\extension.js c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\install.rdf c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\locale\en-US\translations.dtd c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\button1.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\button2.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\button3.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\button4.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\button5.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\crossrider_statusbar.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\icon128.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\icon16.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\icon24.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\icon48.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\panelarrow-up.png c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\popup.html c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\skin.css c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\858a779a-4bec-47f4-ac06-ed86e2daad75@d82626c3-adcb-475b-b77d-9a1e67c4fd2a.com\skin\update.css c:\users\Nathalie\Documents\~WRL1604.tmp . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_SrvUpdater . . ((((((((((((((((((((((( Dateien erstellt von 2014-01-21 bis 2014-02-21 )))))))))))))))))))))))))))))) . . 2014-02-21 14:39 . 2014-02-21 14:39 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-02-19 12:54 . 2014-02-19 13:10 -------- d-----w- C:\FRST 2014-02-18 23:11 . 2014-02-19 00:52 -------- d-----w- C:\AdwCleaner 2014-02-17 22:10 . 2014-02-17 22:10 0 ----a-w- c:\windows\SysWow64\tmpresp.tmp 2014-02-12 02:35 . 2014-02-12 02:35 0 ----a-w- c:\windows\SysWow64\sho37E.tmp 2014-02-12 02:03 . 2013-12-21 09:53 548864 ----a-w- c:\windows\system32\vbscript.dll 2014-02-12 02:03 . 2013-12-21 08:56 454656 ----a-w- c:\windows\SysWow64\vbscript.dll 2014-02-11 21:42 . 2013-12-06 02:30 2048 ----a-w- c:\windows\system32\msxml3r.dll 2014-02-11 21:42 . 2013-12-06 02:30 1882112 ----a-w- c:\windows\system32\msxml3.dll 2014-02-11 21:42 . 2013-12-06 02:02 2048 ----a-w- c:\windows\SysWow64\msxml3r.dll 2014-02-11 21:42 . 2013-12-06 02:02 1237504 ----a-w- c:\windows\SysWow64\msxml3.dll 2014-02-01 20:26 . 2014-02-01 20:26 -------- d-----w- c:\users\Nathalie\AppData\Local\Opera Software 2014-02-01 20:26 . 2014-02-01 20:26 -------- d-----w- c:\users\Nathalie\AppData\Roaming\Opera Software 2014-01-30 00:19 . 2014-01-30 00:19 -------- d-----w- c:\program files (x86)\MediaPlayerV1 2014-01-28 21:15 . 2014-02-16 21:20 -------- d-----w- c:\program files (x86)\DP1815 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-02-05 21:13 . 2012-09-12 11:56 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2014-02-05 21:13 . 2012-09-12 11:56 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2014-01-16 00:42 . 2014-01-16 00:42 608032 ----a-w- C:\SecurityScanner.dll 2013-11-27 01:41 . 2014-01-15 18:24 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys 2013-11-27 01:41 . 2014-01-15 18:24 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2013-11-27 01:41 . 2014-01-15 18:24 53248 ----a-w- c:\windows\system32\drivers\usbehci.sys 2013-11-27 01:41 . 2014-01-15 18:24 325120 ----a-w- c:\windows\system32\drivers\usbport.sys 2013-11-27 01:41 . 2014-01-15 18:24 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys 2013-11-27 01:41 . 2014-01-15 18:24 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys 2013-11-27 01:41 . 2014-01-15 18:24 7808 ----a-w- c:\windows\system32\drivers\usbd.sys 2013-11-26 11:40 . 2014-01-15 18:24 376768 ----a-w- c:\windows\system32\drivers\netio.sys 2013-11-26 10:32 . 2014-01-15 18:24 3156480 ----a-w- c:\windows\system32\win32k.sys 2013-11-23 18:26 . 2013-12-10 23:38 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll 2013-11-23 17:47 . 2013-12-10 23:38 465920 ----a-w- c:\windows\system32\WMPhoto.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] 2014-01-10 11:14 513136 ----a-w- c:\program files (x86)\SupTab\SupTab.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{5682CA62-1A80-40AE-82A0-B67833CE75FF}] 2014-01-13 00:40 258088 ----a-w- c:\program files (x86)\Savings Wizard\FrameworkBHO.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736}] 2013-12-10 09:57 177664 ----a-w- c:\program files (x86)\AmiExt\flashEnhancer\ie\AmiBho.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346}] 2014-01-27 08:30 128800 ----a-w- c:\program files (x86)\Conduit\ValueApps\IE\ValueAppsLoader.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{a4adba67-7b75-49ca-bee9-1991c5abf5fe}] 2014-01-28 13:51 87040 ----a-w- c:\program files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ie\MediaPlayerV1alpha21.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NextLive"="c:\users\Nathalie\AppData\Roaming\newnext.me\nengine.dll" [2014-01-06 1283584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2011-11-29 284440] "USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2012-02-22 291608] "ISBMgr.exe"="c:\program files (x86)\Sony\ISB Utility\ISBMgr.exe" [2011-09-20 60552] "BDRegion"="c:\program files (x86)\Cyberlink\Shared files\brs.exe" [2012-02-20 75048] "PMBVolumeWatcher"="c:\program files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe" [2012-02-21 693608] "Family Tree Builder Update"="c:\program files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe" [2013-11-12 2532864] "mobilegeni daemon"="c:\program files (x86)\Mobogenie\DaemonProcess.exe" [2014-01-09 766656] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "Savings Wizard-repairJob"="wscript.exe" [2013-10-12 141824] . c:\users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.4.1.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104] tcbhn.lnk - c:\users\Nathalie\AppData\Roaming\BrowserCompanion\tcbhn.exe -interval=10 -IEhome=0 -IEsearch=0 -FFhome=0 -FFsearch=0 -CHhome=0 -CHsearch=0 -pubId= -affId= [2012-6-28 695448] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc] @="" . R2 0085691392992641mcinstcleanup;McAfee Application Installer Cleanup (0085691392992641);c:\users\Nathalie\AppData\Local\Temp\008569~1.EXE;c:\users\Nathalie\AppData\Local\Temp\008569~1.EXE [x] R2 CLKMSVC10_9EC60124;CyberLink Product - 2012/09/12 14:02;c:\program files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe;c:\program files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 MOBCleanup;MOBCleanup;c:\users\Nathalie\AppData\Local\Temp\MOBCleanup.exe;c:\users\Nathalie\AppData\Local\Temp\MOBCleanup.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 DCDhcpService;DCDhcpService;c:\program files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe;c:\program files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [x] R3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y60x64.sys;c:\windows\SYSNATIVE\DRIVERS\e1y60x64.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 SOHCImp;VAIO Content Importer;c:\program files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe;c:\program files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe [x] R3 SOHDs;VAIO Device Searcher;c:\program files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe;c:\program files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe [x] R3 SpfService;VAIO Entertainment Common Service;c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe;c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe;c:\program files\Sony\VAIO Power Management\SPMService.exe [x] R3 VCFw;VAIO Content Folder Watcher;c:\program files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe;c:\program files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [x] R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [x] R3 VcmINSMgr;VAIO Content Metadata Intelligent Network Service Manager;c:\program files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe;c:\program files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe [x] R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe [x] R3 VCService;VCService;c:\program files\Sony\VAIO Care\VCService.exe;c:\program files\Sony\VAIO Care\VCService.exe [x] R3 VUAgent;VUAgent;c:\program files\Sony\VAIO Update Common\VUAgent.exe;c:\program files\Sony\VAIO Update Common\VUAgent.exe [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x] S0 iusb3hcs;Intel(R) USB 3.0 Hostcontroller-Switchtreiber;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys;c:\windows\SYSNATIVE\Drivers\PxHlpa64.sys [x] S2 AtherosSvc;AtherosSvc;c:\program files (x86)\Bluetooth Suite\adminservice.exe;c:\program files (x86)\Bluetooth Suite\adminservice.exe [x] S2 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [x] S2 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [x] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] S2 IconMan_R;IconMan_R;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x] S2 IePluginService;IePlugin Service;c:\programdata\IePluginService\PluginService.exe;c:\programdata\IePluginService\PluginService.exe [x] S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x] S2 Intel(R) ME Service;Intel(R) ME Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [x] S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x] S2 MgAssistService;MgAssist Service;c:\program files (x86)\Mobogenie\MgAssist.exe;c:\program files (x86)\Mobogenie\MgAssist.exe [x] S2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe;c:\program files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [x] S2 SampleCollector;VAIO Care Performance Service;c:\program files\Sony\VAIO Care\VCPerfService.exe;c:\program files\Sony\VAIO Care\VCPerfService.exe [x] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x] S2 uCamMonitor;CamMonitor;c:\program files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe;c:\program files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [x] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S2 VSNService;VSNService;c:\program files\Sony\VAIO Smart Network\VSNService.exe;c:\program files\Sony\VAIO Smart Network\VSNService.exe [x] S2 Wpm;Wpm Service;c:\programdata\WPM\wprotectmanager.exe;c:\programdata\WPM\wprotectmanager.exe [x] S2 ZAtheros Bt&Wlan Coex Agent;ZAtheros Bt&Wlan Coex Agent;c:\program files (x86)\Bluetooth Suite\Ath_CoexAgent.exe;c:\program files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [x] S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys;c:\windows\SYSNATIVE\DRIVERS\ArcSoftKsUFilter.sys [x] S3 AthBTPort;Atheros Virtual Bluetooth Class;c:\windows\system32\DRIVERS\btath_flt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_flt.sys [x] S3 BTATH_A2DP;Bluetooth A2DP Audio Driver;c:\windows\system32\drivers\btath_a2dp.sys;c:\windows\SYSNATIVE\drivers\btath_a2dp.sys [x] S3 btath_avdt;Atheros Bluetooth AVDT Service;c:\windows\system32\drivers\btath_avdt.sys;c:\windows\SYSNATIVE\drivers\btath_avdt.sys [x] S3 BTATH_BUS;Atheros Bluetooth Bus;c:\windows\system32\DRIVERS\btath_bus.sys;c:\windows\SYSNATIVE\DRIVERS\btath_bus.sys [x] S3 BTATH_HCRP;Bluetooth HCRP Server driver;c:\windows\system32\DRIVERS\btath_hcrp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_hcrp.sys [x] S3 BTATH_LWFLT;Bluetooth LWFLT Device;c:\windows\system32\DRIVERS\btath_lwflt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_lwflt.sys [x] S3 BTATH_RCP;Bluetooth AVRCP Device;c:\windows\system32\DRIVERS\btath_rcp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_rcp.sys [x] S3 BTATH_VDP;Bluetooth VDP Driver;c:\windows\system32\drivers\btath_vdp.sys;c:\windows\SYSNATIVE\drivers\btath_vdp.sys [x] S3 BtFilter;BtFilter;c:\windows\system32\DRIVERS\btfilter.sys;c:\windows\SYSNATIVE\DRIVERS\btfilter.sys [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 iusb3hub;Intel(R) USB 3.0-Hubtreiber;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x] S3 iusb3xhc;Intel(R) USB 3.0 eXtensible-Hostcontrollertreiber;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x] S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys;c:\windows\SYSNATIVE\DRIVERS\RtsPStor.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys;c:\windows\SYSNATIVE\DRIVERS\SFEP.sys [x] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL *Deregistered* - CLKMDRV10_9EC60124 . Inhalt des "geplante Tasks" Ordners . 2014-02-21 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-01 21:13] . 2014-02-21 c:\windows\Tasks\bench-S-1-5-21-122212272-3693641852-4171597463-1000.job - c:\program files (x86)\Bench\Updater\updater.exe [2014-01-10 21:35] . 2014-02-21 c:\windows\Tasks\bench-sys.job - c:\program files (x86)\Bench\Updater\updater.exe [2014-01-10 21:35] . 2014-02-21 c:\windows\Tasks\DP1815-chromeinstaller.job - c:\program files (x86)\DP1815\DP1815-chromeinstaller.exe [2014-01-28 21:15] . 2014-02-21 c:\windows\Tasks\DP1815-codedownloader.job - c:\program files (x86)\DP1815\DP1815-codedownloader.exe [2014-01-28 21:21] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2012-03-13 1156712] "AtherosBtStack"="c:\program files (x86)\Bluetooth Suite\BtvStack.exe" [2012-02-23 1020576] "AthBtTray"="c:\program files (x86)\Bluetooth Suite\AthBtTray.exe" [2012-02-23 800416] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-14 170264] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-14 398104] "Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-14 440600] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT mStart Page = hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT uInternet Settings,ProxyOverride = <local> IE: Add to Evernote 4.0 - c:\program files (x86)\Evernote\Evernote\EvernoteIE.dll/204 IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\program files (x86)\kikin\ie_kikin.dll TCP: DhcpNameServer = 192.168.2.1 Handler: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - Handler: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - Handler: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - FF - ProfilePath - c:\users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\ FF - prefs.js: browser.search.selectedEngine - nationzoom FF - prefs.js: browser.startup.homepage - hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT FF - ExtSQL: !HIDDEN! 2013-05-02 21:21; {5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}; c:\program files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi FF - user.js: extensions.shownSelectionUI - true FF - user.js: extensions.Softonic.tlbrSrchUrl - hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=1&cc=&mi=ba2c76ac000000000000a64bf5d87beb&q= FF - user.js: extensions.Softonic.id - ba2c76ac000000000000a64bf5d87beb FF - user.js: extensions.Softonic.appId - {7ABBFE1C-E485-44AA-8F36-353751B4124D} FF - user.js: extensions.Softonic.instlDay - 15896 FF - user.js: extensions.Softonic.vrsn - 1.8.19.3 FF - user.js: extensions.Softonic.vrsni - 1.8.19.3 FF - user.js: extensions.Softonic.vrsnTs - 1.8.19.323:42 FF - user.js: extensions.Softonic.prtnrId - softonic FF - user.js: extensions.Softonic.prdct - Softonic FF - user.js: extensions.Softonic.aflt - SD FF - user.js: extensions.Softonic.smplGrp - none FF - user.js: extensions.Softonic.tlbrId - BASEirobinhoodActive FF - user.js: extensions.Softonic.instlRef - MOY00009 FF - user.js: extensions.Softonic.dfltLng - FF - user.js: extensions.Softonic.excTlbr - false FF - user.js: extensions.Softonic.ffxUnstlRst - false FF - user.js: extensions.Softonic.admin - false FF - user.js: extensions.Softonic.autoRvrt - false FF - user.js: extensions.Softonic.rvrt - false FF - user.js: extensions.Softonic.hmpg - true FF - user.js: extensions.Softonic.hmpgUrl - hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=13&cc=&mi=ba2c76ac000000000000a64bf5d87beb FF - user.js: extensions.Softonic.hpOld0 - hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=BA2CA64BF5D87BEB&affID=119357&tsp=4922 FF - user.js: extensions.Softonic.dfltSrch - true FF - user.js: extensions.Softonic.srchPrvdr - Search the web (Softonic) FF - user.js: extensions.Softonic.kw_url - hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=2&cc=&mi=ba2c76ac000000000000a64bf5d87beb&q= FF - user.js: extensions.Softonic.dnsErr - true FF - user.js: extensions.Softonic.newTab - true FF - user.js: extensions.Softonic.newTabUrl - hxxp://search.softonic.com/MOY00009/tb_v1/?SearchSource=15&cc=&mi=ba2c76ac000000000000a64bf5d87beb . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - (no file) BHO-{00cbb66b-1d3b-46d3-9577-323a336acb50} - c:\program files (x86)\BrowserCompanion\jsloader.dll BHO-{398C01F1-E584-46AD-A649-4F78B435DCFE} - c:\program files (x86)\LyricsFinder\lfind.dll BHO-{E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\program files (x86)\kikin\ie_kikin.dll BHO-{f039424a-631c-4da7-89c0-6359c2a9e167} - c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ie\VideoPlayerV3beta8765.dll Wow6432Node-HKCU-Run-cceaeeacbdebcaesacfsfdsf - c:\programdata\cceaeeacbdebcaesacfsfdsf.exe Wow6432Node-HKLM-Run-mcui_exe - c:\program files\McAfee.com\Agent\mcagent.exe HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start WebBrowser-{A1E75A0E-4397-4BA8-BB50-E19FB66890F4} - (no file) HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe AddRemove-BrowserCompanion - c:\program files (x86)\BrowserCompanion\uninstall.exe AddRemove-flash-Enhancer - c:\program files (x86)\AmiExt\flashEnhancer\uninstall.exe AddRemove-Opera 12.12.1707 - c:\program files (x86)\Opera\Opera.exe AddRemove-Video Player - c:\program files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\uninstall.exe AddRemove-{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} - c:\users\Nathalie\AppData\Local\SwvUpdater\Updater.exe AddRemove-{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA} - c:\program files (x86)\kikin\uninst.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\SampleCollector] "ImagePath"="\"c:\program files\Sony\VAIO Care\VCPerfService.exe\" \"/service\" \"/sstates\" \"/sampleinterval=5000\" \"/procinterval=5\" \"/dllinterval=120\" \"/counter=\Processor(_Total)\% Processor Time:1/counter=\PhysicalDisk(_Total)\Disk Bytes/sec:1\" \"/counter=\Network Interface(*)\Bytes Total/sec:1\" \"/expandcounter=\Processor Information(*)\Processor Frequency:1\" \"&_\" \"/expandcounter=\Processor(*)\% Idle Time:1\" \"/expandcounter=\Processor(*)\% C1 Time:1\" \"/expandcounter=\Processor(*)\% C2 Time:1\" \"/expandcounter=\Processor(*)\%C3 &_ Time:1\" \"/expandcounter=\Processor(*)\% Processor Time:1\" \"/directory=c:\programdata\Sony Corporation\VAIO Care\inteldata\"" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\McAfee] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Sony\VAIO Control Center\VESMgr.exe c:\program files (x86)\Sony\VAIO Control Center\VESMgrSub.exe c:\program files (x86)\Sony\VAIO Control Center\VESMgrSub.exe c:\windows\SysWOW64\DllHost.exe c:\windows\SysWOW64\DllHost.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe c:\program files\Sony\VAIO Care\listener.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-02-21 15:51:02 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-02-21 14:51 . Vor Suchlauf: 14 Verzeichnis(se), 393.795.575.808 Bytes frei Nach Suchlauf: 20 Verzeichnis(se), 404.256.817.152 Bytes frei . - - End Of File - - 30B4CE0E1C6B92D903E83A4EF646D5EE |
22.02.2014, 16:54 | #6 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware |
23.02.2014, 11:38 | #7 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Den längsten erst einmal vorweg ... Was passiert eigentlich, wenn ein einziger log die Höchstzahl von 120.000 Zeichen überschreitet? Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.23.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Nathalie :: NATHALIE-VAIO [Administrator] Schutz: Aktiviert 23.02.2014 10:03:21 mbam-log-2014-02-23 (10-03-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 223258 Laufzeit: 4 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\IePluginService\PluginService.exe (PUP.Optional.IePluginService.A) -> 1456 -> Löschen bei Neustart. C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> 1556 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 81 HKLM\SYSTEM\CurrentControlSet\Services\IePluginService (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Wpm (PUP.Optional.WpManager.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM (PUP.Optional.WpManager.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5A60B6BB-FA81-4EFA-AB9C-A820E2143736} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{398C01F1-E584-46AD-A649-4F78B435DCFE} (PUP.Optional.AddLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{398C01F1-E584-46AD-A649-4F78B435DCFE} (PUP.Optional.AddLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5682CA62-1A80-40AE-82A0-B67833CE75FF} (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5682CA62-1A80-40AE-82A0-B67833CE75FF} (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO.1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\updatebho.TimerBHO (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AmiBs.Installer.1 (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AmiBs.Installer (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980} (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Typelib\{39B931CF-F1E2-4D04-8129-9EE8159A91C5} (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{CEADAE6E-E08C-4950-BEBF-149EFD998248} (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{39B931CF-F1E2-4D04-8129-9EE8159A91C5} (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DSite (PUP.Optional.DigitalSites.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\38906_Savings Wizard (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AmiExt\IE plugin (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\MediaPlayerV1alpha21 (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Savings Wizard (PUP.Optional.SavingsWizard) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\AmiExt\flash-Enhancer (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\ehmnjgkmbpbohelngpclcdhgochdeoej (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.bench.nmhost (PUP.Optional.Bench.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SOFTWAREUPDATER (PUP.Optional.SoftwareUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Vittalia\AxtanInstaller (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\DP1815 (PUP.Optional.DP1815.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{66B51873-B53D-42EC-BC1A-862EB4DB041D} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{D01C1E11-ED7A-4791-8408-E63EECDA48FF} (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{DD7858C7-889A-42E4-9863-E4AA3A0BFE65} (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{68FD483F-A55D-4B78-AE10-48EF2BBE317E} (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerV1alpha21 (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{a4adba67-7b75-49ca-bee9-1991c5abf5fe} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{e4fd85b2-5345-4ed2-b9c0-2d6767c5fc2e} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{12D5CC44-F3D7-426B-A433-5E01B98A439C} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A4ADBA67-7B75-49CA-BEE9-1991C5ABF5FE} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4ADBA67-7B75-49CA-BEE9-1991C5ABF5FE} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4ADBA67-7B75-49CA-BEE9-1991C5ABF5FE} (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 9 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Nathalie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|Savings Wizard-repairJob (PUP.Optional.SavingsWizard.A) -> Daten: wscript.exe "C:\Users\Nathalie\AppData\Local\Savings Wizard\repair.js" "Savings Wizard-repairJob" -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\base64|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\chrome|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\protocols\Handler\prox|CLSID (PUP.Optional.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0B1R1N1K2T2Y1K -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@MediaPlayerV1alpha21.net (PUP.Optional.MediaPlayerAlpha.A) -> Daten: C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SoftwareUpdater|partner_keyword (PUP.Optional.SoftwareUpdater.A) -> Daten: EAZELDE -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Wpm|ImagePath (PUP.Optional.WpManager.A) -> Daten: C:\ProgramData\WPM\wprotectmanager.exe -service -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 3 HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 90 C:\Users\Nathalie\AppData\Roaming\ValueApps\CH (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\en-US (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\es-419 (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\es-ES (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-BE (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-CA (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-CH (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-FR (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-LU (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\it-CH (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\it-IT (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\pl (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\pt-BR (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\ru (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\ru-MO (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\tr-TR (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\vi-VI (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\zh-CN (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\zh-TW (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost\data (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost\data\installer (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\BenchUpdater (PUP.Optional.BenchUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ch (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\core (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\default (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\locale (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults\preferences (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\core (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Conduit\ValueApps (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Conduit\ValueApps\IE (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Conduit\ValueApps (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Conduit\ValueApps\IE (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\64 (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21 (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ch (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\icons (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\icons\default (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ie (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> Löschen bei Neustart. C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 531 C:\ProgramData\IePluginService\PluginService.exe (PUP.Optional.IePluginService.A) -> Löschen bei Neustart. C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Löschen bei Neustart. C:\Users\Nathalie\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\SupTab.dll (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiBho.dll (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Conduit\ValueApps\IE\ValueAppsLoader.dll (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\FrameworkBHO.dll (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298999027_il155.exe (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\MonPrx.dll (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\FrameworkEngine.exe (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\Betcat\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSites.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\Web Cake\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i246432015_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i246469983_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i251840527_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i252250868_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i252281001_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i252281582_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i252321538_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i260061088_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i260061209_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i260061965_il3.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i287760409_il22.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298348601_il22.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298350012_il22.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298984009_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298988942_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i298993241_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300649493_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i300718173_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301124410_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlashPlayersetup__3873_i301175461_il155.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlvPlayer (1).exe (PUP.Optional.Smart) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\FlvPlayer.exe (PUP.Optional.Smart) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\installer_google-chrome_Deutsch.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\installer_painttool_sai_1_1_0_Deutsch(1).exe (PUP.Optional.VIT) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\installer_painttool_sai_1_1_0_Deutsch(2).exe (PUP.Optional.Vittalia) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\installer_painttool_sai_1_1_0_Deutsch(3).exe (PUP.Optional.Vittalia) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\installer_painttool_sai_1_1_0_Deutsch.exe (PUP.Optional.VIT) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\SoftonicDownloader_for_painttool-sai.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\UltimateCodec(1).exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\UltimateCodec.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\Downloads\ZipOpenerSetup.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\uninstall.exe (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\ValueApps\CH\TBVerifier.dll (PUP.Optional.ValueApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\install.data (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\BHOEnabler.exe (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\SupIePluginServiceUpdate.exe (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\uninstall.exe (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\indexIE.html (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\indexIE8.html (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\skin.css (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\style.css (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\ver.txt (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\default_logo.png (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\google.com.png (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\icon128.png (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\icon16.png (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\icon48.png (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\img\loading.gif (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\background.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\ga.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\jquery-base.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\jquery.autocomplete.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\js.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\json2.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\xa.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\js\xagainit.js (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\en-US\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\es-419\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\es-ES\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-BE\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-CA\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-CH\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-FR\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\fr-LU\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\it-CH\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\it-IT\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\pl\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\pt-BR\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\ru\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\ru-MO\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\tr-TR\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\vi-VI\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\zh-CN\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SupTab\web\_locales\zh-TW\messages.json (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\config.dat (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\info.dat (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT (PUP.Optional.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\NmHost\data\installer\ajakpekbmnkgnjbpajgkdhimcbeoocam (PUP.Optional.BenchUpdater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\bench-S-1-5-21-122212272-3693641852-4171597463-1000.job (PUP.Optional.BenchUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\background.html (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\config.xml (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\extension_info.json (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\FrameworkBHO64.dll (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icon.ico (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_bg.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_browseraction.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_common.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_content.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_settings.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\appAPI_webrequest.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\AppFramework\jquery.min.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework\canvasscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework\canvas_bg.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework\md5.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework\registry.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\CanvasFramework\webrequest.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\backgroundscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\base.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\browser.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\console.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\framework.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\global.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\i18n.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\initialize.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\invoke_async.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\io.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\json2.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\lang.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\legacy.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\message_target.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\messaging.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\storage.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\timer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\updater.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\userscript_client.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\userscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\utils.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework\xhr.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\browser_button.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\context_menu.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\context_menu_item_handler.html (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\framework_api.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\notification.html (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\notifications.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\options.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\ui_base.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\bottom-left.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\bottom-middle.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\bottom-right.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\middle-left.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\middle-right.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\tail-bottom.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\tail-left.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\tail-right.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\tail-top.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\top-left.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\top-middle.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\framework-ui\theme\bubble\top-right.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons\button.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons\icon100.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons\icon128.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons\icon32.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Savings Wizard\icons\icon48.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\main_installer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\chrome_gp_update.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\chrome_installer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\common.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox_installer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\gpedit.exe (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\icon.ico (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\ie_installer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\installer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\migrate.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\projectInstaller.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\repair.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\repair_data.json (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\SoftwareDetector.exe (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\sqlite3.exe (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\background.html (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\bootstrap.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\chrome.manifest (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\extension_info.json (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\install.rdf (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_bg.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_browseraction.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_common.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_content.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_settings.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\appAPI_webrequest.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\AppFramework\jquery.min.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework\canvasscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework\canvas_bg.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework\md5.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework\registry.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\CanvasFramework\webrequest.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\backgroundscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\base.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\browser.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\chrome_windows.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\console.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\content_proxy.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\framework.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\i18n.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\invoke_async.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\io.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\lang.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\legacy.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\message_target.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\messaging.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\storage.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\timer.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\uninstall.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\userscript_client.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\userscript_engine.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\utils.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework\xhr.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\browser_button.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\contentNotification.tmpl (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\contentNotificationStyle.tmpl (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\content_notifications.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\context_menu.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\framework_api.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\notifications.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\options.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\framework-ui\ui_base.js (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons\button.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons\icon100.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons\icon128.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons\icon32.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Savings Wizard\firefox\icons\icon48.png (PUP.Optional.SavingsWizard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\DP1815-chromeinstaller.job (PUP.Optional.DP1815.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\DP1815-codedownloader.job (PUP.Optional.DP1815.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cmpguid.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fix2.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fix3.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fix4.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_71.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_71_2.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\fixJQ1_83.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\icon.png (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar183.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\lock.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\witapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\witmain.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\wittoolbar.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\witwidgetapi.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\xcodechange.js (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0227dd5d240c9bdfb9504999e66c665b_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\03fe40bd6af654165bc287eea782c910 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\03fe40bd6af654165bc287eea782c910_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0984d4fababb5d92394dc5b39b700075_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\0f0773a0a4d06eb721db0d7bdc8a048a_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1048fa0383ec8c1a4365d4bd4fed1de5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1048fa0383ec8c1a4365d4bd4fed1de5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\150b7566b7871fb6e0ef44753d0c6dc3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1ba8dcb77ad3084a8e9c7b8837e6b859 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1ba8dcb77ad3084a8e9c7b8837e6b859_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1bb25568f8455e74906142466f792c87_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1dd4a0fdeff86d7113af5bf9018092d1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\1dd4a0fdeff86d7113af5bf9018092d1_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\211ffae2c8a2b411d85c8541ffcbfe9c_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\21a6fdff5cdeec15248bec4975ed92cb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\21a6fdff5cdeec15248bec4975ed92cb_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\225851a6b7cee40464e0131890fb3ff1 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\225851a6b7cee40464e0131890fb3ff1_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\231785d024a11371bfc94ffff0a4b741_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2328e1768b820b18ab2f301c9ff88e2c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2328e1768b820b18ab2f301c9ff88e2c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\24779e9d2de93d13d7e07b527a1684d4 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\24779e9d2de93d13d7e07b527a1684d4_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\253712f62fa354f36c490a3f42ba9bfc_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\277a8fa54e28ecd52962c65ae09f7923 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\277a8fa54e28ecd52962c65ae09f7923_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\286965653b415f505622ea74d2bd3bbe_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\29885a00fc20421354db5b581d6fb9c7 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\29885a00fc20421354db5b581d6fb9c7_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\29885a00fc20421354db5b581d6fb9c7_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2e0dda2d2281da01c330dc3e12b45a9d_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2e699bb621ffe89ade68eaef9df0d2d9_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2fb6eeef60fcb337c423cc8fa7ca18c5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\2fb6eeef60fcb337c423cc8fa7ca18c5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\3518e1eac042730aa1274618984462b3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\38126fd00e0eb9d5ca912a5939b4755d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\38126fd00e0eb9d5ca912a5939b4755d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\38207d71d9cc86fb6daebc118ce6286c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\3cfca05430dde483b28fdb7d91075b6d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\3cfca05430dde483b28fdb7d91075b6d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\3d7ac6206caeabc3e5955ad4ede73a32 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\3d7ac6206caeabc3e5955ad4ede73a32_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\421ae7eb05494481cba83a79f0496651 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\421ae7eb05494481cba83a79f0496651_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4713e82e27fb9719d76577d1585acb00_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\477f5134e73f0099219c494cb23f6657_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4c0be9972fa4923fed177cfcd07ca3fa_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4c84596d3a88c66ad9d449a45c76dd89 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4c84596d3a88c66ad9d449a45c76dd89_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\523d7b210506c14afc813021ceca69ca (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\523d7b210506c14afc813021ceca69ca_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\523d7b210506c14afc813021ceca69ca_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\530e52021dc20843b1aa62957edeb9f8_version (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5353fe618a525cf84c7c3e117446f2d5_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5c07ce6ac7fa7b9ff2f3fd7a4d77eef8 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5c07ce6ac7fa7b9ff2f3fd7a4d77eef8_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\5cdf8a7ef2ec84abac286c67587b78d9_version (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\62cce7d26ab5636bceb113b988d56c59_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6496a43cad388e4b78f1ecce8fcffc27_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\64fb2f1cc9977e0b100dbab874b3b89c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\658987e48ed8b4a20fa71afdd0c84454_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6c1193d5418bb171e5b5c818429576fb_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6d091eb0bf44b762a039ee138e6b165c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6ec88a37be1bea7fa99383e8b8c69afe (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6ec88a37be1bea7fa99383e8b8c69afe_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\6f8b3140943075f95ae0c74c1a13b752_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\71466e089995731fd7f41c06f77bc6db_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\719f6985083c6f0c2a8fef7aa1f75d63 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\719f6985083c6f0c2a8fef7aa1f75d63_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\72891ec935a3d247f2da6562ef29a005 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\72891ec935a3d247f2da6562ef29a005_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\7c0022298b948a99e406a6310bffea7f_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8325c498d48945847d152e1eef78847d_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\860f295e523c85f15d93b8c9b1abb411_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\867f10e9a70010ef71d15c41fd2874be (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\867f10e9a70010ef71d15c41fd2874be_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8a22f8bf6bed10a56d0a9186bfa6531e (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8a22f8bf6bed10a56d0a9186bfa6531e_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8e8a6cab2f8ab3a693cb7c2c00e00845 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8e8a6cab2f8ab3a693cb7c2c00e00845_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8f43b50088266b9870b42ce6ef7ffbde_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\8fd0e5f2c42f56c41599ca329ef70350_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\9065ea62ce86482e48ba65c90f34af2f_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\955571742befe31f5193475438c5602f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\955571742befe31f5193475438c5602f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\9c2afdb0a6d9bf59b300144154b58c67_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\9c86b973456448ae01f1cbc0d6cf607a_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a227f4517bd7937e697182f46906a6b4_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a2853631512ec717cfd936b9a1f41b5c (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a2853631512ec717cfd936b9a1f41b5c_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a3219b7ab6817c2772c25c632c9bcc10 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a3219b7ab6817c2772c25c632c9bcc10_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a47098c772862164f7a3b2c7e60cc8dd (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a47098c772862164f7a3b2c7e60cc8dd_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a6d4447986c4e442d92ed00b149c14f3_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a7e0abb80dabcdbb6dbaec920aa126a0 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a7e0abb80dabcdbb6dbaec920aa126a0_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a89c178d9b882b4be2161b2fdc1e9a8b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a89c178d9b882b4be2161b2fdc1e9a8b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\a95092a9bd34f5cfc98f78ca74502f36_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\aa36bceec49c832079e270icmc219ats (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\adbb013efd3fd71cf048206629fae313_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\adf275b6644b3fcac86a14ffe551dede (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\adf275b6644b3fcac86a14ffe551dede_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\af0128cee5d2edfa094d04d99f7e4376 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\af0128cee5d2edfa094d04d99f7e4376_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\b3688636ecfdc491aea728939c15f43e_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\b5080fd498f4580cd85cbf8ff41766c5_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\b97241f2ebc42f3a992c098198cceb61 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\b97241f2ebc42f3a992c098198cceb61_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\bdd26d3b7ab2292048466bbb3ec4a74d_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c418e9b9adb1feff03605a15e666653f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c418e9b9adb1feff03605a15e666653f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c5bb86a60317fbdf092f8dfcc1828e21_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\c75261e846ce457d11060410767952c4_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\cf28706faad49b5cccfc9e9e3ebbd818_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\d5747e13728fd7df356bc13545143ea6_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\d5baae4ef839769f8eb7e9f9d82d8a40_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\d6418e300158fb16d8396d122d4b423b_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\d965aead622233a60676ef2349956f38_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\d9fe5d2850f1ed167451b193e8bd0e0c_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\dc9dc7eec614c4f09b8f012e4660cea0_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ddedfe6ede02f148caf19a2dec7f877d_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e0e1364da14e39fcfadea19e07a7e3e4 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e0e1364da14e39fcfadea19e07a7e3e4_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e375ab961fde7ced486c2f1465a45ce5 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e375ab961fde7ced486c2f1465a45ce5_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e3cd5b2c64ca319aadec7c28c6c6feba_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e5e3c5241766dd74a01d5bee998994d9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e5e3c5241766dd74a01d5bee998994d9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e6c109bf52ef89fe99f9a9379617ab0e_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e7395ccc0c22b2cca7bf3e0c7db4d8a6_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e7d8325da90d91d3c4e7720f0e629e17 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e7d8325da90d91d3c4e7720f0e629e17_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e7d8325da90d91d3c4e7720f0e629e17_version (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\e9e14a99847657c53e1cc29cc55ab7af_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ee2135fec207a636822e2513020c079a_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\eeab68dd74d26245087956fb3caf6937_DE (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f1586b879e32b889596b836c8855994f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f1586b879e32b889596b836c8855994f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f248892ef3299e9c1ff47a5eaea85394 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f248892ef3299e9c1ff47a5eaea85394_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f40d602e45498a228640fb02ec51fdb6 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f40d602e45498a228640fb02ec51fdb6_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f957c5e85ada9453140c099a07513899 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\f957c5e85ada9453140c099a07513899_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fd2b14a1599592bd893eafc7d4583112_gb (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fd884a02221ff58a33d44bd2b23a7ab9 (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\fd884a02221ff58a33d44bd2b23a7ab9_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f_expire (PUP.Optional.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.AdwarePlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ch\flashEnhancer.crx (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\bootstrap.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome.manifest (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\install.rdf (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\preferencesWindow.xul (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\myext.xul (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\core\core.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\Thumbs.db (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\icons\default\star1_32.png (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amiextension.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amihelper.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\amilocal.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\chaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\chback.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\ffaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\hostutils.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\chrome\content\utils\ieaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ff\defaults\preferences\myext.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\AmiStorage.exe (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\core\core.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amiextension.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amihelper.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\amilocal.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\chaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\chback.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\ffaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\hostutils.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\AmiExt\flashEnhancer\ie\js\utils\ieaddon.js (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Conduit\ValueApps\IE\ValueAppsLoader.dll (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Conduit\ValueApps\IE\uninstaller.exe (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\settings.json (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\ValueApps.exe (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\64\MonPrx.dll (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\64\settings.json (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nathalie\AppData\Local\Conduit\ValueApps\IE\64\ValueApps.exe (PUP.Optional.ValueAppsplugin.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\uninstall.exe (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ch\MediaPlayerV1alpha21.crx (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome.manifest (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\install.rdf (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\ffMediaPlayerV1alpha21.js (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\ffMediaPlayerV1alpha21ffaction.js (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\overlay.xul (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ff\chrome\content\icons\default\MediaPlayerV1alpha21_32.png (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha21\ie\MediaPlayerV1alpha21.dll (PUP.Optional.MediaPlayerAlpha.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
23.02.2014, 11:40 | #8 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Und Teil 2 direkt hinterher Und der AdW-Cleaner Code:
ATTFilter # AdwCleaner v3.019 - Bericht erstellt am 23/02/2014 um 10:22:38 # Aktualisiert 17/02/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Nathalie - NATHALIE-VAIO # Gestartet von : C:\Users\Nathalie\Downloads\adwcleaner (1).exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : IePluginService Dienst Gelöscht : Wpm ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BitGuard Ordner Gelöscht : C:\ProgramData\IePluginService Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\ProgramData\WPM Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it! Ordner Gelöscht : C:\Program Files (x86)\AmiExt Ordner Gelöscht : C:\Program Files (x86)\Bench Ordner Gelöscht : C:\Program Files (x86)\Conduit Ordner Gelöscht : C:\Program Files (x86)\MediaPlayerV1 Ordner Gelöscht : C:\Program Files (x86)\Mobogenie Ordner Gelöscht : C:\Program Files (x86)\openit Ordner Gelöscht : C:\Program Files (x86)\SoftwareUpdater Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Users\Nathalie\Qtrax Ordner Gelöscht : C:\Users\Nathalie\AppData\Local\Babylon Ordner Gelöscht : C:\Users\Nathalie\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Nathalie\AppData\Local\genienext Ordner Gelöscht : C:\Users\Nathalie\AppData\Local\Mobogenie Ordner Gelöscht : C:\Users\Nathalie\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\Nathalie\AppData\LocalLow\BabylonToolbar Ordner Gelöscht : C:\Users\Nathalie\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Nathalie\AppData\LocalLow\Delta Ordner Gelöscht : C:\Users\Nathalie\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Nathalie\AppData\LocalLow\Softonic Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Betcat Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\BrowserCompanion Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\DigitalSites Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\DSite Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\ValueApps Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Web Cake Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop Ordner Gelöscht : C:\Users\Nathalie\Documents\Mobogenie Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\ConduitCommon Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\ValueApps Ordner Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\{94CD2CC3-083F-49BA-A218-4CDA4B4829FD} Datei Gelöscht : C:\Users\Public\Desktop\Open It!.lnk Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tcbhn.lnk Datei Gelöscht : C:\Users\Nathalie\Desktop\Mobogenie.lnk Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\uxp61lll.default-1356108806196\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\uxp61lll.default-1356108806196\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\BitGuard.xml Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\BrowserProtect.xml Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\searchplugins\softonic.xml Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\1nndp6av.default-1369330346938\user.js Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\user.js Datei Gelöscht : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\uxp61lll.default-1356108806196\user.js Datei Gelöscht : C:\Windows\System32\Tasks\Dealply Datei Gelöscht : C:\Windows\System32\Tasks\QtraxPlayer ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Opera.lnk Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk Verknüpfung Desinfiziert : C:\Users\Nathalie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf Schlüssel Gelöscht : HKCU\Software\Classes\Applications\lollipop.exe Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduitapps.com Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Schlüssel Gelöscht : HKCU\Software\957dc8ab33abd12 Schlüssel Gelöscht : HKCU\Software\cceaeeacbdebcaesacfsfdsf Schlüssel Gelöscht : HKLM\SOFTWARE\957dc8ab33abd12 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2475029 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C17A0751-580B-466B-8271-5C73EFDC1295} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AC129BF9-68BF-4BC4-A1DC-ECB62712FF99} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C17A0751-580B-466B-8271-5C73EFDC1295} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\Blabbers Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\lollipop Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\qtrax Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsFinder Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\Bench Schlüssel Gelöscht : HKLM\Software\BrowserCompanion Schlüssel Gelöscht : HKLM\Software\caphyon Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\supTab Schlüssel Gelöscht : HKLM\Software\supWPM Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\Vittalia Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Opener Packages Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it! Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater ***** [ Browser ] ***** -\\ Internet Explorer v0.0.0.0 Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\1nndp6av.default-1369330346938\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119403&tt=190313_wctrl&babsrc=NT_ss&mntrId=BA2CA64BF5D87BEB"); Zeile gelöscht : user_pref("browser.search.order.1", "Delta Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Delta Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119403&tt=190313_wctrl&babsrc=HP_ss&mntrId=BA2CA64BF5D87BEB"); [ Datei : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\prefs.js ] Zeile gelöscht : user_pref("browser.search.selectedEngine", "nationzoom"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.nationzoom.com/?type=hp&ts=1389625390&from=amt&uid=TOSHIBAXMQ01ABD050_82CLT07YTXX82CLT07YT"); Zeile gelöscht : user_pref("extensions.Softonic.admin", false); Zeile gelöscht : user_pref("extensions.Softonic.aflt", "SD"); Zeile gelöscht : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}"); Zeile gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.dfltLng", ""); Zeile gelöscht : user_pref("extensions.Softonic.dfltSrch", true); Zeile gelöscht : user_pref("extensions.Softonic.dnsErr", true); Zeile gelöscht : user_pref("extensions.Softonic.excTlbr", false); Zeile gelöscht : user_pref("extensions.Softonic.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.Softonic.hmpg", true); Zeile gelöscht : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=13&cc=&mi=ba2c76ac000000000000a64bf5d87beb"); Zeile gelöscht : user_pref("extensions.Softonic.hpOld0", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=BA2CA64BF5D87BEB&affID=119357&tsp=4922"); Zeile gelöscht : user_pref("extensions.Softonic.id", "ba2c76ac000000000000a64bf5d87beb"); Zeile gelöscht : user_pref("extensions.Softonic.instlDay", "15896"); Zeile gelöscht : user_pref("extensions.Softonic.instlRef", "MOY00009"); Zeile gelöscht : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=2&cc=&mi=ba2c76ac000000000000a64bf5d87beb&q="); Zeile gelöscht : user_pref("extensions.Softonic.newTab", true); Zeile gelöscht : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00009/tb_v1/?SearchSource=15&cc=&mi=ba2c76ac000000000000a64bf5d87beb"); Zeile gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Zeile gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Zeile gelöscht : user_pref("extensions.Softonic.rvrt", "false"); Zeile gelöscht : user_pref("extensions.Softonic.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrId", "BASEirobinhoodActive"); Zeile gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00009/tb_v1?SearchSource=1&cc=&mi=ba2c76ac000000000000a64bf5d87beb&q="); Zeile gelöscht : user_pref("extensions.Softonic.vrsn", "1.8.19.3"); Zeile gelöscht : user_pref("extensions.Softonic.vrsnTs", "1.8.19.323:42:05"); Zeile gelöscht : user_pref("extensions.Softonic.vrsni", "1.8.19.3"); Zeile gelöscht : user_pref("extensions.crossrider.bic", "143dacd6eaec2f1dae2e0a4a6a1556cd"); Zeile gelöscht : user_pref("extensions.wajam.affiliate_id", "6447"); Zeile gelöscht : user_pref("extensions.wajam.firstrun", "false"); Zeile gelöscht : user_pref("extensions.wajam.log_send_info", "false"); Zeile gelöscht : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21088\",\"update_interval\":1447,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...] Zeile gelöscht : user_pref("extensions.wajam.no_trace", "false"); Zeile gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21088"); Zeile gelöscht : user_pref("extensions.wajam.supported_sites.amazon_v2.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABEL_NAME_UC'] = 'Wajam';wind[...] Zeile gelöscht : user_pref("extensions.wajam.supported_sites.google.wajam_google_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABEL_NAME_UC'] = 'Wajam';[...] Zeile gelöscht : user_pref("extensions.wajam.supported_sites.wikipedia.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABEL_NAME_UC'] = 'Wajam';wind[...] Zeile gelöscht : user_pref("extensions.wajam.trace_log", "1391458421761 - onFlagInfoReceived - Unique ID saved\n"); Zeile gelöscht : user_pref("extensions.wajam.unique_id", "2BDE5716E1C7074EBB95552C0C2D0213"); Zeile gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0"); Zeile gelöscht : user_pref("extensions.wajam.version", "1.26"); Zeile gelöscht : user_pref("extensions.wajam.website_version", "1.00291.0"); Zeile gelöscht : user_pref("valueApps.ct3316263.SF_JUST_INSTALLED", "46414C5345"); Zeile gelöscht : user_pref("valueApps.ct3316263.SF_JUST_INSTALLED.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.SF_USER_ID", "6369645F31333132303134313635323634363835353535"); Zeile gelöscht : user_pref("valueApps.ct3316263.SF_USER_ID.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_experience_000", "3539"); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_experience_000.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_firstuse0100", "31"); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_firstuse0100.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_user_id_000", "43423332323731353831373536335F313339313231303339383836325F46697265666F78"); Zeile gelöscht : user_pref("valueApps.ct3316263.cb_user_id_000.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.cbfirsttime", "4D6F6E204A616E20313320323031342031363A30353A323820474D542B30313030"); Zeile gelöscht : user_pref("valueApps.ct3316263.cbfirsttime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appStateReportTime", "31333933313130333436313331"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appStateReportTime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsConfig.storedInFile", true); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsDefaultEnabled", "6E756C6C"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_appsDefaultEnabled.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_calledSetupService", "31"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_calledSetupService.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_currentVersion", "312E31332E302E3137"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_currentVersion.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_first_time", "31"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_first_time.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastLoginTime", "31333933313130333530343436"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_lastLoginTime.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_localization.storedInFile", true); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_mamEnabled", "66616C7365"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_mamEnabled.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_newApps", "5B5D"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_newApps.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_settings1.13.0.17.storedInFile", true); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_showWelcomeGadget", "66616C7365"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_showWelcomeGadget.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_stamp", "313130325F31"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_stamp.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userBornDate", "3230313430323132"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userBornDate.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userId", "64343739653765312D366232312D346564662D386465322D353234363637336535303463"); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_userId.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_user_approval_interacted", ""); Zeile gelöscht : user_pref("valueApps.ct3316263.mam_gk_user_approval_interacted.storedInFile", false); Zeile gelöscht : user_pref("valueApps.ct3316263.url_history0001.storedInFile", true); [ Datei : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\uxp61lll.default-1356108806196\prefs.js ] Zeile gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119403&tt=190313_wctrl&babsrc=HP_ss&mntrId=BA2CA64BF5D87BEB"); Zeile gelöscht : user_pref("avg.install.userSPSettings", "Delta Search"); Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119403&tt=190313_wctrl&babsrc=NT_ss&mntrId=BA2CA64BF5D87BEB"); Zeile gelöscht : user_pref("browser.search.order.1", "Delta Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Delta Search"); Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119403&tt=190313_wctrl&babsrc=HP_ss&mntrId=BA2CA64BF5D87BEB"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "ba2c76ac000000000000844bf5d87beb"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15705"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=ba2c76ac000000000000844bf5d87beb&q="); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115284&tt=5212_8"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.21:25:07"); Zeile gelöscht : user_pref("extensions.dealply.channel", "vitaeazel"); Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.id", "ba2c76ac000000000000a64bf5d87beb"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15790"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.10.0"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.10.0"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.10.023:27:35"); ************************* AdwCleaner[R0].txt - [35635 octets] - [19/02/2014 00:11:57] AdwCleaner[R1].txt - [35696 octets] - [19/02/2014 01:51:35] AdwCleaner[R2].txt - [25860 octets] - [23/02/2014 10:20:40] AdwCleaner[S0].txt - [24603 octets] - [23/02/2014 10:22:38] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24664 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Home Premium x64 Ran by Nathalie on 23.02.2014 at 11:13:36,33 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-122212272-3693641852-4171597463-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{58E35EDE-F212-483E-9362-216B9F05F064} ~~~ Files Successfully deleted: [File] "C:\Users\Nathalie\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com" Successfully deleted: [File] C:\Windows\syswow64\sho37E.tmp ~~~ Folders Successfully deleted: [Folder] "C:\Users\Nathalie\AppData\Roaming\zip opener packages" Successfully deleted: [Empty Folder] C:\Users\Nathalie\appdata\local\{AFA63F31-5D9B-4647-8E88-5BDDEFBCE3BB} Successfully deleted: [Empty Folder] C:\Users\Nathalie\appdata\local\{C58AFC6E-517F-42D6-8389-F1AF38B8086B} ~~~ FireFox Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions\\ext@flash-enhancer.com Successfully deleted the following from C:\Users\Nathalie\AppData\Roaming\mozilla\firefox\profiles\iap843ny.default-1369331829591\prefs.js user_pref("extensions.wajam.supported_sites.amazon_product.priam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_ user_pref("extensions.wajam.supported_sites.ebay_product.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LA user_pref("extensions.wajam.supported_sites.encryptedgoogle.wajam_google_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM user_pref("extensions.wajam.supported_sites.myshopping.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABE user_pref("extensions.wajam.supported_sites.youtubesearch.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_L Emptied folder: C:\Users\Nathalie\AppData\Roaming\mozilla\firefox\profiles\iap843ny.default-1369331829591\minidumps [15 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.02.2014 at 11:19:41,85 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-02-2014 01 Ran by Nathalie (administrator) on NATHALIE-VAIO on 23-02-2014 11:24:41 Running from C:\Users\Nathalie\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\Windows\system32\WLANExt.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Intel(R) Corporation) c:\Program Files\Intel\iCLS Client\HeciServer.exe () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Sony Corporation) c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe (ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Sony of America Corporation) C:\Program Files\Sony\VAIO Care\listener.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (MyHeritage) C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\cvh.exe () Q:\140066.deu\Office14\WINWORDC.EXE () C:\Program Files (x86)\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation) C:\Windows\splwow64.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe () Q:\140066.deu\Office14\OffSpon.EXE (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update Common\VUAgent.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe () C:\Program Files (x86)\Opera\19.0.1326.47\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Farbar) C:\Users\Nathalie\Downloads\FRST64 (1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1156712 2012-03-13] (Realtek Semiconductor) HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [1020576 2012-02-23] (Atheros Communications) HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [800416 2012-02-23] (Atheros Commnucations) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2885904 2012-03-13] (Synaptics Incorporated) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-22] (Intel Corporation) HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [60552 2011-09-20] (Sony Corporation) HKLM-x32\...\Run: [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [75048 2012-02-20] (cyberlink) HKLM-x32\...\Run: [PMBVolumeWatcher] - c:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [693608 2012-02-21] (Sony Corporation) HKLM-x32\...\Run: [Family Tree Builder Update] - C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe [2532864 2013-11-12] (MyHeritage) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Startup: C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://sony.msn.com StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {AD83A7DB-75FC-47E9-B907-33234D97A565} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q212&_nkw={searchTerms} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Video Player - {f039424a-631c-4da7-89c0-6359c2a9e167} - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ie\VideoPlayerV3beta8765.dll No File Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @playstation.com/PsndlCheck,version=1.00 - C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin HKCU: @lightspark.github.com/Lightspark;version=1 - C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll ( ) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Widget context - C:\Users\Nathalie\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi [2014-01-28] FF Extension: WebToSave - C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\{f80bc79c-ab5e-418a-a0be-3d9e66b4e976} [2013-10-10] FF HKLM-x32\...\Firefox\Extensions: [ext@VideoPlayerV3beta8765.net] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: (DP1815) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob [2014-02-21] CHR Extension: (Widget context) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombmmloebnfnpehgjnmkcgoegfachobp [2014-02-18] CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKCU\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKCU\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM-x32\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [iccclkjciijooamdkjgepkfmaidebbmk] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ch\VideoPlayerV3beta8765.crx [2013-07-30] ==================== Services (Whitelisted) ================= S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) S2 CLKMSVC10_9EC60124; C:\Program Files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe [248304 2012-01-19] (CyberLink) S3 DCDhcpService; C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [112256 2012-03-21] (Atheros Communication Inc.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-03-13] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-03-13] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 PMBDeviceInfoProvider; c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [473960 2012-02-21] (Sony Corporation) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [260768 2011-11-30] (Sony Corporation) R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [960160 2011-12-29] (Sony Corporation) R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [158880 2012-02-23] (Atheros) S2 0085691392992641mcinstcleanup; C:\Users\Nathalie\AppData\Local\Temp\008569~1.EXE -cleanup -nolog [X] S2 MgAssistService; C:\Program Files (x86)\Mobogenie\MgAssist.exe [X] S2 MOBCleanup; "C:\Users\Nathalie\AppData\Local\Temp\MOBCleanup.exe" [X] ==================== Drivers (Whitelisted) ==================== R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.) R3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [421664 2012-02-23] (Atheros) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-23 11:24 - 2014-02-23 11:24 - 02154496 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64 (2).exe 2014-02-23 11:23 - 2014-02-23 11:23 - 02154496 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64 (1).exe 2014-02-23 11:19 - 2014-02-23 11:19 - 00002988 _____ () C:\Users\Nathalie\Desktop\JRT.txt 2014-02-23 11:13 - 2014-02-23 11:13 - 00000000 ____D () C:\Windows\ERUNT 2014-02-23 11:12 - 2014-02-23 11:12 - 01037734 _____ (Thisisu) C:\Users\Nathalie\Downloads\JRT.exe 2014-02-23 11:12 - 2014-02-23 11:12 - 00000478 _____ () C:\Users\Nathalie\Desktop\defogger_disable.log 2014-02-23 11:12 - 2014-02-23 11:12 - 00000000 _____ () C:\Users\Nathalie\defogger_reenable 2014-02-23 11:11 - 2014-02-23 11:11 - 00000250 _____ () C:\Users\Nathalie\Desktop\defogger_enable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Windows\SysWOW64\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Users\Nathalie\Downloads\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000250 _____ () C:\Users\Nathalie\Downloads\defogger_enable.log 2014-02-23 11:02 - 2014-02-23 11:02 - 00050477 _____ () C:\Users\Nathalie\Desktop\Defogger.exe 2014-02-23 10:31 - 2014-02-23 11:00 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.Malwarescanner.odt# 2014-02-23 10:28 - 2014-02-23 10:28 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-23 10:20 - 2014-02-23 10:20 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner (1).exe 2014-02-23 10:16 - 2014-02-23 11:00 - 00025502 _____ () C:\Users\Nathalie\Documents\Malwarescanner.odt 2014-02-23 09:58 - 2014-02-23 09:58 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-23 09:58 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-02-23 09:56 - 2014-02-23 09:56 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nathalie\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-23 09:54 - 2014-02-23 09:54 - 00018279 _____ () C:\Users\Nathalie\Documents\Nietzsche Zeittafel.odt 2014-02-23 09:52 - 2014-02-23 09:52 - 00313788 _____ () C:\Users\Nathalie\Documents\Nietzsche Material.odt 2014-02-21 15:51 - 2014-02-21 15:51 - 00067141 _____ () C:\ComboFix.txt 2014-02-21 15:30 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-02-21 15:30 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-02-21 15:30 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe 2014-02-21 15:27 - 2014-02-14 22:33 - 00000426 _____ () C:\AVScanner.ini 2014-02-21 15:17 - 2014-02-21 15:51 - 00000000 ____D () C:\Qoobox 2014-02-21 15:17 - 2014-02-21 15:49 - 00000000 ____D () C:\Windows\erdnt 2014-02-21 14:34 - 2014-02-21 14:35 - 05183886 ____R (Swearware) C:\Users\Nathalie\Desktop\ComboFix.exe 2014-02-19 13:57 - 2014-02-19 14:10 - 00038063 _____ () C:\Users\Nathalie\Downloads\Addition.txt 2014-02-19 13:56 - 2014-02-21 15:16 - 00076248 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-19 13:56 - 2014-02-21 15:16 - 00012207 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-19 13:55 - 2014-02-23 11:24 - 00017489 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-19 13:54 - 2014-02-23 11:24 - 00000000 ____D () C:\FRST 2014-02-19 13:54 - 2014-02-19 13:54 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (2).exe 2014-02-19 13:53 - 2014-02-19 13:53 - 02153472 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (1).exe 2014-02-19 00:11 - 2014-02-23 10:23 - 00000000 ____D () C:\AdwCleaner 2014-02-19 00:10 - 2014-02-19 00:11 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-12 03:03 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 03:03 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 03:01 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 03:01 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 03:01 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 03:01 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 03:01 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 03:01 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 03:01 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 03:01 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 03:01 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 03:01 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 03:01 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 03:01 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 03:01 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 03:01 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 03:01 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 03:01 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 03:01 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 03:01 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 03:01 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 03:01 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 03:01 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-11 22:42 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-11 22:42 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-11 22:42 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-11 22:41 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-11 22:41 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-11 22:41 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-11 22:41 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-11 22:41 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 20:48 - 2014-02-01 20:58 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp 2014-01-28 22:15 - 2014-02-23 10:34 - 00000000 ____D () C:\Program Files (x86)\DP1815 2014-01-28 22:07 - 2014-01-28 22:07 - 00000000 _____ () C:\Users\Nathalie\Downloads\Nicht bestätigt 877374.crdownload ==================== One Month Modified Files and Folders ======= 2014-02-23 11:25 - 2014-02-19 13:55 - 00017489 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-23 11:24 - 2014-02-23 11:24 - 02154496 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64 (2).exe 2014-02-23 11:24 - 2014-02-19 13:54 - 00000000 ____D () C:\FRST 2014-02-23 11:23 - 2014-02-23 11:23 - 02154496 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64 (1).exe 2014-02-23 11:19 - 2014-02-23 11:19 - 00002988 _____ () C:\Users\Nathalie\Desktop\JRT.txt 2014-02-23 11:13 - 2014-02-23 11:13 - 00000000 ____D () C:\Windows\ERUNT 2014-02-23 11:12 - 2014-02-23 11:12 - 01037734 _____ (Thisisu) C:\Users\Nathalie\Downloads\JRT.exe 2014-02-23 11:12 - 2014-02-23 11:12 - 00000478 _____ () C:\Users\Nathalie\Desktop\defogger_disable.log 2014-02-23 11:12 - 2014-02-23 11:12 - 00000000 _____ () C:\Users\Nathalie\defogger_reenable 2014-02-23 11:12 - 2012-09-19 17:35 - 00000000 ____D () C:\Users\Nathalie 2014-02-23 11:12 - 2012-09-12 12:56 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-23 11:11 - 2014-02-23 11:11 - 00000250 _____ () C:\Users\Nathalie\Desktop\defogger_enable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Windows\SysWOW64\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Users\Nathalie\Downloads\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000250 _____ () C:\Users\Nathalie\Downloads\defogger_enable.log 2014-02-23 11:02 - 2014-02-23 11:02 - 00050477 _____ () C:\Users\Nathalie\Desktop\Defogger.exe 2014-02-23 11:00 - 2014-02-23 10:31 - 00000114 ____H () C:\Users\Nathalie\Documents\.~lock.Malwarescanner.odt# 2014-02-23 11:00 - 2014-02-23 10:16 - 00025502 _____ () C:\Users\Nathalie\Documents\Malwarescanner.odt 2014-02-23 10:34 - 2014-01-28 22:15 - 00000000 ____D () C:\Program Files (x86)\DP1815 2014-02-23 10:33 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-23 10:33 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-23 10:29 - 2012-09-12 12:12 - 01600682 _____ () C:\Windows\WindowsUpdate.log 2014-02-23 10:28 - 2014-02-23 10:28 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-23 10:25 - 2010-11-21 04:47 - 00270478 _____ () C:\Windows\PFRO.log 2014-02-23 10:25 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-23 10:25 - 2009-07-14 05:51 - 00358084 _____ () C:\Windows\setupact.log 2014-02-23 10:23 - 2014-02-19 00:11 - 00000000 ____D () C:\AdwCleaner 2014-02-23 10:22 - 2012-12-31 00:46 - 00000752 _____ () C:\Users\Public\Desktop\Opera.lnk 2014-02-23 10:22 - 2012-09-19 17:56 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Skype 2014-02-23 10:22 - 2012-09-19 17:54 - 00001049 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-02-23 10:22 - 2012-09-19 17:40 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-23 10:20 - 2014-02-23 10:20 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner (1).exe 2014-02-23 09:58 - 2014-02-23 09:58 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-23 09:56 - 2014-02-23 09:56 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nathalie\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-23 09:54 - 2014-02-23 09:54 - 00018279 _____ () C:\Users\Nathalie\Documents\Nietzsche Zeittafel.odt 2014-02-23 09:52 - 2014-02-23 09:52 - 00313788 _____ () C:\Users\Nathalie\Documents\Nietzsche Material.odt 2014-02-21 17:04 - 2012-09-24 15:51 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Adobe 2014-02-21 15:51 - 2014-02-21 15:51 - 00067141 _____ () C:\ComboFix.txt 2014-02-21 15:51 - 2014-02-21 15:17 - 00000000 ____D () C:\Qoobox 2014-02-21 15:51 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default 2014-02-21 15:49 - 2014-02-21 15:17 - 00000000 ____D () C:\Windows\erdnt 2014-02-21 15:45 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini 2014-02-21 15:44 - 2009-07-14 05:45 - 05001136 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-02-21 15:42 - 2012-09-12 12:39 - 00000000 ____D () C:\Program Files\Common Files\McAfee 2014-02-21 15:42 - 2009-07-14 03:34 - 79429632 _____ () C:\Windows\system32\config\software.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 19660800 _____ () C:\Windows\system32\config\system.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 01286144 _____ () C:\Windows\system32\config\default.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 00061440 _____ () C:\Windows\system32\config\sam.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 00024576 _____ () C:\Windows\system32\config\security.bak 2014-02-21 15:25 - 2012-09-12 12:39 - 00000000 ____D () C:\Program Files\McAfee 2014-02-21 15:16 - 2014-02-19 13:56 - 00076248 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-21 15:16 - 2014-02-19 13:56 - 00012207 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-21 14:47 - 2009-07-14 06:32 - 00000000 ____D () C:\Program Files\Windows Sidebar 2014-02-21 14:35 - 2014-02-21 14:34 - 05183886 ____R (Swearware) C:\Users\Nathalie\Desktop\ComboFix.exe 2014-02-21 06:51 - 2013-07-27 00:21 - 00000053 _____ () C:\Users\Nathalie\AppData\Roaming\WB.CFG 2014-02-19 18:54 - 2012-11-27 00:38 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\CrashDumps 2014-02-19 14:10 - 2014-02-19 13:57 - 00038063 _____ () C:\Users\Nathalie\Downloads\Addition.txt 2014-02-19 13:59 - 2012-09-19 17:36 - 00074128 _____ () C:\Users\Nathalie\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-19 13:54 - 2014-02-19 13:54 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (2).exe 2014-02-19 13:53 - 2014-02-19 13:53 - 02153472 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST.exe 2014-02-19 13:53 - 2014-02-19 13:53 - 01141248 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST (1).exe 2014-02-19 00:11 - 2014-02-19 00:10 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-19 00:00 - 2012-09-12 12:56 - 00000000 ____D () C:\ProgramData\Adobe 2014-02-18 23:54 - 2013-11-27 01:40 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-02-18 23:54 - 2012-09-19 17:46 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Adobe 2014-02-18 23:51 - 2012-09-12 12:56 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-02-18 22:23 - 2012-09-12 13:47 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-02-18 21:24 - 2013-07-16 00:57 - 00000000 ____D () C:\Program Files (x86)\SBS 3D Wohnraumplaner 2014-02-18 20:33 - 2013-07-21 17:53 - 00000000 ____D () C:\Users\Nathalie\Documents\fanfictions 2014-02-18 17:39 - 2013-06-05 15:50 - 00000000 ____D () C:\Program Files (x86)\EasternGraphics 2014-02-18 17:02 - 2013-07-07 20:39 - 00000000 ____D () C:\Program Files\Paint.NET 2014-02-18 15:47 - 2013-07-10 22:42 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Google 2014-02-18 15:44 - 2012-09-19 17:54 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-17 23:40 - 2012-09-12 13:19 - 00000000 ____D () C:\Program Files (x86)\WildGames 2014-02-17 23:39 - 2012-11-27 00:37 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\WildTangent 2014-02-17 23:39 - 2012-09-12 13:18 - 00000000 ____D () C:\ProgramData\WildTangent 2014-02-17 23:19 - 2013-07-16 18:52 - 00000000 ____D () C:\Users\Nathalie\Documents\Envisioneer Express 5.0 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 22:33 - 2014-02-21 15:27 - 00000426 _____ () C:\AVScanner.ini 2014-02-12 19:21 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-12 03:36 - 2012-09-12 12:38 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-02-06 13:16 - 2014-02-12 03:01 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-06 12:30 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-06 12:30 - 2014-02-12 03:01 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-06 12:12 - 2014-02-12 03:01 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-06 12:07 - 2014-02-12 03:01 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-06 12:06 - 2014-02-12 03:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-06 11:57 - 2014-02-12 03:01 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-06 11:56 - 2014-02-12 03:01 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-06 11:52 - 2014-02-12 03:01 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-06 11:49 - 2014-02-12 03:01 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-06 11:48 - 2014-02-12 03:01 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-06 11:48 - 2014-02-12 03:01 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-06 11:38 - 2014-02-12 03:01 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-06 11:32 - 2014-02-12 03:01 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-06 11:20 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-06 11:17 - 2014-02-12 03:01 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-06 11:11 - 2014-02-12 03:01 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-06 11:01 - 2014-02-12 03:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-06 11:00 - 2014-02-12 03:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-06 10:50 - 2014-02-12 03:01 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-06 10:49 - 2014-02-12 03:01 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-06 10:47 - 2014-02-12 03:01 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-06 10:46 - 2014-02-12 03:01 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-06 10:24 - 2014-02-12 03:01 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-06 10:22 - 2014-02-12 03:01 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-06 10:13 - 2014-02-12 03:01 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-06 10:09 - 2014-02-12 03:01 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-06 10:03 - 2014-02-12 03:01 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-06 09:55 - 2014-02-12 03:01 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-06 09:41 - 2014-02-12 03:01 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-06 09:40 - 2014-02-12 03:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-06 09:36 - 2014-02-12 03:01 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-06 09:34 - 2014-02-12 03:01 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-05 22:13 - 2012-09-12 12:56 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-05 22:13 - 2012-09-12 12:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-05 22:13 - 2012-09-12 12:56 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 21:18 - 2012-12-31 00:36 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-02-01 20:58 - 2014-02-01 20:48 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-30 01:24 - 2014-01-13 16:02 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp 2014-01-29 02:02 - 2013-04-03 14:19 - 662694205 _____ () C:\Windows\MEMORY.DMP 2014-01-29 02:02 - 2013-04-03 14:19 - 00000000 ____D () C:\Windows\Minidump 2014-01-29 01:21 - 2013-06-23 21:21 - 00000005 _____ () C:\Users\Nathalie\AppData\Roaming\WBPU-TTL.DAT 2014-01-28 22:07 - 2014-01-28 22:07 - 00000000 _____ () C:\Users\Nathalie\Downloads\Nicht bestätigt 877374.crdownload 2014-01-27 15:13 - 2014-01-13 16:05 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\cache 2014-01-26 00:10 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-01-26 00:06 - 2013-08-17 22:45 - 00000000 ____D () C:\Users\Nathalie\Documents\Schule Some content of TEMP: ==================== C:\Users\Nathalie\AppData\Local\Temp\Quarantine.exe C:\Users\Nathalie\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-23 10:50 ==================== End Of Log ============================ Ich hoffe, dass ich es richtig gemacht habe? Gruß NaVa9511 |
24.02.2014, 15:04 | #9 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser MalwareESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.02.2014, 20:42 | #10 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Problem! Ich habe den Scan durchgeführt vom ESET Online Scanner. Nun habe ich das Problem, dass die angegebene Datei sich nirgendwo finden lässt. Ich habe alle Schritte genauestens befolgt, hatte nach zwei Stunden dann auf finish geklickt und das Fenster geschlossen. Ich habe den ''Link'' für die 64-Bit-Version kopiert, bei nicht funktionieren auch mit der anderen Version probiert und es kam jedes Mal die Anzeige, dass nichts gefunden wurde. Weder normal aufm Computer, noch im Internet Explorer oder einem anderen Browser ... Was hab ich falsch gemacht? |
26.02.2014, 14:43 | #11 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Bevor wir suchen gehen: wurde denn überhaupt was gefunden bei dem Scan?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.02.2014, 19:54 | #12 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Wenn damit die Zeile ''infected files'' gemeint ist, dann ja. |
27.02.2014, 18:11 | #13 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Mach bitte mal nen frisches FRST logfile
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.02.2014, 16:00 | #14 |
| Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Und bitteschön ... Ist es eigentlich schwer zu lernen, so etwas zu verstehen/lesen? FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-02-2014 02 Ran by Nathalie (administrator) on NATHALIE-VAIO on 28-02-2014 15:58:35 Running from C:\Users\Nathalie\Downloads Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\Windows\system32\WLANExt.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Intel(R) Corporation) c:\Program Files\Intel\iCLS Client\HeciServer.exe () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Sony Corporation) c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Sony Corporation) C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe (ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (Sony Corporation) C:\Program Files\Sony\VAIO Update Common\VUAgent.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Sony Corporation) C:\Program Files\Sony\VAIO Improvement\vim.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe (Sony Corporation) C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (MyHeritage) C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe () C:\Program Files (x86)\Opera\19.0.1326.47\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe (Sony of America Corporation) C:\Program Files\Sony\VAIO Care\listener.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (Opera Software) C:\Program Files (x86)\Opera\19.0.1326.47\opera.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe (Microsoft Corporation) C:\Windows\system32\mspaint.exe (Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1156712 2012-03-13] (Realtek Semiconductor) HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [1020576 2012-02-23] (Atheros Communications) HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [800416 2012-02-23] (Atheros Commnucations) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2885904 2012-03-13] (Synaptics Incorporated) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-22] (Intel Corporation) HKLM-x32\...\Run: [ISBMgr.exe] - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [60552 2011-09-20] (Sony Corporation) HKLM-x32\...\Run: [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [75048 2012-02-20] (cyberlink) HKLM-x32\...\Run: [PMBVolumeWatcher] - c:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [693608 2012-02-21] (Sony Corporation) HKLM-x32\...\Run: [Family Tree Builder Update] - C:\Program Files (x86)\MyHeritage\Bin\FTBCheckUpdates.exe [2532864 2013-11-12] (MyHeritage) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Startup: C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://sony.msn.com SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - DefaultScope {AD83A7DB-75FC-47E9-B907-33234D97A565} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q212&_nkw={searchTerms} SearchScopes: HKCU - {AD83A7DB-75FC-47E9-B907-33234D97A565} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q212&_nkw={searchTerms} BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Video Player - {f039424a-631c-4da7-89c0-6359c2a9e167} - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ie\VideoPlayerV3beta8765.dll No File Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @playstation.com/PsndlCheck,version=1.00 - C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin HKCU: @lightspark.github.com/Lightspark;version=1 - C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll ( ) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Widget context - C:\Users\Nathalie\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi [2014-01-28] FF Extension: WebToSave - C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\iap843ny.default-1369331829591\Extensions\{f80bc79c-ab5e-418a-a0be-3d9e66b4e976} [2013-10-10] FF HKLM-x32\...\Firefox\Extensions: [ext@VideoPlayerV3beta8765.net] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ff Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: (DP1815) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjllbogbaogimpilgdginhalhhbmhiob [2014-02-21] CHR Extension: (Widget context) - C:\Users\Nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombmmloebnfnpehgjnmkcgoegfachobp [2014-02-18] CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKCU\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKCU\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\Nathalie\AppData\Local\newhb2.crx [2013-10-10] CHR HKLM-x32\...\Chrome\Extension: [hpljfflibaokjcndmchkfjalpjjblioc] - C:\Users\Nathalie\AppData\Local\MyMovieMagnet.crx [2013-07-30] CHR HKLM-x32\...\Chrome\Extension: [iccclkjciijooamdkjgepkfmaidebbmk] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta8765\ch\VideoPlayerV3beta8765.crx [2013-07-30] ==================== Services (Whitelisted) ================= S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) S2 CLKMSVC10_9EC60124; C:\Program Files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe [248304 2012-01-19] (CyberLink) S3 DCDhcpService; C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [112256 2012-03-21] (Atheros Communication Inc.) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-03-13] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-03-13] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 PMBDeviceInfoProvider; c:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [473960 2012-02-21] (Sony Corporation) R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [260768 2011-11-30] (Sony Corporation) R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [960160 2011-12-29] (Sony Corporation) R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [158880 2012-02-23] (Atheros) S2 0085691392992641mcinstcleanup; C:\Users\Nathalie\AppData\Local\Temp\008569~1.EXE -cleanup -nolog [X] S2 MgAssistService; C:\Program Files (x86)\Mobogenie\MgAssist.exe [X] S2 MOBCleanup; "C:\Users\Nathalie\AppData\Local\Temp\MOBCleanup.exe" [X] ==================== Drivers (Whitelisted) ==================== R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.) R3 BTATH_VDP; C:\Windows\System32\drivers\btath_vdp.sys [421664 2012-02-23] (Atheros) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-28 15:57 - 2014-02-28 15:57 - 00000000 ____D () C:\Users\Nathalie\Downloads\FRST-OlderVersion 2014-02-27 07:15 - 2014-02-27 07:15 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-26 19:37 - 2014-02-26 19:37 - 00001421 _____ () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-02-26 03:27 - 2014-02-26 03:27 - 00000000 __SHD () C:\found.002 2014-02-25 19:48 - 2014-02-25 19:51 - 63320784 _____ (Microsoft Corporation) C:\Users\Nathalie\Downloads\IE11-Windows6.1-x64-de-de.exe 2014-02-25 16:17 - 2014-02-25 16:17 - 00000000 ____D () C:\Program Files (x86)\ESET 2014-02-25 16:00 - 2014-02-25 16:00 - 02347384 _____ (ESET) C:\Users\Nathalie\Downloads\esetsmartinstaller_enu.exe 2014-02-23 21:12 - 2014-02-23 21:12 - 17858952 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-02-23 11:19 - 2014-02-23 11:19 - 00002988 _____ () C:\Users\Nathalie\Desktop\JRT.txt 2014-02-23 11:13 - 2014-02-23 11:13 - 00000000 ____D () C:\Windows\ERUNT 2014-02-23 11:12 - 2014-02-23 11:12 - 01037734 _____ (Thisisu) C:\Users\Nathalie\Downloads\JRT.exe 2014-02-23 11:12 - 2014-02-23 11:12 - 00000478 _____ () C:\Users\Nathalie\Desktop\defogger_disable.log 2014-02-23 11:12 - 2014-02-23 11:12 - 00000000 _____ () C:\Users\Nathalie\defogger_reenable 2014-02-23 11:11 - 2014-02-23 11:11 - 00000250 _____ () C:\Users\Nathalie\Desktop\defogger_enable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Windows\SysWOW64\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Users\Nathalie\Downloads\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000250 _____ () C:\Users\Nathalie\Downloads\defogger_enable.log 2014-02-23 11:02 - 2014-02-23 11:02 - 00050477 _____ () C:\Users\Nathalie\Desktop\Defogger.exe 2014-02-23 10:20 - 2014-02-23 10:20 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner (1).exe 2014-02-23 10:16 - 2014-02-23 11:00 - 00025502 _____ () C:\Users\Nathalie\Documents\Malwarescanner.odt 2014-02-23 09:58 - 2014-02-23 09:58 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-23 09:58 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-02-23 09:56 - 2014-02-23 09:56 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nathalie\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-23 09:54 - 2014-02-23 09:54 - 00018279 _____ () C:\Users\Nathalie\Documents\Nietzsche Zeittafel.odt 2014-02-23 09:52 - 2014-02-23 09:52 - 00313788 _____ () C:\Users\Nathalie\Documents\Nietzsche Material.odt 2014-02-21 15:51 - 2014-02-21 15:51 - 00067141 _____ () C:\ComboFix.txt 2014-02-21 15:30 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-02-21 15:30 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-02-21 15:30 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe 2014-02-21 15:30 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe 2014-02-21 15:27 - 2014-02-14 22:33 - 00000426 _____ () C:\AVScanner.ini 2014-02-21 15:17 - 2014-02-21 15:51 - 00000000 ____D () C:\Qoobox 2014-02-21 15:17 - 2014-02-21 15:49 - 00000000 ____D () C:\Windows\erdnt 2014-02-21 14:34 - 2014-02-21 14:35 - 05183886 ____R (Swearware) C:\Users\Nathalie\Desktop\ComboFix.exe 2014-02-19 13:57 - 2014-02-19 14:10 - 00038063 _____ () C:\Users\Nathalie\Downloads\Addition.txt 2014-02-19 13:56 - 2014-02-21 15:16 - 00076248 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-19 13:56 - 2014-02-21 15:16 - 00012207 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-19 13:55 - 2014-02-28 15:58 - 00017700 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-19 13:54 - 2014-02-28 15:58 - 00000000 ____D () C:\FRST 2014-02-19 13:53 - 2014-02-28 15:57 - 02155520 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-19 00:11 - 2014-02-23 10:23 - 00000000 ____D () C:\AdwCleaner 2014-02-19 00:10 - 2014-02-19 00:11 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-12 03:03 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-02-12 03:03 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-02-12 03:01 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-12 03:01 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-12 03:01 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-12 03:01 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-12 03:01 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-12 03:01 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-12 03:01 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-12 03:01 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-12 03:01 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-12 03:01 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-12 03:01 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-12 03:01 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-12 03:01 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-12 03:01 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-12 03:01 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-12 03:01 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-12 03:01 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-12 03:01 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-12 03:01 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-12 03:01 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-12 03:01 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-12 03:01 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-12 03:01 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-12 03:01 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-12 03:01 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-12 03:01 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-12 03:01 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-12 03:01 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-12 03:01 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-11 22:42 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls 2014-02-11 22:42 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-02-11 22:42 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-02-11 22:42 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-02-11 22:41 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-02-11 22:41 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-02-11 22:41 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2014-02-11 22:41 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2014-02-11 22:41 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll 2014-02-11 22:41 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2014-02-11 22:41 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2014-02-11 22:41 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2014-02-11 22:41 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 20:48 - 2014-02-01 20:58 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp ==================== One Month Modified Files and Folders ======= 2014-02-28 15:59 - 2014-02-19 13:55 - 00017700 _____ () C:\Users\Nathalie\Downloads\FRST.txt 2014-02-28 15:58 - 2014-02-19 13:54 - 00000000 ____D () C:\FRST 2014-02-28 15:57 - 2014-02-28 15:57 - 00000000 ____D () C:\Users\Nathalie\Downloads\FRST-OlderVersion 2014-02-28 15:57 - 2014-02-19 13:53 - 02155520 _____ (Farbar) C:\Users\Nathalie\Downloads\FRST64.exe 2014-02-28 15:52 - 2012-09-19 17:56 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Skype 2014-02-28 15:12 - 2012-09-12 12:56 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-28 14:37 - 2012-09-12 12:12 - 01437095 _____ () C:\Windows\WindowsUpdate.log 2014-02-28 14:26 - 2009-07-14 05:51 - 00360156 _____ () C:\Windows\setupact.log 2014-02-27 07:15 - 2014-02-27 07:15 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2014-02-27 03:29 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-27 03:29 - 2009-07-14 05:45 - 00020992 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-27 03:21 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-27 03:20 - 2012-09-21 20:54 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\SoftGrid Client 2014-02-26 19:37 - 2014-02-26 19:37 - 00001421 _____ () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-02-26 03:29 - 2010-11-21 04:47 - 00470130 _____ () C:\Windows\PFRO.log 2014-02-26 03:27 - 2014-02-26 03:27 - 00000000 __SHD () C:\found.002 2014-02-26 03:01 - 2013-02-17 19:46 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-02-26 03:01 - 2012-09-12 13:12 - 00000000 ____D () C:\ProgramData\Skype 2014-02-25 20:39 - 2013-11-12 03:00 - 00032481 _____ () C:\Windows\IE11_main.log 2014-02-25 19:51 - 2014-02-25 19:48 - 63320784 _____ (Microsoft Corporation) C:\Users\Nathalie\Downloads\IE11-Windows6.1-x64-de-de.exe 2014-02-25 16:17 - 2014-02-25 16:17 - 00000000 ____D () C:\Program Files (x86)\ESET 2014-02-25 16:00 - 2014-02-25 16:00 - 02347384 _____ (ESET) C:\Users\Nathalie\Downloads\esetsmartinstaller_enu.exe 2014-02-23 21:12 - 2014-02-23 21:12 - 17858952 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2014-02-23 21:12 - 2012-09-12 12:56 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-23 21:12 - 2012-09-12 12:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-23 21:12 - 2012-09-12 12:56 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-23 12:40 - 2014-01-28 22:15 - 00000000 ____D () C:\Program Files (x86)\DP1815 2014-02-23 12:09 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache 2014-02-23 11:19 - 2014-02-23 11:19 - 00002988 _____ () C:\Users\Nathalie\Desktop\JRT.txt 2014-02-23 11:13 - 2014-02-23 11:13 - 00000000 ____D () C:\Windows\ERUNT 2014-02-23 11:12 - 2014-02-23 11:12 - 01037734 _____ (Thisisu) C:\Users\Nathalie\Downloads\JRT.exe 2014-02-23 11:12 - 2014-02-23 11:12 - 00000478 _____ () C:\Users\Nathalie\Desktop\defogger_disable.log 2014-02-23 11:12 - 2014-02-23 11:12 - 00000000 _____ () C:\Users\Nathalie\defogger_reenable 2014-02-23 11:12 - 2012-09-19 17:35 - 00000000 ____D () C:\Users\Nathalie 2014-02-23 11:11 - 2014-02-23 11:11 - 00000250 _____ () C:\Users\Nathalie\Desktop\defogger_enable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Windows\SysWOW64\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000478 _____ () C:\Users\Nathalie\Downloads\defogger_disable.log 2014-02-23 11:08 - 2014-02-23 11:08 - 00000250 _____ () C:\Users\Nathalie\Downloads\defogger_enable.log 2014-02-23 11:02 - 2014-02-23 11:02 - 00050477 _____ () C:\Users\Nathalie\Desktop\Defogger.exe 2014-02-23 11:00 - 2014-02-23 10:16 - 00025502 _____ () C:\Users\Nathalie\Documents\Malwarescanner.odt 2014-02-23 10:23 - 2014-02-19 00:11 - 00000000 ____D () C:\AdwCleaner 2014-02-23 10:22 - 2012-12-31 00:46 - 00000752 _____ () C:\Users\Public\Desktop\Opera.lnk 2014-02-23 10:22 - 2012-09-19 17:54 - 00001049 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-02-23 10:22 - 2012-09-19 17:40 - 00000000 ___RD () C:\Users\Nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-02-23 10:20 - 2014-02-23 10:20 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner (1).exe 2014-02-23 09:58 - 2014-02-23 09:58 - 00001109 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-02-23 09:58 - 2014-02-23 09:58 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-02-23 09:56 - 2014-02-23 09:56 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Nathalie\Downloads\mbam-setup-1.75.0.1300.exe 2014-02-23 09:54 - 2014-02-23 09:54 - 00018279 _____ () C:\Users\Nathalie\Documents\Nietzsche Zeittafel.odt 2014-02-23 09:52 - 2014-02-23 09:52 - 00313788 _____ () C:\Users\Nathalie\Documents\Nietzsche Material.odt 2014-02-21 17:04 - 2012-09-24 15:51 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Adobe 2014-02-21 15:51 - 2014-02-21 15:51 - 00067141 _____ () C:\ComboFix.txt 2014-02-21 15:51 - 2014-02-21 15:17 - 00000000 ____D () C:\Qoobox 2014-02-21 15:51 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default 2014-02-21 15:49 - 2014-02-21 15:17 - 00000000 ____D () C:\Windows\erdnt 2014-02-21 15:45 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini 2014-02-21 15:44 - 2009-07-14 05:45 - 05001136 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-02-21 15:42 - 2012-09-12 12:39 - 00000000 ____D () C:\Program Files\Common Files\McAfee 2014-02-21 15:42 - 2009-07-14 03:34 - 79429632 _____ () C:\Windows\system32\config\software.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 19660800 _____ () C:\Windows\system32\config\system.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 01286144 _____ () C:\Windows\system32\config\default.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 00061440 _____ () C:\Windows\system32\config\sam.bak 2014-02-21 15:42 - 2009-07-14 03:34 - 00024576 _____ () C:\Windows\system32\config\security.bak 2014-02-21 15:25 - 2012-09-12 12:39 - 00000000 ____D () C:\Program Files\McAfee 2014-02-21 15:16 - 2014-02-19 13:56 - 00076248 _____ () C:\Users\Nathalie\Documents\Nietzsche.odt 2014-02-21 15:16 - 2014-02-19 13:56 - 00012207 _____ () C:\Users\Nathalie\Documents\linksk nietzsche.odt 2014-02-21 14:47 - 2009-07-14 06:32 - 00000000 ____D () C:\Program Files\Windows Sidebar 2014-02-21 14:35 - 2014-02-21 14:34 - 05183886 ____R (Swearware) C:\Users\Nathalie\Desktop\ComboFix.exe 2014-02-21 06:51 - 2013-07-27 00:21 - 00000053 _____ () C:\Users\Nathalie\AppData\Roaming\WB.CFG 2014-02-19 18:54 - 2012-11-27 00:38 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\CrashDumps 2014-02-19 14:10 - 2014-02-19 13:57 - 00038063 _____ () C:\Users\Nathalie\Downloads\Addition.txt 2014-02-19 13:59 - 2012-09-19 17:36 - 00074128 _____ () C:\Users\Nathalie\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-19 00:11 - 2014-02-19 00:10 - 01241834 _____ () C:\Users\Nathalie\Downloads\adwcleaner.exe 2014-02-19 00:00 - 2012-09-12 12:56 - 00000000 ____D () C:\ProgramData\Adobe 2014-02-18 23:54 - 2013-11-27 01:40 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-02-18 23:54 - 2012-09-19 17:46 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Adobe 2014-02-18 23:51 - 2012-09-12 12:56 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-02-18 22:23 - 2012-09-12 13:47 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-02-18 21:24 - 2013-07-16 00:57 - 00000000 ____D () C:\Program Files (x86)\SBS 3D Wohnraumplaner 2014-02-18 20:33 - 2013-07-21 17:53 - 00000000 ____D () C:\Users\Nathalie\Documents\fanfictions 2014-02-18 17:39 - 2013-06-05 15:50 - 00000000 ____D () C:\Program Files (x86)\EasternGraphics 2014-02-18 17:02 - 2013-07-07 20:39 - 00000000 ____D () C:\Program Files\Paint.NET 2014-02-18 15:47 - 2013-07-10 22:42 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Google 2014-02-18 15:44 - 2012-09-19 17:54 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-02-17 23:40 - 2012-09-12 13:19 - 00000000 ____D () C:\Program Files (x86)\WildGames 2014-02-17 23:39 - 2012-11-27 00:37 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\WildTangent 2014-02-17 23:39 - 2012-09-12 13:18 - 00000000 ____D () C:\ProgramData\WildTangent 2014-02-17 23:19 - 2013-07-16 18:52 - 00000000 ____D () C:\Users\Nathalie\Documents\Envisioneer Express 5.0 2014-02-17 23:10 - 2014-02-17 23:10 - 00000000 _____ () C:\Windows\SysWOW64\tmpresp.tmp 2014-02-16 20:36 - 2014-02-16 20:36 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-02-14 22:33 - 2014-02-21 15:27 - 00000426 _____ () C:\AVScanner.ini 2014-02-12 03:36 - 2012-09-12 12:38 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-02-06 13:16 - 2014-02-12 03:01 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-02-06 12:30 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-02-06 12:30 - 2014-02-12 03:01 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-02-06 12:12 - 2014-02-12 03:01 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-02-06 12:07 - 2014-02-12 03:01 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-02-06 12:06 - 2014-02-12 03:01 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-02-06 11:57 - 2014-02-12 03:01 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-02-06 11:56 - 2014-02-12 03:01 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-02-06 11:52 - 2014-02-12 03:01 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-02-06 11:49 - 2014-02-12 03:01 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-02-06 11:48 - 2014-02-12 03:01 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-02-06 11:48 - 2014-02-12 03:01 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-02-06 11:38 - 2014-02-12 03:01 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-02-06 11:32 - 2014-02-12 03:01 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-02-06 11:20 - 2014-02-12 03:01 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-02-06 11:17 - 2014-02-12 03:01 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-02-06 11:11 - 2014-02-12 03:01 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-02-06 11:01 - 2014-02-12 03:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-02-06 11:00 - 2014-02-12 03:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-02-06 10:57 - 2014-02-12 03:01 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-02-06 10:52 - 2014-02-12 03:01 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-02-06 10:50 - 2014-02-12 03:01 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-02-06 10:49 - 2014-02-12 03:01 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-02-06 10:47 - 2014-02-12 03:01 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-02-06 10:46 - 2014-02-12 03:01 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-02-06 10:25 - 2014-02-12 03:01 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-02-06 10:24 - 2014-02-12 03:01 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-02-06 10:22 - 2014-02-12 03:01 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-02-06 10:13 - 2014-02-12 03:01 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-02-06 10:09 - 2014-02-12 03:01 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-02-06 10:03 - 2014-02-12 03:01 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-02-06 09:55 - 2014-02-12 03:01 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-02-06 09:41 - 2014-02-12 03:01 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-02-06 09:40 - 2014-02-12 03:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-02-06 09:36 - 2014-02-12 03:01 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-02-06 09:34 - 2014-02-12 03:01 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Roaming\Opera Software 2014-02-01 21:26 - 2014-02-01 21:26 - 00000000 ____D () C:\Users\Nathalie\AppData\Local\Opera Software 2014-02-01 21:18 - 2014-02-01 21:18 - 00001129 _____ () C:\Users\Public\Desktop\Opera 19.lnk 2014-02-01 21:18 - 2012-12-31 00:36 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-02-01 20:58 - 2014-02-01 20:48 - 35591416 _____ (Opera Software ASA) C:\Users\Nathalie\Downloads\Opera_19.0.1326.47_Setup.exe 2014-02-01 00:29 - 2014-02-01 00:29 - 00003000 _____ () C:\Windows\System32\Tasks\{DD41FF38-DB90-4C24-ACBE-5B42A6A870A0} 2014-01-31 21:59 - 2014-01-31 21:59 - 00614784 _____ (Chip Digital GmbH) C:\Users\Nathalie\Downloads\gimp-2.8.10-setup - CHIP-Downloader.exe 2014-01-30 01:24 - 2014-01-13 16:02 - 00000306 __RSH () C:\ProgramData\ntuser.pol 2014-01-29 02:02 - 2014-01-29 02:02 - 00278936 _____ () C:\Windows\Minidump\012914-20498-01.dmp 2014-01-29 02:02 - 2013-04-03 14:19 - 662694205 _____ () C:\Windows\MEMORY.DMP 2014-01-29 02:02 - 2013-04-03 14:19 - 00000000 ____D () C:\Windows\Minidump 2014-01-29 01:21 - 2013-06-23 21:21 - 00000005 _____ () C:\Users\Nathalie\AppData\Roaming\WBPU-TTL.DAT Some content of TEMP: ==================== C:\Users\Nathalie\AppData\Local\Temp\Quarantine.exe C:\Users\Nathalie\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-02-23 10:50 ==================== End Of Log ============================ |
01.03.2014, 12:09 | #15 |
/// the machine /// TB-Ausbilder | Fehlermeldungen im Browser bleiben auch nach Bereinigung und Entfernung diverser Malware Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Group Policy on Chrome detected <======= ATTENTION S2 MgAssistService; C:\Program Files (x86)\Mobogenie\MgAssist.exe [X] S2 MOBCleanup; "C:\Users\Nathalie\AppData\Local\Temp\MOBCleanup.exe" [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Es bedarf schon mehrerer Monate Ausbildung Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |